很多人搞不懂參加CISP認證和等保區別有哪些,感覺二者會分身一樣,認為CISP認證和等保實質都是一樣的證書,有這種想法其實就錯了。等保證書備靠公安部,CISP備靠信息中心。所以等保給人的感覺是有種運籌帷幄的感覺,對于整體網絡的安全架構有提出自己的意見的權利,有防止外網入侵等這種類似的意見和建議,等保是從整體方向拒絕某些潛在危險。CISP主要對于個人具有指導意義,偏向于某種細節方向。
大家有了前面的概念,那接下來具體描述一下。
等保的意思是其實是一個安全基線,等保最早是國企提出來的,然后現在應用最多的應該是國企,金融行業。他就要求你的網絡里邊兒必須,都有哪些設備,針對你的網絡必須有哪些設備,然后做完等保以后會有測評機構測評。
以前是60分及格,現在一般是75分及格,及格以后就說明你的系統。已經基本達標了,但是基本達標,登報只是一個安全的一個基線,就是最近的標準,它并不是什么多牛逼的東西,然后一般接觸的客戶會在等保的基礎之上再進行安全加固,再去做一下安全的防護措施。等保證書一般都是公安部發的。
CISP呢,是一個認證。這個認證證書是針對個人的。他會給你講一些這個理念,就是按這個怎么設計會更安全一些,這個安全架構應該是什么樣的,和等保會有類似之處,但是他們兩個,有一部分是重疊的,但是不一樣,因為CISP里面不會告訴你,需要什么設備。
CISP,更多是針對你個人對這個安全的理解,CISP應該是分為兩個方向吧,一個是管理,一個是技術的。
CISP你以后想做安全的話,考證書的話,考CISP,還有個叫做CISSP的,那個是國外的,業務國內外安全不太一樣,所以國內考取CISP的多些。
根據崗位工作需要,CISP分為四個類別:
“注冊信息安全工程師”,英文為Certified Information Security Engineer,簡稱CISE。證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統安全集成、安全技術測試、安全加固和安全運維的基本知識和能力;
“注冊信息安全管理員”,英文為Certified Information Security Officer,簡稱CISO。證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規劃編制、信息安全策略制度制定和監督落實的基本知識和能力;
“注冊信息安全審計師”,簡稱CISA,證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息安全風險評估、安全檢查實踐能力;
“注冊信息安全災難恢復工程師”,簡稱CISP-DRP,證書持有人主要從事信息系統災難恢復工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息系統災難恢復建設和管理的實踐能力。
以上就是關于參加CISP認證和等保區別有哪些的全部內容介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。