注册信息安全专业人员(Certified Information Security Professional),是经
中国信息安全产品测评认证中心实施的国家认证,对信息安全人员执业资质的认可。该证书是面向
信息安全企业、信息
安全咨询服务机构、信息安全
测评机构、政府机构、社会各组织、团体、大专院校以及
企事业单位中负责信息系统建设、运行维护和管理工作的信息安全专业人员所颁发的专业资质证书。该证书是
中国信息安全测评中心为满足社会各界对于专业安全人员的迫切需求,建立和发展的一套
信息安全保障人才体系战略,从 2002 年开始启动的执业认证资质。
硕士研究生以上,具有1年以上工作经历;或本科毕业,具有2年以上工作经历;或大专毕业,具有4年以上工作经历。
在申请认证前一年内,成功地完成CNITSEC或其授权培训机构组织的注册信息安全专业人员
培训课程相应资质所需的分类课程,并取得培训
合格证书。
报名时
培训者要提交电子版CISP考试申请表,纸质版CISP考试申请表,三张两寸白底
彩色照片,
身份证正反面
复印件一份,相关学历复印件一份。
信息安全技术:主要包括
密码技术、
访问控制、审计监控等安全技术机制,网络、系统软件和应用等层次的基本安全原理和实践,以及信息安全攻防和软件
安全开发相关的
技术知识和实践。
信息安全管理:主要包括
信息安全管理体系建设、信息
安全风险管理、具体信息安全管理措施等同信息安全相关的管理知识和实践。
CISP考试题型均为
单项选择题,共100题,每题1分,得到70分以上(含70分)为通过。
CISP两种基础类别“注册
信息安全工程师”(CISE)和“注册信息安全管理人员”(
CISO)的注册人员都需要学习和掌握CISP知识体系结构框架中的所有内容。由于两种注册证书持有人的工作岗位和工作领域的不同,考试的
侧重点有所区别,因此,所对应的试题比例不同。