在信息安全專業(yè)人員領(lǐng)域內(nèi),CISP認(rèn)證是很多企業(yè)比較認(rèn)可的。隨著人們對信息安全重要性的逐漸提高,進(jìn)行CISP認(rèn)證考試的人也越來越多。但是對于一些剛接觸CISP認(rèn)證的人來說,他們不知道CISP認(rèn)證考試方向有哪些,以及CISP的報(bào)名條件是什么。CISP的專業(yè)資格和能力由中國信息安全測評中心認(rèn)證, 這是國家對信息安全人員資格的最高認(rèn)可。
CISP認(rèn)證考試方向有哪些?
CISP是認(rèn)證類型總稱,實(shí)際上分為CISE、CISO、CISP-A和CISD四項(xiàng)認(rèn)證證書。面向?qū)ο蟛煌m用面也不同。CISE/CISO分別側(cè)重安全技術(shù)和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報(bào)考時(shí)要選擇考試類型,根據(jù)自己能力和擅長方向選擇,如果一直干技術(shù)工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因?yàn)槁犝l說哪個(gè)好考就考哪個(gè)。
CISP知識體系結(jié)構(gòu)共包含八個(gè)知識類,分別為:
信息安全保障:介紹了信息安全概念、信息安全保障的框架兩塊內(nèi)容。主要包括信息安全概念、信息安全屬性、信息安全視角、信息安全發(fā)展階段、安全保障新領(lǐng)域,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識。
信息安全監(jiān)管:主要包括網(wǎng)絡(luò)安全法律體系建設(shè)、國家網(wǎng)絡(luò)安全政策、網(wǎng)絡(luò)安全道德準(zhǔn)則、信息安全標(biāo)準(zhǔn)。
安全支撐技術(shù):主要包括密碼學(xué)、身份鑒別、訪問控制。
安全工程與運(yùn)營:主要包括系統(tǒng)安全工程、安全運(yùn)營、內(nèi)容安全、社會工程學(xué)與培訓(xùn)教育。
信息安全管理:主要包括信息安全管理基礎(chǔ)、信息安全風(fēng)險(xiǎn)管理、安全管理體系建設(shè)、安全管理體系最佳實(shí)踐、信息安全管理體系體系。
物理與網(wǎng)絡(luò)通信安全:主要包括物理安全、OSI通信模型、TCP/IP協(xié)議安全、無線通信安全、典型網(wǎng)絡(luò)攻擊防范、網(wǎng)絡(luò)安全防護(hù)技術(shù)。
業(yè)務(wù)連續(xù)性:主要包括業(yè)務(wù)連續(xù)性、信息安全應(yīng)急響應(yīng)、災(zāi)難備份與恢復(fù)。
安全評估:主要包括安全評估基礎(chǔ)、安全評估實(shí)施、信息系統(tǒng)審計(jì)。
計(jì)算環(huán)境安全:主要包括操作系統(tǒng)安全、信息收集與系統(tǒng)攻擊、惡意代碼防護(hù)、應(yīng)用安全、數(shù)據(jù)安全。
軟件安全開發(fā):主要包括軟件安全開發(fā)生命周期、軟件安全需求及設(shè)計(jì)、軟件安全交付、軟件安全測試。
CISP的報(bào)名條件是什么?
成為注冊信息安全專業(yè)人員,必須同時(shí)滿足注冊信息安全專業(yè)人員注冊資質(zhì)的教育和工作經(jīng)驗(yàn)要求:
1.教育和工作經(jīng)歷要求:
碩士及碩士以上學(xué)歷,具備 1 年以上工作經(jīng)歷;或大學(xué)本科及大學(xué)本科以上學(xué)歷,具備 2 年以上工作經(jīng)歷;或大學(xué)專科及大學(xué)專科以上學(xué)歷,具備 4 年以上工作經(jīng)歷;
2.信息安全專業(yè)工作經(jīng)歷要求:
具備 1 年以上從事信息安全有關(guān)的工作經(jīng)歷。不滿足注冊信息安全專業(yè)人員工作經(jīng)驗(yàn)要求的人員,也可以先參加注冊信息安全專業(yè)人員培訓(xùn)和考試,在完成培訓(xùn)并通過考試后,獲得注冊信息安全專業(yè)人員培訓(xùn)合格證書,達(dá)到標(biāo)準(zhǔn)后換證。
以上就是關(guān)于CISP認(rèn)證考試方向有哪些,以及CISP的報(bào)名條件是什么的全部內(nèi)容介紹,想了解更多關(guān)于CISP認(rèn)證的信息,請繼續(xù)關(guān)注中培偉業(yè)。