CISP是“注冊信息安全專業(yè)人員”,由中國信息安全測評中心根據(jù)中央組織的授權(quán),是該國對信息安全人員資格的最高認可。那么CISP認證要求有哪些?CISP資質(zhì)認定類別有哪些?關(guān)于CISP認證要求可以從三個方面說起,即注冊要求、能力要求和道德準(zhǔn)則。而CISP資質(zhì)認定類別主要四個類別,即注冊信息安全工程師、注冊信息安全管理員、注冊信息安全審計師和注冊信息安全災(zāi)難恢復(fù)工程師,下文是詳細介紹。
一.注冊要求
1.教育與工作經(jīng)歷
碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
2.專業(yè)工作經(jīng)歷
至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
3.培訓(xùn)資格
在申請注冊前,成功地完成了中國信息安全產(chǎn)品測評認證中心或其授權(quán)培訓(xùn)機構(gòu)組織的注冊信息安全專業(yè)人員培訓(xùn)課程相應(yīng)資質(zhì)所需的分類課程,并取得培訓(xùn)合格證書。
4.通過由中國信息安全產(chǎn)品測評認證中心舉行的注冊信息安全專業(yè)人員考試。
二.能力要求
具備一定的信息安全基礎(chǔ)知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關(guān)信息安全標(biāo)準(zhǔn),具有進行信息安全服務(wù)的能力。
三.道德準(zhǔn)則
注冊信息安全專業(yè)人員必須嚴格履行其職責(zé)并遵守以下道德準(zhǔn)則:
1.所有注冊信息安全專業(yè)人員CISP。都必須付出努力才能注冊。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準(zhǔn)則。
2.CISP必須誠實,公正,負責(zé),守法;
3.CISP必須勤奮和勝任工作,不斷提高自身專業(yè)能力和水平;
4.CISP必須保護信息系統(tǒng)、應(yīng)用程序和系統(tǒng)的價值;
5.CISP必須接受中國信息安全產(chǎn)品測評認證中心的監(jiān)督,在任何情況下,不損壞中國信息安全產(chǎn)品測評認證中心或注冊過程的聲譽,對中國信息安全產(chǎn)品測評認證中心針對CISP而進行的調(diào)查應(yīng)給予充分的合作;
6.CISP必須按規(guī)定向中國信息安全產(chǎn)品測評認證中心交納費用。
CISP資質(zhì)認定類別有哪些?
根據(jù)崗位工作需要,CISP 分為四個類別:
1.CISE:注冊信息安全工程師,英文為 Certified Information Security Engineer,簡稱 CISE。證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運維的基本知識和能力;
2.CISO:注冊信息安全管理員,英文為 Certified Information Security Officer,簡稱 CISO。證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實的基本知識和能力;
3.CISA:注冊信息安全審計師,簡稱CISA,證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強的信息安全風(fēng)險評估、安全檢查實踐能力;
4.CISP-DRP:注冊信息安全災(zāi)難恢復(fù)工程師,簡稱 CISP-DRP,證書持有人主要從事信息系統(tǒng)災(zāi)難恢復(fù)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強的信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)和管理的實踐能力。
以上就是關(guān)于CISP認證要求有哪些,以及CISP資質(zhì)認定類別有哪些的全部內(nèi)容介紹,想了解更多關(guān)于CISP認證的信息,請繼續(xù)關(guān)注中培偉業(yè)。