在信息安全領域內(nèi),CISP-A同樣被很多企業(yè)和個人所認可,但是對于一些不了解信息安全領域的人來說,他們不知道什么是CISP-A?CISP-A考試與認證要求是什么?其實CISP-A是國家注冊信息系統(tǒng)設計師,英文名稱是ChinaCertified Information System Auditor,適合企業(yè)信息系統(tǒng)管理人員、IT管理人員、IT審計人員、信息化咨詢顧問、其他對信息系統(tǒng)審計感興趣的從業(yè)人員等。
什么是CISP-A?
CISP-A是2016年國測推出的審計方向認證,由中國信息安全測評中心根據(jù)中央編辦授權。信息系統(tǒng)審計是國家網(wǎng)絡空間安全保障戰(zhàn)略中的重要環(huán)節(jié),是第三道防線。
CISP-A將審計崗位和控制措施崗位獨立分開,是網(wǎng)絡安全策略中“職責分離”的重要要求。國家注冊信息系統(tǒng)審計師的職責是執(zhí)行審計以判斷信息系統(tǒng)控制措施的設計有效性和執(zhí)行有效性,并提供審計改進意見。持有信息系統(tǒng)審計師證書體現(xiàn)了證書持有者在信息系統(tǒng)審計,安全與控制等方面的綜合實際能力。
CISP-A考試與認證要求是什么?
1.碩士及碩士以上學歷,具備 1 年以上工作經(jīng)歷;或大學本科學歷,具備 3年以上工作經(jīng)歷;或大學專科學歷具備 4 年以上工作經(jīng)歷;
2.具備 1 年以上從事信息安全或IT審計相關的工作經(jīng)歷。
3.通過中國信息安全測評中心組織的國家注冊信息系統(tǒng)審計師(CISP-A) 考試;
4.同意并遵守國家注冊信息系統(tǒng)審計師(CISP-A)職業(yè)準則;
5.滿足國家注冊信息系統(tǒng)審計師CISP-A注冊要求并成功通過CISP-A的注冊審核;
6.不滿足國家注冊信息系統(tǒng)審計師CISP-A工作經(jīng)驗要求的人員,也可以先進行CISP-A培訓和考試,在完成培訓并通過考試后,獲得CISP-A培訓結業(yè)證書;在獲得培訓結業(yè)證書后的3年內(nèi)累積并滿足CISP-A的教育和工作經(jīng)驗要求,經(jīng)過注冊審核后獲得CISP-A資質(zhì);
7.國家注冊信息系統(tǒng)審計師CISP-A資質(zhì)證書后,遵守和滿足CISP-A注冊維持要求,并繳付年費。
綜上所述,什么是CISP-A,CISP-A考試與認證要求是什么相信大家已經(jīng)知曉了吧,想了解更多關于CISP-A的信息,請繼續(xù)關注中培偉業(yè)。