CISP既“注冊信息安全專業(yè)人員”,英文為Certified Information Security Professional (簡稱CISP),CISP系經(jīng)*信息安全產(chǎn)品測評認證中心實施*認證。系*對信息安全人員資質(zhì)的*認可。根據(jù)實際崗位工作需要分為三類,分別是注冊信息安全工程師簡稱-CISE,注冊信息安全管理人員-簡稱CISO,注冊信息安全審核員簡稱-CISA。其中,CISE主要從事信息安全技術(shù)開發(fā)服務(wù)工程建設(shè)等工作,CISO從事信息安全管理等相關(guān)工作,CISA從事信息系統(tǒng)的安全性審核或評估等工作。這三類注冊信息安全專業(yè)人員是有關(guān)信息安全企業(yè)、信息安全咨詢服務(wù)機構(gòu)、信息安全測評機構(gòu)、社會各組織、團體、企事業(yè)有關(guān)信息系統(tǒng)(網(wǎng)絡(luò))建設(shè)、運行和應(yīng)用管理的技術(shù)*(含標準化*)必備的專業(yè)崗位人員,其基本職能是對信息系統(tǒng)的安全提供技術(shù)保障,其所具備的專業(yè)資質(zhì)和能力,系經(jīng)*信息安全測評中心實施注冊。
培訓(xùn)對象:
企業(yè)信息安全負責人員
信息安全管理
IT技術(shù)人員
信息安全服務(wù)人員(咨詢顧問等)
企業(yè)IT運維人員(網(wǎng)絡(luò)、系統(tǒng)、機房等)
信息安全從業(yè)人員
培訓(xùn)內(nèi)容:
信息安全保障概述:介紹信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識;
信息安全技術(shù):主要包括密碼技術(shù)、訪問控制、審計監(jiān)控等安全技術(shù)機制,網(wǎng)絡(luò)、系統(tǒng)軟件和應(yīng)用等層次的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識和實踐;
信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風險管理、具體信息安全管理措施等同信息安全相關(guān)的管理知識和實踐;
信息安全工程:主要包括同信息安全相關(guān)的工程知識和實踐;
信息安全標準法規(guī):主要包括信息安全相關(guān)的標準、法律法規(guī)和道德規(guī)范,是注冊信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識。
培訓(xùn)特色:
通過十天系統(tǒng)的知識點學習,幫助學員梳理學習思路,順利通過CISP考試認證;
多年CISP授課經(jīng)驗,可使學員結(jié)合大綱提升信息安全綜合能力;
獨立的后續(xù)服務(wù)團隊,為學員的認證和實踐指導(dǎo)提供持續(xù)服務(wù);
多年的信息安全各領(lǐng)域的專業(yè)經(jīng)驗,滿足學員目前各個崗位的實踐指導(dǎo)。