CISP考試內(nèi)容分三個(gè)層次,了解、理解、掌握。
CISP的知識(shí)體系使用組件模塊化的結(jié)構(gòu),包括知識(shí)域、知識(shí)子域、知識(shí)點(diǎn)三個(gè)層次。
每個(gè)知識(shí)點(diǎn)根據(jù)內(nèi)容和深度要求,分為“了解”、“理解”、和“掌握”三類。
了解:
是最低深度要求,需要正確認(rèn)識(shí)該知識(shí)要點(diǎn)的基本概念和原理。
理解:
是中等深度要求,需要在正確認(rèn)識(shí)該知識(shí)要點(diǎn)的基本概念和原理的基礎(chǔ)上,深入理解其內(nèi)容,并可以進(jìn)一步的判斷和推理。
掌握:
是最高深度要求,需要正確認(rèn)識(shí)該知識(shí)要點(diǎn)的概念、原理,并在深入理解的基礎(chǔ)上靈活運(yùn)用。
知識(shí)體系結(jié)構(gòu)包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營(yíng)、安全評(píng)估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開發(fā),共十個(gè)知識(shí)域。
每個(gè)知識(shí)域包括多個(gè)知識(shí)子域,每個(gè)知識(shí)子域包括一個(gè)或多個(gè)知識(shí)點(diǎn)要求。
CISP又分兩個(gè)方向:“注冊(cè)信息安全工程師”( CISE)和“注冊(cè)信息安全管理人員”( CISO)。
兩個(gè)方向任選其一即可,最后拿到的都是CISP認(rèn)證。
兩個(gè)方向都需要學(xué)習(xí)和掌握本知識(shí)體系結(jié)構(gòu)框架中的所有內(nèi)容。
由于兩種注冊(cè)證書持有人的工作崗位和工作領(lǐng)域的不同,考試的側(cè)重點(diǎn)有所區(qū)別,因此,所對(duì)應(yīng)的試題比例不同。
兩個(gè)方向的知識(shí)點(diǎn)內(nèi)容完全一樣,要求掌握的程度也是完全相同,不同的是各知識(shí)點(diǎn)的出題比例有輕微差別。
tips:有了CISP備考題庫(kù)加持,就可以順利通過了~