Part 1、什么是CISP-DSG認證
注冊數據安全治理專業人員,英文為Certified Information Security Professional - Data Security Governance,簡稱CISP-DSG。證書持有人員主要從事數據安全治理相關工作,具有數據安全治理過程管理、數據安全技術體系設計、數據安全管理體系設計的基本知識和能力。
CISP-DSG由中國信息安全評測中心負責能力評估與資質審核,結合我國網絡基礎設施和重要信息系統安全保障的實際需求,以知識體系的全面性和實用性為原則,明確規定了數據安全治理人員應當掌握的知識要點。
Part 2、CISP-DSG的認證機構
中國信息安全測評中心(CNITSEC)是經中央批準成立的國家信息安全權威測評機構,職能是開展信息安全漏洞分析和風險評估工作,對信息技術產品、信息系統和工程的安全性進行測試與評估。對信息安全服務和人員的資質進行審核與評價。
Part 3、CISP-DSG認證報考條件
CISP-DSG認證的報考條件相對寬松,沒有學歷和工作經驗要求,但是強制培訓。以下是CISP-DSG認證的具體報考條件:
一、年齡要求
考生需要年滿18歲。這一要求確保了報考者具備基本的法律責任能力和學習能力,能夠理解和遵守相關的考試規定和職業道德準則。
二、培訓要求
考生必須參加由中國信息安全測評中心授權的培訓機構組織的CISP-DSG專業培訓(中培偉業為官方授權CISP-DSG培訓機構,提供CISP-DSG認證題庫,通過率高),并且取得培訓合格證明。這一要求確保了報考者在參加認證考試前,已經接受了系統、專業的數據安全治理知識和技能培訓,具備了參加考試所需的基本知識和技能。
三、其他要求
報考者需要同意并遵守CISP職業道德準則,這是作為一名信息安全專業人員的基本素養和職業操守。
報考者還需要滿足CISP-DSG注冊要求,并在通過考試后成功通過CISP-DSG審核,才能獲得最終的認證資格。
Part 4、CISP-DSG認證培訓內容
CISP-DSG知識體系結構共包含四個知識類,分別為:
★信息安全知識:主要包括信息安全保障、信息安全評估、網絡安全監管、信息安全支撐技術相關的知識。
★數據安全基礎體系:主要包括結構化數據應用、非結構化數據應用、大數據應用、數據安全基礎相關的技術知識。
★數據安全技術體系:主要包括數據防泄露技術、數據庫安全技術、數據可用性保障技術、大數據安全防護技術相關知識和實踐。
★數據安全治理與保障體系:主要包括數據安全治理與保障框架、數據安全管理要求、數據安全評估、數據安全策略要求、數據安全技術要求、數據安全合規評測相關技術知識和實踐。
Part 5、CISP-DSG認證考試介紹
?考試形式:筆試,120分鐘
?考試時間:需要提前10-15個工作日由授權機構向國測申請預約, 提交申請材料審核通過后才能安排考試。
?考試題型:單項選擇題,共 100 題,每題 1 分,得到 70 分以上(含 70分)為通過。