一、什么是“CISP”?
CISP是中國信息安全測評中心依據中編辦賦予的職能,建立和發展的一整套完整的信息安全保障人才培訓體系,從2002年開始啟動。CISP (CertifiedInformation Security Professional,CISP)中文名稱為“注冊信息安全專業人員”,是對信息安全專業人員所具備的專業素質和能力的認可。
二、CISP培訓對象是誰?
信息安全企業、信息安全咨詢服務機構、信息安全測評機構從業者
政府機構、企事業單位信息中心信息安全職能人員
信息安全行業從業人員或職業規劃為信息安全行業的人員
三、為什么選擇CISP?
認證機構:中國信息安全測評中心,是中央批準成立的國家權威信息安全測評機構,CISP是當之無愧的國家級認證,是國內對信息安全從業人員資質能力的最高認可。
持證人數:在信息安全行業,持有CISP資質證書的占比為71.8%,也是目前行業認可度最高的資質證書;
薪資收入:持有信息安全資質證書的從業人員平均年薪為16.9萬元,高于非持證人員平均年薪的13.5萬元;
薪資漲幅:CISP持證人員過去一年薪酬漲幅人群占比為70.8%,高于其他證書持證人員6.2個百分點;
職業發展:CISP在大部分網絡安全行業已經成為求職面試的必備證書。
四、CISP證書類別
CISP是一個信息安全人才培訓體系,包含一類認證。通常所說的“CISP”,一般指的是最早推出的“CISE” (注冊信息安全工程師) 和“CISO” (注冊信息安全管理人員)。
CISE證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統安全集成、安全技術測試、安全加固和安全運維的基本知識和能力。
CISO證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規劃編制、信息安全策略制度制定和監督落實的基本知識和能力。
五、培訓和考試大綱
CISP(CISE/CISO)的知識體系結構包括十個知識域、四十個知識子域。十個知識域包括:信息安全保障、信息安全監管、信息安全管理、業務連續性、安全工程與運營、安全評估、安全支撐技術、物理與網絡通信安全、計算環境安全、軟件安全開發。
六、CISP (CISE/CISO)認證條件
教育與工作經歷:碩士研究生以上,具有 1 年工作經歷;或 本科畢業,具有 2 年工作經歷;或大專畢業,具有 4 年工作經歷。
專業工作經歷:至少具備 1 年從事信息安全有關的工作經歷。
如不滿足以上條件,可先參加培訓及考試獲得培訓合格證書,期限滿換發認證證書,考試成績有效期三年。
七、CISP (CISE/CISO)培訓周期
培訓(脫產)共五天,考試半天。
想要了解更多政策信息可以咨詢中培課程顧問李老師18911709446(同微信)