摘要:CISP專業培訓是考前強制性的過程,必須經過考前培訓才能獲得證書,CISP專業培訓是為了提高學員的相關專業知識與技能。那CISP專業培訓的內容是什么呢?下面是小編整理的相關內容,一起來看一看吧。
CISP考試成績一般在考后兩個月左右公布,因測評中心內部業務流程,約2個月左右能取得證書。但是在考前必須參加授權機構的考前培訓,有關于CISP專業培訓的內容如下,希望可以幫到各位,供大家參考。
一、培訓介紹
CISP專業培訓是由中國信息安全測評中心統一管理和規范并授權培訓機構組織實施的信息安全專業培訓。CISP將為學員從信息安全保障、信息安全標準和法律法規、信息安全技術、信息安全管理和信息安全工程領域提供信息安全保障全面、系統、專業的知識和技能學習。
二、培訓適用人員
注冊信息安全專業人員(CISP)專業培訓適用于以下人員:網絡安全技術人員;信息安全運維人員;信息安全管理人員;信息安全審計人員;信息安全開發人員;機關、企事業單位信息安全工作人員;其他從事信息安全專業工作的有關人員。
三、培訓特點
CISP 專業培訓具有以下特點:
培訓機構:CISP培訓工作由中國信息安全測評中心授權培訓機構具體實施;
培訓教師:CISP培訓教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經驗的資深教師擔任;
培訓課程:由中國信息安全測評中心統一規范和管理 CISP 培訓時間為48課時(8 天),培訓課程將全面覆蓋和討論CISP知識體系;
培訓考試:CISP考試出題和閱卷由中國信息安全測評中心負責和管理。
四、培訓考試范圍
CISP知識體系規范了CISP考試范圍。在整個CISP的知識體系結構中,共包括信息安全保障、信息安全技術、信息安全管理、信息安全工程和信息安全標準法規這五個知識類,每個知識類根據其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。
CISP知識體系結構共包含五個知識類,分別為:
信息安全保障:介紹了信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業人員首先需要掌握的基礎知識。
信息安全技術:主要包括密碼技術、訪問控制、審計監控等安全技術機制,網絡、系統軟件和應用等層次的基本安全原理和實踐,以及信息安全攻防和軟件安全開發相關的技術知識和實踐。
信息安全管理:主要包括信息安全管理體系建設、信息安全風險管理、具體信息安全管理措施等同信息安全相關的管理知識和實踐。
信息安全工程:主要包括同信息安全相關的工程知識和實踐。
信息安全標準法規:主要包括信息安全相關的標準、法律法規和道德規范,是注冊信息安全專業人員需要掌握的通用基礎知識。