現(xiàn)在,越來越多的企業(yè)希望信息安全及相關(guān)崗位員工持有CISP證書,因此,很多從業(yè)人員積極考取CISP認證,為了幫助大家清楚的了解CISP,下面我們來介紹一下CISP認證考試內(nèi)容及學(xué)習(xí)大綱。
CISP認證是指國家注冊信息安全專業(yè)人員,系中國信息安全測評中心依據(jù)中編辦批準開展“信息安全人員培訓(xùn)認證”的職能而實施的信息安全專業(yè)人員資質(zhì)認定,是國家對信息安全人員資質(zhì)的認可。
CISP資質(zhì)認證屬于國家級行業(yè)準入證書,是目前國內(nèi)權(quán)威性極高的信息系統(tǒng)安全認證,也是從事信息安全工作人員必備的專業(yè)身份證。
一、CISP認證考試內(nèi)容
和以往考試不同,今年轉(zhuǎn)變?yōu)榫€上考試。考試內(nèi)容包括:簡答題和自我介紹。
而簡答題是根據(jù)考生提供的項目,由國考老師提問相關(guān)的十道問題;另外還要針對CISP大綱提出5個問題。
二、CISP認證學(xué)習(xí)大綱
如果你確實想要報考CISP來提升自己的競爭力,以下內(nèi)容需要重點牢記。
(一)信息安全保障:
①、信息安全保障基礎(chǔ):信息安全概念、屬性、視角、發(fā)展階段等內(nèi)容;
②、安全保障框架模型:信息安全保障技術(shù)框架、系統(tǒng)安全保障評估框架等內(nèi)容;
(二)信息安全監(jiān)管:
①、網(wǎng)絡(luò)安全法律體系建設(shè):計算機犯罪、我國立法體系、網(wǎng)絡(luò)安全法等;
②、國家網(wǎng)絡(luò)安全政策:國家網(wǎng)絡(luò)空間安全戰(zhàn)略和國家網(wǎng)絡(luò)安全等級保護相關(guān)政策等;
③、網(wǎng)絡(luò)安全道德準則:道德約束和職業(yè)道德準則;
④、信息安全標準:信息安全標準基礎(chǔ)、我國信息安全標準等內(nèi)容;
(三)信息安全管理:
①、信息安全管理基礎(chǔ):基本概念和信息安全管理的作用;
②、信息安全風險管理:風險管理基本概念和常見風險管理模型等;
③、信息安全管理體系建設(shè):常見風險管理模型和PDCA 過程等;
④、信息安全管理體系最佳實踐:信息安全管理體系控制措施、其類型和結(jié)構(gòu)等;
⑤、信息安全管理體系度量:基本概念和測量要求和實現(xiàn)等;
除了以上學(xué)習(xí)內(nèi)容,還有業(yè)務(wù)連續(xù)性、安全工程與運營、安全評估、安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計算環(huán)境安全和軟件安全開發(fā)等學(xué)習(xí)內(nèi)容,感興趣的朋友可以通過中培偉業(yè)在線客服進行索取。
所以,大家在備考階段,需要掌握CISP認證考試內(nèi)容及學(xué)習(xí)大綱,有針對性的備考,掌握準確的重點知識,只有有針對性的學(xué)習(xí),掌握重點難點知識,才能考好成績。
中培偉業(yè)為大家提供CISP認證面授+直播培訓(xùn)課,大家可在線咨詢客服,或者點擊鏈接了解課程詳情,中培CISP課程開課時間:上海面授+直播 4月18-22日,成都面授+直播 5月27-31日,點擊了解詳情>>