現在信息安全相關的職業在國內形勢一片大好,隨著國家對信息安全的重視行業發展也是水漲船高,值得有夢想的人士加入其中。很多朋友想用CISP認證當敲門磚,當然沒問題。再說考CISP的條件也不苛刻,朋友們完全可以報名培訓。CISP認證在國內很知名,它是中國信息安全測評中心推出的,有政府背景支持的證書自然是國內緊俏并且十分認可的。想在國內信息安全行業發展并獲得認可,建議大家報名CISP培訓。下面我們為大家具體介紹一下考CISP的條件和CISP考試是否好通過。
考CISP的條件:
1、教育與工作經歷:碩士研究生以上,具有1年工作經歷;或本科畢業,具有2年工作經歷;或大專畢業,具有4年工作經歷。
2、專業工作經歷:至少具備1年從事信息安全有關的工作經歷。
3、培訓資格:在申請注冊前,成功地完成了CNITSEC或其授權培訓機構組織的注冊信息安全專業人員培訓課程相應資質所需的分類課程,并取得培訓合格證書。
4、通過由CNITSEC舉行的注冊信息安全專業人員考試。
CISP(Certified Information Security Professional)是指注冊信息安全專家,系國家對信息安全人員資質的最高認可,也是國內擁有會員數最多的信息安全認證。CISP是經中國信息安全產品測評認證中心(已改名中國信息安全測評中心)實施國家認證的。CISP是強制培訓的,如果想參加CISP考試,必須要求出具授權培訓機構的培訓合格證明。認定類別:“注冊信息安全專業人員”,英文為 Certified Information Security Professional ,簡稱 CISP,系經中國信息安全測評中心認定的國家信息安全專業人員,具備保障信息系統安全的專業資質。根據崗位工作需要,CISP 分為四個類別:
“注冊信息安全工程師”英文為 Certified Information Security Engineer,簡稱 CISE。證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統安全集成、安全技術測試、安全加固和安全運維的基本知識和能力;
“注冊信息安全管理員”英文為 Certified Information Security Officer,簡稱 CISO。證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規劃編制、信息安全策略制度制定和監督落實的基本知識和能力。
“注冊信息安全審計師”簡稱CISA,證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息安全風險評估、安全檢查實踐能力。
“注冊信息安全災難恢復工程師”簡稱 CISP-DRP,證書持有人主要從事信息系統災難恢復工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息系統災難恢復建設和管理的實踐能力。
了解了考CISP的條件,讓我們來看看CISP考試好過嗎?如果大家能夠緊跟培訓老師的課程,認真學習,通過考試完全沒有問題的。CISP知識體系結構共包含下面幾個知識類分別為:信息安全保障,介紹了信息安全概念、信息安全保障的框架兩塊內容。主要包括信息安全概念、信息安全屬性、信息安全視角、信息安全發展階段、安全保障新領域,它是注冊信息安全專業人員首先需要掌握的基礎知識。信息安全監管:主要包括網絡安全法律體系建設、國家網絡安全政策、網絡安全道德準則、信息安全標準。安全支撐技術:主要包括密碼學、身份鑒別、訪問控制。安全工程與運營:主要包括系統安全工程、安全運營、內容安全、社會工程學與培訓教育。信息安全管理:主要包括信息安全管理基礎、信息安全風險管理、安全管理體系建設、安全管理體系最佳實踐、信息安全管理體系體系。
物理與網絡通信安全:主要包括物理安全、OSI通信模型、TCP/IP協議安全、無線通信安全、典型網絡攻擊防范、網絡安全防護技術。業務連續性:主要包括業務連續性、信息安全應急響應、災難備份與恢復。安全評估:主要包括安全評估基礎、安全評估實施、信息系統審計。計算環境安全:主要包括操作系統安全、信息收集與系統攻擊、惡意代碼防護、應用安全、數據安全。軟件安全開發:主要包括軟件安全開發生命周期、軟件安全需求及設計、軟件安全交付、軟件安全測試等。
以上我們為大家介紹了考CISP的條件和CISP考試好過嗎這兩個問題,如果大家想繼續了解相關內容,請務必關注中培偉業。