CISP的全称是“注册信息安全专业人员”,是由中国信息安全测评中心建立和发展的一整套完整的信息安全保障人才培训体系。CISP是一个体系,是一类认证,包含若干个子认证。学员可在申请考试前,自由选择认证方向。
CISP证书两个方向CISE,CISO应该报考哪个才合适?CISP和CISE及CISO有什么区别和联系?
CISE证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。如果有一定的技术基础,在安全厂商或安全服务供应商工作,目前或未来规划的发展方向是偏安全技术岗位的,可以选CISE。
CISO证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。如果安全技术接触得少,是在其他行业的信息中心或IT管理、安全管理部门工作,也就是常说的甲方,可以考虑报考CISO。
CISE和CISO两者培训和考试大纲区别
CISE是“注册信息安全工程师”,CISO是“注册信息安全管理人员,它们称得上是亲兄弟,因为二者的大纲教材课件内容都是一样的,区别在于认证考试时各知识域的考点占比不同。
CISP (CISE/CISO) 的知识体系结构包括十个知识域、四十个知识子域。十个知识域包括:信息安全保障、信息安全监管、信息安全管理、业务连续性、安全工程气运营、安全评估、安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发。