眾所周知,參加CISP認證考試的前提是需要有一家合格的培訓證明。因此在獲取CISP認證證書前,很多人都會找一家靠譜的培訓機構(gòu)進行培訓。培訓的目的一是為了滿足考試要求,另外也是想更好的學習CISP相關專業(yè)知識,也方便自己能更順利的通過考試認證。但是對于初次接觸CISP認證培訓的人來說,他們不知道參加CISP認證培訓的相關注意事項有哪些,下文就來了解一下參加CISP認證培訓那些事兒吧。
中國信息安全產(chǎn)品測評中心于2002年正式向社會推出“注冊信息安全專業(yè)人員”資質(zhì)培訓項目。
一、什么是“注冊信息安全專業(yè)人員”
“注冊信息安全專業(yè)人員”,英文為Certified Information Security Professional,簡稱CISP,是指有關信息安全企業(yè)、信息安全咨詢服務機構(gòu)、信息安全測評培訓機構(gòu)(包含授權測評機構(gòu))、社會各組織、團體、企事業(yè)有關信息系統(tǒng)(網(wǎng)絡)建設、運行和應用管理的技術部門(含標準化部門)必備的專業(yè)崗位人員。CISP資質(zhì)培訓是中國信息安全產(chǎn)品測評培訓中心根據(jù)國家相關授權對外開展的信息安全測評培訓服務項目之一。
根據(jù)實際工作崗位的需要,CISP分為以下三類:
1. CISE,“注冊信息安全工程師”,英文為Certified Information Security Engineer,主要從事信息安全技術開發(fā)服務工程建設等工作;
2. CISO,“注冊信息安全管理人員”,英文為Certified Information Security Officer,主要從事信息安全管理等相關工作;
3. CISA,“注冊信息安全審核人員” ,英文為Certified Information Security Auditor,主要從事信息系統(tǒng)的安全測試、審核和評估等工作。
二、CISP的基本職能、能力要求與道德標準
1. CISP的基本職能
為信息系統(tǒng)的安全提供技術保障。
2. CISP的基本能力要求
具備一定的教育水準和相關工作經(jīng)歷;
通過規(guī)定的培訓,具備較為系統(tǒng)的信息安全知識;
通過CISP資質(zhì)培訓考試,具備進行信息安全服務的能力;
獲得管理部門頒發(fā)的培訓證書。
3. CISP的道德準則
所有CISP都必須付出努力才能獲得和維持該項培訓。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準則:
必須誠實、公正、負責、守法;
必須勤奮和勝任工作,不斷提高自身專業(yè)能力和水平;
必須保護信息系統(tǒng)、應用程序和系統(tǒng)的價值;
必須接受CNITSEC的監(jiān)督,在任何情況下,不損壞CNITSEC或培訓過的聲譽,對CNITSEC針對CISP進行的調(diào)查應給予充分的合作;
必須按規(guī)定向CNITSEC交納費用。
三、CISP資質(zhì)培訓的特點
1. 國家培訓
CNITSEC依據(jù)國家授權對外開展信息安全產(chǎn)品、信息系統(tǒng)安全、信息安全服務資質(zhì)和信息安全人員資質(zhì)培訓業(yè)務,并向通過培訓者頒發(fā)相應證書。“中華人民共和國國家信息安全培訓”是國家對信息安全產(chǎn)品質(zhì)量的最高認可。
2. 知識體系
CISP的知識體系架構(gòu)中列出了與信息安全保障相關的知識領域,分為信息安全體系及模型、安全技術、安全管理及工程過程四個知識域,從而避免了以往信息安全培訓中僅僅偏重技術、忽視實踐等狹隘認識及片面教學。
3. 培訓要求
教育與工作經(jīng)歷
碩士研究生以上,具有1年從事信息安全有關的工作經(jīng)歷;
本科畢業(yè),具有2年從事信息安全有關的工作經(jīng)歷;
大專畢業(yè),具有4年從事信息安全有關的工作經(jīng)歷。
通過上述介紹,相信大家已經(jīng)清楚參加CISP認證培訓的相關信息了吧,想了解更多關于CISP認證的信息,請繼續(xù)關注中培偉業(yè)。