CISP即"注冊信息安全專業(yè)人員",系國家對信息安全人員資質(zhì)的最高認(rèn)可。英文為Certified Information Security Professional (簡稱CISP),CISP系經(jīng)中國信息安全測評中心實(shí)施國家認(rèn)證。那么,CISP認(rèn)證需求高嗎?認(rèn)證要求是什么?
CISP認(rèn)證需求高嗎?
1、企業(yè)所需
注冊信息安全專業(yè)人員是有關(guān)信息安全企業(yè),信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全測評機(jī)構(gòu)、社會各組織、團(tuán)體、企事業(yè)有關(guān)信息系統(tǒng)(網(wǎng)絡(luò))建設(shè)、運(yùn)行和應(yīng)用管理的技術(shù)部門(含標(biāo)準(zhǔn)化部門)必備的專業(yè)崗位人員,其基本職能是對信息系統(tǒng)的安全提供技術(shù)保障,其所具備的專業(yè)資質(zhì)和能力,系經(jīng)中國信息安全測評中心實(shí)施注冊。
2、個人所需
CISP作為目前國內(nèi)最權(quán)威的信息安全認(rèn)證,將會使您的個人職業(yè)生涯穩(wěn)步提升,同時,CISP也是國內(nèi)擁有會員數(shù)最多的信息安全認(rèn)證。
3、適用人群
包括在國家信息安全測評機(jī)構(gòu)、信息安全咨詢服務(wù)機(jī)構(gòu)、社會各組織、團(tuán)體、企事業(yè)單位從事信息安全服務(wù)或高級安全管理工作的人員、企業(yè)信息安全主管、信息安全服務(wù)提供商、IT或安全顧問人員、IT審計(jì)人員 、信息安全類講師或培訓(xùn)人員、信息安全事件調(diào)查人員 、其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、程序員等)
1、CISE(注冊信息安全工程師):
適合政府、各大企事業(yè)單位、網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全技術(shù)人員。
2、CISO(注冊信息安全管理人員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全管理人員,也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。
3、CISA(注冊信息安全審核員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全技術(shù)人員、也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。
CISP認(rèn)證要求是什么?
1.教育與工作經(jīng)歷
碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
2.專業(yè)工作經(jīng)歷
至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
3.培訓(xùn)資格
在申請注冊前,成功地完成了CNITSEC或其授權(quán)培訓(xùn)機(jī)構(gòu)組織的注冊信息安全專業(yè)人員培訓(xùn)課程相應(yīng)資質(zhì)所需的分類課程,并取得培訓(xùn)合格證書。
4.通過由CNITSEC舉行的注冊信息安全專業(yè)人員考試;
能力要求
具備一定的信息安全基礎(chǔ)知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關(guān)信息安全標(biāo)準(zhǔn),具有進(jìn)行信息安全服務(wù)的能力。
道德準(zhǔn)則
注冊信息安全專業(yè)人員必須嚴(yán)格履行其職責(zé)并遵守以下道德準(zhǔn)則:
1.所有注冊信息安全專業(yè)人員(CISP)都必須付出努力才能注冊。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準(zhǔn)則。
2.CISP必須誠實(shí),公正,負(fù)責(zé),守法;
3.CISP必須勤奮和勝任工作,不斷提高自身專業(yè)能力和水平;
4.CISP必須保護(hù)信息系統(tǒng)、應(yīng)用程序和系統(tǒng)的價值;
5.CISP必須接受CNITSEC的監(jiān)督,在任何情況下,不損壞CNITSEC或注冊過程的聲譽(yù),對CNITSEC針對CISP而進(jìn)行的調(diào)查應(yīng)給予充分的合作;
6.CISP必須按規(guī)定向CNITSEC交納費(fèi)用。
CISP認(rèn)定類別
根據(jù)崗位工作需要,CISP 分為四個類別:
1、注冊信息安全工程師(Certified Information Security Engineer 簡稱CISE)培訓(xùn),主要從事信息安全技術(shù)開發(fā)服務(wù)工程建設(shè)等工作。
2、注冊信息安全管理員(Certified Information Security Officer 簡稱CISO)培訓(xùn),主要從事信息安全管理等相關(guān)工作。
3、注冊信息安全審計(jì)師(Certified Information Security Auditor 簡稱CISA)培訓(xùn),主要從事信息系統(tǒng)的安全性審核或評估等工作。
4、注冊信息安全開發(fā)人員(Certified Information Security Developer 簡稱CISD)培訓(xùn),主要從事信息安全開發(fā)等工作。