注册信息安全专业人员-数据安全治理专业人员,英文为Certified Information Security Professional - Data Security Governance,简称 CISP-DSG。证书持有人员主要从事数据安全治理相关工作,具有数据安全治理过程管理、数据安全技术体系设计、数据安全管理体系设计的基本知识和能力。下面我们来介绍一下CISP-DSG知识体系结构。
在整个注册信息安全专业人员-数据安全治理专业人员(CISP-DSG)的知识体系结构中,共包括信息安全知识、数据安全基础知识、数据安全技术体系、数据安全治理及保障体系这四个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。
CISP-DSG 知识体系结构共包含四个知识类,分别为:
1、信息安全知识:主要包括信息安全保障、信息安全评估、网络安全监管、信息安全支撑技术相关的知识。
2、数据安全基础体系:主要包括结构化数据应用、非结构化数据应用、大数据应用、数据安全基础相关的技术知识。
3、数据安全技术体系:主要包括数据防泄露技术、数据库安全技术、数据可用性保障技术、大数据安全防护技术相关知识和实践。
4、数据安全治理与保障体系:主要包括数据安全治理与保障框架、数据安全管理要求、数据安全评估、数据安全策略要求、数据安全技术要求、数据安全合规评测相关技术知识和实践。
CISP-DSG由中国信息安全评测中心负责能力评估与资质审核,结合我国网络基础设施和重要信息系统安全保障的实际需求,以知识体系的全面性和实用性为原则,明确规定了数据安全治理人员应当掌握的知识要点。
点击了解相关课程——国家注册数据安全治理专业人员CISP-DSG认证