中國信息安全測評中心于2002年,啟動了國內信息安全領域最權威的國家級認證。學員涵蓋了中央和國家機構,地方政府部門,軍隊以及各種企事業單位。通過CISP培訓和認證,為各單位信息安全崗位預留了專業技術人才,大大提高了各單位信息安全保障的綜合能力。同時通過了CISP認證的人員具有滿足國際標準要求的信息安全知識和能力,為他們的未來發展提供了新的機遇。那么CISP認證考試題型是什么?CISP認證都培訓什么內容?
CISP認證考試題型是什么?
CISP考試題型均為單項選擇題,共100題,每題1分,得到70分以上(含70分)為通過。CISP的考試算是中等難度,考試難度三顆星。
CISP是認證類型總稱,實際上分為CISE、CISO、CISP-A 三項認證證書。面向對象不同,適用面也不同。CISE/CISO分別側重安全技術和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報考時要選擇考試類型,根據自己能力和擅長方向選擇,如果一直干技術工作的,建議選CISE,一直干管理或咨詢的,建議選CISO。 CISP-A原來叫CISP-Audit ,側重安全審計方面的知識。另有CISD是面向軟件開發人員,側重軟件安全開發,申請中國信息安全測評中心軟件安全開發企業認證綁定的是個證書,所以要申請開發類企業認證的,注意要考的是CISD。
CISP認證都培訓什么內容?
CISP知識體系結構共包含五個知識類,分別為:
信息安全保障概述:介紹了信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業人員首先需要掌握的基礎知識。
信息安全技術:主要包括密碼技術、訪問控制、審計監控等安全技術機制,網絡、操作系統、數據庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識和實踐。
信息安全管理:主要包括信息安全管理體系建設、信息安全風險管理、安全管理措施等相關的管理知識和實踐。
信息安全工程:主要包括信息安全相關的工程的基本理論和實踐方法。
信息安全標準法規:主要包括信息安全相關的標準、法律法規、政策和道德規范,是注冊信息安全專業人員需要掌握的通用基礎知識。
CISP認證培訓收益是什么?
通過此次課程培訓,可使學習者獲得如下收益:
1.信息安全保障:理解信息安全保障的框架、基本原理和實踐,掌握注冊信息安全專業的基礎知識。
2.信息安全技術:掌握密碼技術、訪問控制、審計監控等安全技術機制,網絡、操作系統、數據庫和應用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識。
3.信息安全管理:理解信息安全管理體系的建設、信息安全的風險管理、安全管理措施等相關的管理知識。
4.信息安全工程:理解信息安全相關的工程的基本理論和實踐方法。
5.信息安全標準法規:掌握信息安全相關的標準、法律法規、政策和道德規范等通用基礎知識。
6.考試通過后獲得中國信息安全測評中心頒發的CISP(注冊信息安全工程師)證書。
以上就是關于CISP認證考試題型是什么,以及CISP認證都培訓什么內容的全部介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。