国家注册信息安全专业人员十五类CISP证书

2024-01-15 04:04

本文主要是介绍国家注册信息安全专业人员十五类CISP证书,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

国家注册信息安全专业人员(Certified Information Security Professiona,简称CISP),是面向党政机关、关键信息基础设施运营单位、各类企事业单位和社会组织以及网络与信息安全企业、测评和咨询服务机构等工作的信息安全人员颁发的专业资质证书。该证书由中国信息安全测评中心实施,是业内公认的信息安全领域最权威国家级认证。

01  CISP是什么

国家注册信息安全专业人员(Certified Information Security Professiona,简称CISP),是面向党政机关、关键信息基础设施运营单位、各类企事业单位和社会组织以及网络与信息安全企业、测评和咨询服务机构等负责信息系统规划、建设、运营、管理、监督等工作的信息安全人员颁发的专业资质证书。该证书由中国信息安全测评中心实施,是业内公认的国内信息安全领域最权威的国家级认证。CISP根据工作领域和实际岗位需要,分为十五类证书:

❒注册信息安全工程师(Certified Information Security Engineer,简称CISE)。

❒注册信息安全管理员(Certified Information Security Officer,简称CISO)。

❒注册信息系统审计师(Certified Information System Auditor,简称CISP-A)。

❒注册信息安全开发人员(Certified Information Security Developer,简称CISD)。

❒注册渗透测试工程师(Certified Information Security Professional - Penetration Testing Engineer,简称CISP-PTE)。

❒注册渗透测试专家(Certified Information Security Professional - Penetration Testing Specialist,简称CISP-PTS)。

❒注册应急响应工程师(Certified Information Security Professional - Incident Response Engineer,简称CISP-IRE)。

❒注册应急响应专家(Certified Information Security Professional - Incident Response Specialist,简称CISP-IRS)。

❒注册工业控制系统安全工程师(Certified Information Security Professional–Industrial Control System Security Engineer,简称CISP-ICSSE)。

❒注册云安全工程师(Certified Information Security Professional–Cloud Security Engineer,简称CISP-CSE)。

❒注册大数据安全分析师(Certified Information Security Professional–Big Data Security Analyst,简称CISP-BDSA)。

❒注册电子数据取证专业人员(Certified Information Security Professional – Forensics,简称CISP-F)。

❒注册信息安全专业人员-密码技术专家(Certified Information Security Professional -Cryptography Technology Expert,简称CISP-CTE)。

❒注册个人信息保护专业人员(Certified Information Security Professional - Personal Information Protection,简称CISP-PIP)。

❒注册数据安全治理专业人员(Certified Information Security Professional - Data Security Governance,简称CISP-DSG)。

CISP考试根据实际需求和工作领域分为十五个方向,具体内容如下:

“注册信息安全工程师”,英文为Certified Information Security Engineer,简称CISE。证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。

“注册信息安全管理员”,英文为Certified Information Security Officer,简称CISO。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。

“注册信息系统审计师”,英文为Certified Information System Auditor,简称CISP-A。证书持有人主要从事信息系统审计工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息安全风险评估、安全检查实践能力。

“注册信息安全开发人员”,英文为Certified Information Security Deveoper,简称CISD。证书持有人主要从事软件开发相关工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息系统安全开发能力、熟练掌握应用安全。

“注册渗透测试工程师”,英文为Certified Information Security Professiona-Penetration Testing Engineer,简称CISP-PTE。证书持有人主要从事信息安全技术领域渗透测试工作,具有漏洞验证、制定渗透测试方案与测试计划、编写测试用例、实施测试、输出测试报告的基本知识和能力。

“注册渗透测试专家”,英文为Certified Information Security Professiona-Penetration Testing Speciaist,简称CISP-PTS。证书持有人主要从事信息安全技术领域高级渗透测试工作,具有较强的漏洞研究、代码分析、进行最新网络安全动态跟踪研究以及策划解决方案等方面的知识和能力。

“注册应急响应工程师”,英文为Certified Information Security Professiona-Incident Response Engineer,简称CISP-IRE。证书持有人主要从事信息安全技术领域应急响应工作,具有实施应急响应事件监测、应急响应事件分析和处置的基本知识和能力。

“注册应急响应专家”,英文为Certified Information Security Professiona-Incident Response Speciaist,简称CISP-IRS。证书持有人主要从事信息安全技术领域应急响应高级分析及规划管理工作,具有网络安全事件溯源分析、规划和制定重大网络安全事件应急处理方案,以及应急实施与处置过程协调管理等方面的知识和能力。

“注册工业控制系统安全工程师”,英文为Certified Information Security Professiona–Industria Contro System Security Engineer,简称CISP-ICSSE。持证人员主要从事信息安全技术领域工业控制系统安全方向的工作,具备制定工控安全威胁应对方案、开展工控系统安全防护设计、建立工控安全应急处置体系、实施安全管理等工作的基本知识和能力。

“注册云安全工程师”,英文名Certified Information Security Professiona–Coud Security Engineer,简称CISP-CSE。持证人员掌握云计算体系架构及关键技术、云计算安全威胁与需求分析、云计算安全技术、云计算安全防护应用、云计算安全管理、云安全政策法规与标准规范等知识内容,具备从事云计算安全规划和系统运维等安全工作的能力,可从事云计算安全设计、安全运维、安全管理等工作。。

“注册大数据安全分析师”,英文为Certified Information Security Professiona–Big Data Security Anayst,简称CISP-BDSA。持证人员掌握大数据分析过程、数据分析算法原理、大数据系统工程实现、大数据安全分析常见案例、大数据系统安全法律法规等知识内容,具备大数据安全分析理论基础和实践能力,可从事大数据安全分析、安全管理等工作。

“注册电子数据取证专业人员”,英文为Certified Information Security Professiona–Forensics,简称CISP-F。证书持有人掌握电子取证法律、法规、标准规范,以及电子数据取证的流程和主要技术,在国家政府机构、事业单位或企业从事网络安全事件、案件的取证、分析等工作。

“注册信息安全专业人员-密码技术专家”,英文为Certified Information Security Professiona-Cryptography Technoogy Expert,简称CISP-CTE。证书持有人掌握密码学基础理论、密码法律法规、密码应用和密码工程实现等方面知识,为党政机关、关键信息基础设施和互联网等领域的密码实施应用提供服务。

“注册个人信息保护专业人员”,英文为Certified Information Security Professiona-Persona Information Protection,简称CISP-PIP。证书主要面向我国数据保护、信息审计、组织合规与风险管理等领域的信息安全专业人员,以加强用户个人信息保护为目标,同时兼顾国家重要数据保护需求以及医疗健康、金融等领域的行业监管要求,旨在为我国数据安全保护工作培养一支强有力的专业人才队伍。

“注册数据安全治理专业人员”,英文为Certified Information Security Professiona-Data Security Governance,简称CISP-DSG。证书持有人具备数据安全治理过程能力,能帮助各类组织机构解决数据安全顶层设计及管理体系建设的问题,提升国家企事业单位信息安全管理能力。

02  CISP适合哪些人群

信息安全管理人员,信息安全服务人员,IT技术人员,IT安全顾问人员,IT审计人员、企业IT运维人员(网络、系统、机房等)。

03  考取CISP的好处有哪些

▶个人价值:国家颁发的信息安全专业领域最高认证

CISP作为目前国内最权威的信息安全资格认证,将会使您在信息安全领域提升竞争能力,职业生涯稳步提升。信息安全专业认证已经逐步成为各行各业对信息安全人才认定的方式,信息安全人员持证上岗已经成为大势所趋。

▶企业价值:为企业赢得广阔市场机会和客户信任

拥有一批获得“CISP认证”的国家一流的信息安全人才,可以提升企业的信誉度、资历背景和专业性,可以为企业申请信息安全服务资质提供保障,也可以为企业信息的安全和健康稳定的发展奠定坚实基础。

04 CISP的知识体系有哪些

图片

CISP认证目前采取强制培训方式

如果想参加CISP考试,必须由授权培训机构实施培训和申请考试。

CISP中文全称为“注册信息安全专业人员”

分为两个考试方向

技术方向(CISE-注册信息安全工程师)

管理方向(CISO-注册信息安全管理人员)

05 CISP注册要求

教育与工作经历

硕士研究生以上,具有1年工作经历

本科毕业,具有2年工作经历

大专毕业,具有4年工作经历

专业工作经历

至少具备1年从事信息安全有关的工作经历

考试资格

在申请注册前,成功完成授权培训机构组织的培训,并由培训机构申请CNITSEC举行的考试

考试难易程度

***

06 CISP考试须知

考试时长为2小时,每个地区定时考试;

CISP考试题型为单项选择题,共100题,每题1分,70分及以上通过

07 证书样片

图片

08 证书有效期 

CISP证书有效期为三年

三年期满需要提前两个月进行维持申请,维持流程:

填写《注册信息安全人员注册维持申请表》

按要求递交申请资料

缴纳费用:CISP—1500元/三年

这篇关于国家注册信息安全专业人员十五类CISP证书的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/607575

相关文章

揭秘世界上那些同时横跨两大洲的国家

我们在《世界人口过亿的一级行政区分布》盘点全球是那些人口过亿的一级行政区。 现在我们介绍五个横跨两州的国家,并整理七大洲和这些国家的KML矢量数据分析分享给大家,如果你需要这些数据,请在文末查看领取方式。 世界上横跨两大洲的国家 地球被分为七个大洲分别是亚洲、欧洲、北美洲、南美洲、非洲、大洋洲和南极洲。 七大洲示意图 其中,南极洲是无人居住的大陆,而其他六个大洲则孕育了众多国家和

软考系统规划与管理师考试证书含金量高吗?

2024年软考系统规划与管理师考试报名时间节点: 报名时间:2024年上半年软考将于3月中旬陆续开始报名 考试时间:上半年5月25日到28日,下半年11月9日到12日 分数线:所有科目成绩均须达到45分以上(包括45分)方可通过考试 成绩查询:可在“中国计算机技术职业资格网”上查询软考成绩 出成绩时间:预计在11月左右 证书领取时间:一般在考试成绩公布后3~4个月,各地领取时间有所不同

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

Spring 源码解读:自定义实现Bean定义的注册与解析

引言 在Spring框架中,Bean的注册与解析是整个依赖注入流程的核心步骤。通过Bean定义,Spring容器知道如何创建、配置和管理每个Bean实例。本篇文章将通过实现一个简化版的Bean定义注册与解析机制,帮助你理解Spring框架背后的设计逻辑。我们还将对比Spring中的BeanDefinition和BeanDefinitionRegistry,以全面掌握Bean注册和解析的核心原理。

Jenkins 插件 地址证书报错问题解决思路

问题提示摘要: SunCertPathBuilderException: unable to find valid certification path to requested target...... 网上很多的解决方式是更新站点的地址,我这里修改了一个日本的地址(清华镜像也好),其实发现是解决不了上述的报错问题的,其实,最终拉去插件的时候,会提示证书的问题,几经周折找到了其中一遍博文

Android逆向(反调,脱壳,过ssl证书脚本)

文章目录 总结 基础Android基础工具 定位关键代码页面activity定位数据包参数定位堆栈追踪 编写反调脱壳好用的脚本过ssl证书校验抓包反调的脚本打印堆栈bilibili反调的脚本 总结 暑假做了两个月的Android逆向,记录一下自己学到的东西。对于app渗透有了一些思路。 这两个月主要做的是代码分析,对于分析完后的持久化等没有学习。主要是如何反编译源码,如何找到

研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网

安全研究人员Marcus Murray在正在旧金山举行的RSA大会上公布了一种利用恶意JPEG图片入侵企业网络内部Windows服务器的新方法。  攻击流程及漏洞分析 最近,安全专家兼渗透测试员Marcus Murray发现了一种利用恶意JPEG图片来攻击Windows服务器的新方法,利用该方法还可以在目标网络中进行特权提升。几天前,在旧金山举行的RSA大会上,该Marcus现场展示了攻击流程,

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据

Chapter 13 普通组件的注册使用

欢迎大家订阅【Vue2+Vue3】入门到实践 专栏,开启你的 Vue 学习之旅! 文章目录 前言一、组件创建二、局部注册三、全局注册 前言 在 Vue.js 中,组件是构建应用程序的基本单元。本章详细讲解了注册和使用 Vue 的普通组件的两种方式:局部注册和全局注册。 本篇文章参考黑马程序员 一、组件创建 ①定义 Vue 组件是一种具有特定功能的 Vue 实

c++11工厂子类实现自注册的两种方法

文章目录 一、产品类构建1. 猫基类与各品种猫子类2.狗基类与各品种狗子类 二、工厂类构建三、客户端使用switch-case实现调用不同工厂子类四、自注册方法一:公开注册函数显式注册五、自注册方法二:构造函数隐形注册总结 一、产品类构建 1. 猫基类与各品种猫子类 class Cat {public:virtual void Printer() = 0;};class