很多同學(xué)對CISP和CISE,CISO都傻傻分不清楚,都在詢問它們之間是什么關(guān)系?今天小編就來給大家詳細介紹一下。
CISP 的全稱是“ 注冊信息安全專業(yè)人員” ,是由中國信息安全測評中心依據(jù)中編辦賦予的職能,建立和發(fā)展的一整套完整的信息安全保障人才培訓(xùn)體系。
CISP是一個體系,是一類認證,包含若干個子認證,CISE和CISO也是其中的2個,因此報考CISP都需要選擇具體的子認證。
其中CISE和CISO又有些特殊。CISE是“ 注冊信息安全工程師” ;CISO是“ 注冊信息安全管理人員。它們稱得上是親兄弟,因為二者的大綱教材課件內(nèi)容都是一樣的,區(qū)別在于認證考試時各知識域的考點占比不同。
CISE證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運維的基本知識和能力。
CISO證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實的基本知識和能力。
也就是說,學(xué)習(xí)內(nèi)容一樣但側(cè)重點不同,考試題目相似,但組合成的試卷不一樣,這下是不是秒懂?!還有人問,那我的證書是CISP嗎?
屬于CISP大家族的所有證書,左邊都有“注冊信息安全專業(yè)人員(CISP)“的字樣,而右邊則是具體子類別的名稱。
看到這里還是有人不知道自己要報CISE還是CISO?
建議如果有一定的技術(shù)基礎(chǔ),在安全廠商或安全服務(wù)供應(yīng)商工作,目前或未來規(guī)劃的發(fā)展方向是偏安全技術(shù)崗位的,那么可以選CISE。
如果安全技術(shù)接觸得少,是在其他行業(yè)的信息中心或IT管理、安全管理部門工作,也就是常說的甲方,那么可以重點考慮報考CISO。