在國內信息安全領域,大家比較熟知的就是CISP認證。CISP是當前業界最主流,最受認可的專業信息安全技術和管理人員資格培訓。它在政府部門,金融,電力,交通能源和IT等相關行業中得到了高度認可。CISP的知識體系是對從事信息安全工作的專業人員的能力進行評估,評估和認證的國內標準。那么CISP認證包括什么?CISP認證適用對象有哪些?
CISP認證包括什么?
注冊信息安全專業人員(簡稱:CISP)是經過測評認證中心實施的國家認證,代表國家對信息安全人員資質的最高認可,也是信息安全企業申請安全服務資質必備的條件。
CISP即“注冊信息安全專業人員”,英文為Certified Information Security Professional (簡稱CISP),根據實際崗位工作需要,CISP分為四類,分別是CISE、CISO、CISP-A、CISD四種不同的類別:
注冊信息安全工程師
簡稱CISE, 英文為Certified Information-Security Engineer,證書持有人員主要從事信息安全技術領域的工作,該培訓將使相關人員具備構建信息系統安全架構,制定并實施信息安全技術措施的能力。
注冊信息安全管理人員
簡稱CISO,英文為Certified Information-Security Officer,證書持有人員主要從事信息安全管理領域的工作,該培訓將使相關人員具備構建信息安全管理體系,實施信息安全管理措施的能力,對信息系統的安全提供全面的管理。
注冊信息安全審計師
簡稱CISP-A,英文為Certified Information-Security Auditor,證書持有人員主要從事信息安全審計領域的工作。該培訓將使相關人員具備制定信息安全審計方案,實施信息安全審計,評判信息安全控制措施有效性的能力。
注冊信息安全開發人員
簡稱CISD ,英文為Certified Information-Security Developer, 證書持有人員主要從事軟件開發領域的工作,該培訓將使相關人員具備軟件安全開發生命周期中安全需求分析、安全設計、安全編碼、安全測試及安全部署的能力。
這四類注冊信息安全專業人員是信息安全企業,信息安全咨詢服務機構、信息安全測評認證機構(包含授權測評機構),社會各組織團體、企事業單位中進行信息系統建設、運行和應用管理的技術部門(包含標準化部門)所必備的專業崗位人員,其基本職能是對信息系統提供安全保障,其所具備的專業資質和能力,系統中國信息安全產品測評認證中心所注冊的國家信息安全專業人員。
CISP認證適用對象有哪些?
CISE、CISO:
網絡安全技術人員
信息安全運維人員
企業信息安全管理人員
信息安全服務提供商
IT或安全顧問人員
信息安全類講師或培訓人員
其他從事與信息安全相關工作的人員
CISD:
信息系統研發領域的工作人員
IT總監/經理/信息安全經理
項目經理/軟件項目經理
軟件架構師/軟件工程師
軟件開發工程師
應用程序安全專家/軟件采購分析員
滲透測試人員/質量保證測試員
其他從事信息安全開發工作的有關人員
CISP-A:
企業信息系統管理人員
IT管理人員
IT審計人員
信息化咨詢顧問
其他對信息系統審計感興趣的從業人員等
上述就是關于CISP認證包括什么,以及CISP認證適用對象有哪些的全部內容介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。