CISP考試內容主要是考CISP知識體系大綱,分為信息安全保障、信息安全技術、信息安全管理、信息安全工程和信息安全標準法規這五個知識類。
CISP 知識體系結構共包含五個知識類,分別為:
1、信息安全保障,介紹了信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業人員首先需要掌握的基礎知識。
2、信息安全技術,主要包括密碼技術、訪問控制、審計監控等安全技術機制,網絡、系統軟件和應用等層次的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識和實踐。
3、信息安全管理,主要包括信息安全管理體系建設、信息安全風險管理、具體信息安全管理措施等同信息安全相關的管理知識和實踐。
4、信息安全工程,主要包括同信息安全相關的工程知識和實踐。
5、信息安全標準法規,主要包括信息安全相關的標準、法律法規和道德規范,是注冊信息安全專業人員需要掌握的通用基礎知識。
CISP內容特色
CISP證書培訓內容設置從我國國情出發,結合我國信息安全從業人員實際需要,以知識體系的全面性和實用性為原則,遵從我國現有相關法律法規要求,內容設置依據行業發展及時更新,保證讓學員可以從全方面多層次對信息安全進行學習。
CISP證書涵蓋方向
"注冊信息安全工程師",英文為Certified Information Security Engineer,簡稱 CISE。證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統安全集成、安全技術測試、安全加固和安全運維的基本知識和能力。
"注冊信息安全管理員",英文為 Certified Information Security Officer,簡稱 CISO。證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規劃編制、信息安全策略制度制定和監督落實的基本知識和能力
想要了解更多課程信息及考試認證流程可以關注中培金老師微信1851851518