摘要:CISP認證體系包括哪些?CISP認證體系一般是指CISP認證知識體系或者CISP認證類別,本次小編就從這兩個方面為廣大考生作出簡要的介紹,如想了解更多詳情,請關注希賽CISP頻道。
CISP認證類別就是指CISP認證根據崗位實際需要,將CISP認證分為四個類別,分別是:
“注冊信息安全工程師”,英文為Certified Information Security Engineer,簡稱CISE。證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統安全集成、安全技術測試、安全加固和安全運維的基本知識和能力。
“注冊信息安全管理員”,英文為Certified Information Security Officer,簡稱CISO。證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規劃編制、信息安全策略制度制定和監督落實的基本知識和能力。
“注冊信息系統審計師”,英文為Certified Information System Auditor,簡稱CISPMI-ACP?。證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息安全風險評估、安全檢查實踐能力。
“注冊信息安全開發人員”,英文為Certified Information Security Developer,簡稱CISD。證書持有人主要從事軟件開發相關工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息系統安全開發能力、熟練掌握應用安全。
CISP認證知識體系大綱則分為知識類、知識體、知識域和知識子域四個層次,詳情如下:
知識類:是對信息安全保障知識領域的總體劃分,包含信息安全專業人員需要掌握的五大知識類別;
知識體:是知識類中由屬于同一技術領域的知識內容構成的相對獨立、成體系的知識集合;
知識域:是對知識體進一步分解細化形成的完整的知識組件;
知識子域:是構成知識域的基本模塊,由一至多個具體知識要點構成。
本大綱規定了知識子域中每一個知識要點的內容和深度要求,分為“了解”、“理解”、和“掌握”三類。
了解:是最低深度要求,學員需要正確認識該知識要點的基本概念和原理;
理解:是中等深度要求,學員需要在正確認識該知識要點的基本概念和原理的基礎上,深入理解其內容,并可以進一步的判斷和推理;
掌握:是較高深度要求,學員需要正確認識該知識要點的概念、原理,并在深入理解的基礎上靈活運用。
更多詳情請閱讀2021年CISP認證知識體系大綱(用于備考)