隨著我國信息化和信息安全保障工作的不斷深入發展,信息安全服務重點是應急響應,風險評估,災難恢復,系統評估,安全運維,安全審計,安全培訓和安全咨詢等。信息安全的作用日益突出。因此越來越多的人想獲得一個證書,以此來更好的證明自己,在信息安全領域內,CISP認證和CISP-PTE認證證書,是很多人比較看好的證書。但是也有很多不知道這兩個證書的人,他們想知道,CISP認證是什么?CISP-PTE認證又是什么?
CISP認證是什么?
注冊信息安全專業人員(Certified Information Security Professional),是經中國信息安全產品測評認證中心實施的國家認證,對信息安全人員執業資質的認可。該證書是面向信息安全企業、信息安全咨詢服務機構、信息安全測評機構、政府機構、社會各組織、團體、大專院校以及企事業單位中負責信息系統建設、運行維護和管理工作的信息安全專業人員所頒發的專業資質證書。該證書是中國信息安全測評中心為滿足社會各界對于專業安全人員的迫切需求,建立和發展的一套信息安全保障人才體系戰略,從 2002 年開始啟動的執業認證資質。
CISP認證要求及考試報名條件:
1.教育與工作經歷
碩士研究生以上,具有1年工作經歷;或本科畢業,具有2年工作經歷;或大專畢業,具有4年工作經歷。
2.專業工作經歷
至少具備1年從事信息安全有關的工作經歷。
3.培訓資格
在申請注冊前,成功地完成了CNITSEC或其授權培訓機構組織的注冊信息安全專業人員培訓課程相應資質所需的分類課程,并取得培訓合格證書。
4.通過由CNITSEC舉行的注冊信息安全專業人員考試
能力要求:
具備一定的信息安全基礎知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關信息安全標準,具有進行信息安全服務的能力。
道德準則:
注冊信息安全專業人員必須嚴格履行其職責并遵守以下道德準則:
1.所有注冊信息安全專業人員(CISP)都必須付出努力才能注冊。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準則;
2.CISP必須誠實,公正,負責,守法;
3.CISP必須勤奮和勝任工作,不斷提高自身專業能力和水平;
4.CISP必須保護信息系統、應用程序和系統的價值;
5.CISP必須接受CNITSEC的監督,在任何情況下,不損壞CNITSEC或注冊過程的聲譽,對CNITSEC針對CISP而進行的調查應給予充分的合作;
6.CISP必須按規定向CNITSEC交納費用。
CISP-PTE認證又是什么?
注冊信息安全專業人員-滲透測試,英文為Certified Information Security Professional – Penetration Test Engineer,簡稱CISP-PTE。證書持有人員主要從事信息安全技術領域網站滲透測試工作,具有規劃測試方案、 編寫項目測試計劃、編寫測試用例、測試報告的基本知識和能力。
CISP-PTE是經中國信息安全測評認證中心推出并實施國家認證,由國家網絡空間安人才培養基地執行培訓并組織CISP-PTE考試,通過后頒發CISP-PTE證書,是國家對信息安全人員資質的最高認可。
CISP-PTE認證要求:
成為注冊信息安全專業人員滲透測試工程師(CISP-PTE)、注冊信息安全專業人員滲透測試專家(CISP-PTS),必須同時滿足以下基本要求:
1.申請成為注冊信息安全專業人員滲透測試工程師(CISP-PTE),要求具備一定滲透測試能力,或有意向從事滲透測試的人員,包含信息安全相關專業高校生;
2.申請成為注冊信息安全專業人員滲透測試專家(CISP-PTS),要求具備熟練的滲透測試能力;
3.申請成為注冊信息安全專業人員滲透測試工程師(CISP-PTE)、注冊信息安全專業人員滲透測試專家(CISP-PTS)無學歷與工作經驗的報考要求;
4.通過注冊信息安全專業人員攻防領域考試中心組織的CISP-PTE/CISP-PTS考試;
5.同意并遵守CISP-PTE/CISP-PTS 職業準則;
6.滿足CISP-PTE/CISP-PTS注冊要求并成功通過CISP-PTE/CISP-PTS審核;
7.注冊信息安全專業人員滲透測試工程師/滲透測試專家資質證書有效期三年,證書失效后,需重新參加CISP-PTE/CISP-PTS注冊考試。
以上就是關于CISP認證是什么,以及CISP-PTE認證又是什么的全部內容介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。