注册信息安全专业人员认证资料(doc 14页)

注册信息安全专业人员认证资料(doc 14页)信息安全和审计注册信息安全专业人员认证引言1 能力要求2 注册人员范围3 注册信息安全专业人员道德准则4 认证程序5 培训6 考试7 申请认证8 经历审核9 评价、认证与公布9.1评价9.2认证与公布10 保持认证11 专业发展12 处罚13 争议、投诉与申诉14 注册人员档案15 有关费用16 相关文件及表格中国信息安全产品测评认证中心(简称CNITSEC)是经中央批准成立的、代表国家开展信息安全测评认证工作的职能机构,依据国家有关产品质量认证和信息安全管理的法律法规管理和运行国家信息安全测评认证体系。

中国信息安全产品测评认证中心的主要职能是:·对国内外信息安全产品和信息技术进行测评和认证;·对国内信息系统和工程进行安全性评估和认证;·对提供信息系统安全服务的组织和单位进行评估和认证;·对注册信息安全专业人员的资质进行评估和认证。

“中华人民共和国国家信息安全认证”是国家对信息安全技术、产品、信息系统安全质量以及信息安全服务资质、人员资质的最高认可。

国家信息安全测评认证活动的技术依据是由中国国家信息安全测评认证管理委员会确认的有关产品质量认证和信息安全管理的国际标准、国家标准、行业标准和其他补充技术要求与技术规范。

“注册信息安全专业人员”,英文为Certified Information Security Professional (简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE); “注册信息安全管理人员”,英文为Certified Information Security Officer(简称CISO),“注册信息安全审核员” 英文为Certified Information Security Auditor(简称CISA)。

其中CISE主要从事信息安全技术开发服务工程建设等工作,CISO从事信息安全管理等相关工作,CISA从事信息系统的安全性审核或评估等工作。

这三类注册信息安全专业人员是有关信息安全企业,信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全产品测评认证中心实施国家认证。

本指南适用于所有向CNITSEC提出申请“注册信息安全专业人员”认证的中华人民共和国公民。

1 能力要求具备一定的信息安全基础知识,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有关信息安全标准,具有进行信息安全服务的能力。

其知识体系的要求详见“注册信息安全专业人员资质评估准则”。

2 注册人员范围包括在国家信息安全测评认证机构(包含授权测评机构)、信息安全咨询服务机构、社会各组织、团体、企事业单位从事信息安全服务或高级安全管理工作的人员。

3 注册信息安全专业人员道德准则注册信息安全专业人员必须严格履行其职责并遵守以下道德准则:1. 所有注册信息安全专业人员(CISP)都必须付出努力才能获得和维持该项认证。

为贯彻这条原则,所有的CISP都必须承诺完全遵守道德准则。

2.CISP必须诚实,公正,负责,守法;3.CISP必须勤奋和胜任工作,不断提高自身专业能力和水平;4.CISP必须保护信息系统、应用程序和系统的价值5.CISP必须接受CNITSEC的监督,在任何情况下,不损坏CNITSEC或认证过程的声誉,对CNITSEC6.对CISP而进行的调查应给予充分的合作;7.CISP必须按规定向CNITSEC交纳费用。

4 认证程序CISP认证程序流程如下图,后续章节将对其中关键过程进行详细描述。

5 培训为了具备CISP基本知识水平,申请者必须参加注册信息安全专业人员培训。

CNITSEC将在或相关网站和媒体上公布授权培训机构。

培训费用由中国信息安全产品测评认证中心全国统一规定,为9800元/人。

6 考试CNITSEC在 或相关网站和媒体上公布考试相关情况。

考试内容见“注册信息安全专业人员资质评估准则”,但考试内容不仅限于大纲要求。

7 申请认证认证受理部门是CNITSEC认证认可部,联系方式同上。

认证申请要求注册级别认证要求与申请材料注册信息安全专业人员一、认证要求1.教育与工作经历硕士研究生以上,具有1年工作经历;或·本科毕业,具有4年工作经历;或·大专毕业,具有6年工作经历。

2.专业工作经历至少具备1年从事信息安全有关的工作经历。

3.培训资格在申请认证前的一年内,成功地完成了CNITSEC 或其授权培训机构组织的注册信息安全专业人员培训课程相应资质所需的分类课程,并取得培训合格证书。

4.通过由CNITSEC举行的注册信息安全专业人员考试;二、申请材料1. 认证申请表;2. 学历证书(原件或复印件);3. 注册信息安全专业人员培训合格证书;4. CNITSEC举行注册信息安全专业人员的考试成绩单;5. 申请人专业工作证明文件;需单位证明;6. 交纳规定的认证申请费用;7.近期二寸照片两张。

CNITSEC承诺对认证申请者的申请材料予以保密,不向第三方提供。

8 经历审核注册信息安全专业人员应提交能证明其从事信息专业经历的文件,例如:1) 雇主或所工作的组织机构提供的文件;2) 个人从事专业工作的证明文件。

9 评估、认证与公布9.1评估9.1.1 CNITSEC应对注册信息安全专业人员的认证及复查换证的申请进行技术评价,作出是否予以批准的决定。

9.1.2 认证申请人在向CNITSEC递交认证申请材料前,须对照相应的“CNITSEC 注册信息安全专业人员认证指南”逐项检查所填报材料的完整性和正确性。

每份申请到达CNITSEC后,初审人员首先对申请材料的完整性进行初审,如果材料不完整,CNITSEC将通知申请人补充材料或退回。

9.1.3当确认申请材料完整后,将由2名与申请方无利益关系的技术评估人员审查申请材料中各项内容是否符合相应的要求,并以抽样方式对其提供的材料进行验证。

如果CNITSEC认证决定委员会根据申请人提供的信息不能作出是否准予认证的决定,则要求申请人澄清或增加信息,必要时安排面谈。

9.2认证与公布对准予认证的申请人,CNITSEC将公布注册人员名录并向申请人发放认证证书。

证书持有人应遵守“证书及标志使用说明”中的有关规定。

9.2.1 CNITSEC在信息安全相关专业媒体或中心网站上公布“注册信息安全专业人员”名录,包括以下内容:1) 注册人员姓名; 2) 注册级别(必要时);3) 注册专业范围(必要时);4) 注册日期(必要时);5) 证书编号(必要时)。

9.2.2 CNITSEC出版“注册信息安全专业人员”名录,其内容包括:1) 注册人员姓名; 2) 注册级别(必要时);3) 证书编号; 4) 注册专业范围;(必要时)5) 联系电话、传真(必要时); 6) 联系单位、地址、邮政编码(必要时);7) 注册日期; 8) 受聘状态(必要时)。

9.2.3 CNITSEC将按期公布CISP名单/名录,CISP如不愿公布自己的信息,须在递交申请书时予以说明。

若CISP工作、联系方式变动时,须及时通知CNITSEC,可通过电子邮件或信件联系。

10 保持认证10.1 每位注册的CISP需通过持续的信息安全专业发展来保持其能力和素质。

10.2 CNITSEC将通过评价申请表中的信息、专业发展记录来验证每一位CISP的工作能力,同时还通过申诉系统、现场见证、从聘用机构调阅档案以及向受CISP 服务方调查等方式来验证CISP的工作和素质。

10.3 CISP认证证书在三年有效期内实行年度确认制度,第3年进行复查换证。

保持认证要求认证级别保持认证要求,复查换证与申请材料信息安全专业人员·复查换证要求认证资格每三年进行一次复查换证。

在证书有效期届满前60天内,须提出复查换证申请。

1. 年度确认在证书有效期内,完成规定的年度确认,并且合格。

2. 专业经历完成至少6次完整的信息安全服务经历〖注1〗。

3. 专业发展三年内应至少完成60分以上的专业发展活动。

4. 遵守注册信息安全专业人员行为准则。

· 申请材料ITSEC注册信息安全专业人员复查换证申请表(原件);2.提交的专业经历记录包括:注册信息安全专业人员专业经历记录或相应的服务咨询合同(原件或复印件)。

3.本文第11条规定的注册信息安全专业人员专业发展证实材料(即3年专业发展记录);4.交纳复查换证申请费用;5.近期两寸照片两张。

说明:对审定不合格的申请材料,CNITSEC将通知补充材料或退还。

若属重新申报,应在信封和申请表的左下角注明“重新申报”字样,附上须重新申报的证明,并交纳重新申报费用。

〖注1〗:信息安全服务是指信息安全工程的设计、实施、测试、运行和维护,以及相关的咨询和培训活动。

具体形式包括:包括: 1) 安全工程:为信息系统进行安全方案设计、施工、验证、运行和维护; 2) 安全测试和监控:对已有信息安全系统进行安全性测试和对保护装置总体(包括硬件、软件、固件和负责执行安全策略的组合体等)进行调整、增补与删除;对信息系统进行监控和提出安全承诺; 3) 安全相关施工:对信息安全系统外部设施(包括通信线路、链路、信道/隐蔽信道、保护建筑和标记等)进行调整、增补与删除; 4) 安全咨询和教育:从事信息系统安全咨询、培训、宣传的业务,包括书面提出并制订信息系统安全方案或安全管理与操作规定的服务、在公开场合或媒体宣讲传播安全知识的活动;信息系统安全的专家活动和政策制订工作;从事信息系统安全教育工作; 5) 方案试验:在现有信息安全系统中测试、试验某种安全产品、安全方案(如算法)的有偿或无偿活动;6) 其它服务:其它可能影响信息系统安全性能的有偿或无偿服务或技术活动。

11 专业发展“注册信息安全专业人员”在其三年证书有效期内须完成60分以上涉及信息安全的专业发展活动,此项记录作为认证资格保持的一部分文件提交。

CNITSEC规定的活动项目与活动计分方式如下:序号活动项目应予说明的内容计分1 培训班或讲座内容、名称、时间、举办者、日期地点1-2分/8小时2 自学自学课程说明1-5分/课程3 学术会议内容、举办者、日期、地点1-2分/8小时4 学术研究从事或参与的活动内容,承担的工作5-10分/项目5 论文或著作作品标题,发表方式 1-2分/篇10-20分/本6 咨询或服务项目说明,但不适用于咨询机构工作人员1分/工作日最高10分/项目专业发展证实方式说明:1) 序号1、3、4、6证明方式可为由项目举办者(负责人)或申请人工作单位(聘用单位)在记录表上签名盖章予以证实,也可通过提供证书或证明予以证实。

合集下载

国际注册信息系统安全专家CISSP认证手册2011版

国际注册信息系统安全专家CISSP认证手册2011版

国际注册信息系统安全专家CISSP认证手册作者:剑胆琴心 2011更新版本 一、CISSP认证介绍CISSP是(Certified information System Security Professional 国际注册信息系统安全认证专家)的缩写,一种反映信息系统安全从业人员水平的证书,CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识和经验能力,目前已经得到了全世界广泛的认可,CISSP (Certified Information System Security Professional信息系统安全认证专业人员)是一种反映信息系统安全从业人员资质水平的证书,它可为从事信息安全领域工作的人士提高专业资历提供新的机会和更大便利。

CISSP认证考试由(ISC)2组织与管理,参加CISSP认证的人员需要遵守CISSP 道德规范(Code of Ethics),同时要有在信息系统安全通用知识框架(CBK)的十个领域之中的一个或一个以上领域中具有最少3年的直接工作经验。

ISC2公布截止到2010年8月中国大陆地区通过CISSP人员为:472人参考:/read.php?tid-9100.html二、CISSP认证机构(ISC)2介绍(ISC)2是信息安全领域的顶级认证机构之一,成立于1989年,到现在已经给超过120个国家的五万多名安全专家授予了相关认证。

(ISC)2目前提供如下6种认证:SSCP(SystemSecurityCertificatedPractitioner)认证系统安全实践者CAP(CertificationandAccreditationProfessional)认证和评估专家CISSP(CertificatedInformationSystemSecurityProfessional) 认证信息系统安全专家CISSP-ISSAP(InformationSystemSecurityArchitectureProfessional) 信息系统安全架构专家CISSP-ISSMP(InformationSystemSecurityManagementProfessional)信息系统安全管理专家CISSP-ISSEP(InformationSystemSecurityEngineeringProfessional)信息系统安全工程专家(ISC)2同时也向公众提供信息安全方面的教育和咨询服务。

注册信息安全专业人员(CISP认证)

注册信息安全专业人员(CISP认证)

注册信息安全专业人员(CISP认证)认证介绍国家注册信息安全专业人员(简称:CISP)是有关信息安全企业,信息安全咨询服务机构、信息安全测评机构、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全测评中心实施注册。

2015年6月,全国获得CISP认证资格人员已超过15000名。

认证目的信息安全人员培训与姊姊认定的目的是构建全面的信息安全人才体系。

构建全面的信息安全人才体系是国家政策的要求,是组织机构信息安全保障建设自身的要求和组织机构人员自身职业发展的要求。

是国家政策的要求:中办发【2003】27号文件《国家信息化领导小组关于加强信息安全保障工作的I 安逸》中提出了“加快悉尼型安全人才培养,增强全民信息安全意识”的知道精神,重点强调了信息安全人才培养的重要性。

是组织机构信息安全保障建设自身的要求:企事业单位、政府机关等组织机构在信息安全保障建设、信息哈U建设中,需要有一个完整层次化的信息安全人才队伍以保障其信息安全、保障其信息化建设,从而保障其业务和使命。

是组织机构人员自身职业为发展的要求:作为人员本身,在其工作和职业发展中,需要充实其信息安全保障相关的只是和经验,以更好的开展其工作并为自己的只因为发展提供帮助。

认证价值对组织的价值:高素质的信息安全专业人才队伍,是信息安全的保障;信息安全人员持证上岗,满足政策部门的合规性要求;为组织实施信息安全岗位绩效考核提供了标准和依据;是信息安全企业申请安全服务资质必备的条件对个人的价值:适应市场中越来越热的对信息安全人才的需求;通过专业培训和考试提高个人信息安全从业水平;证明具备从事信息安全技术和管理工作的能力;权威认证提升职场竞争中的自身优势;可以获取信息安全专业人士的认可,方便交流。

认证分类根据工作领域和时间广州的需求,可以分为两类:注册信息安全工程师(CISE )主要从事信息安全技术开发服务工程建设等工作。

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲发布日期:2009年5月1日版本:1.2中国信息安全测评中心©版权2009—中国信息安全测评中心注册信息安全专业人员(CISP)知识体系大纲咨询及索取关于中国信息安全测评中心信息安全人员培训相关的文件,请与中国信息安全测评中心信息系统测评服务部接洽。

在中国信息安全测评中心网址:上可获取本文件。

版权©版权2008—中国信息安全测评中心联系信息关于中国信息安全测评中心(CNITSEC)信息安全人员培训相关的更多信息,请与中国信息安全测评中心(CNITSEC)联系:联系方式:中国信息安全测评中心信息安全测评服务部【联系地址】北京市海淀区上地西路8号院1号楼【邮政编码】100085【电话】【传真】(010)【电子邮件】目录目录.................................................................................................................. I I 图表. (IV)注册信息安全专业人员(CISP)知识体系介绍 (1)第1 章注册信息安全专业人员(CISP)知识体系概述 (2)1.1 CISP资质证书介绍 (2)1.2 CISP知识体系介绍 (2)1.2.1 概述 (2)1.2.2 CISP知识体系框架结构介绍 (4)1.2.3 CISP(CISE/CISO/CISA)考试的知识体系结构介绍 (6)第2 章知识类:信息安全体系和模型 (8)2.1 概述 (8)2.2 原理说明 (9)2.2.1 概述 (9)2.2.2 知识体:安全体系 (9)2.2.3 知识体:信息安全模型 (11)2.3 知识体系大纲 (12)2.3.1 BD(知识体):信息安全体系 (12)2.3.2 BD(知识体):信息安全模型 (12)第3 章知识类:信息安全技术 (14)3.1 概述 (14)3.2 原理说明 (14)3.2.1 概述 (14)3.2.2 知识体:信息安全技术机制 (15)3.2.3 知识体:信息和通信技术(ICT)安全 (16)3.2.4 知识体:信息安全实践 (17)3.3 知识体系大纲 (18)3.3.1 BD(知识体):信息安全技术机制 (18)3.3.2 BD(知识体):信息和通信技术(ICT)安全 (19)3.3.3 BD(知识体):信息安全实践 (21)第4 章知识类:信息安全管理 (23)4.1 概述 (23)4.2 原理说明 (23)4.2.1 概述 (23)4.2.2 知识体:安全管理体系 (24)4.2.3 知识体:关键安全管理过程 (24)4.3 知识体系大纲 (25)4.3.1 BD(知识体):安全管理基础 (25)4.3.2 BD(知识体):关键安全管理过程 (26)第5 章知识类:信息安全工程 (28)5.1 概述 (28)5.2 原理说明 (28)5.2.1 概述 (28)5.2.2 知识体:安全工程基础 (29)5.2.3 知识体:安全工程过程和实践 (29)5.2.4 知识体:项目管理过程和实践 (30)5.3 知识体系大纲 (30)5.3.1 BD(知识体):安全工程基础 (30)5.3.2 BD(知识体):安全工程过程和实践 (30)5.3.3 BD(知识体):项目管理过程和实践 (30)第6 章知识类:信息安全标准和法律法规 (31)6.1 概述 (31)6.2 原理说明 (31)6.3 知识体系大纲 (32)6.3.1 BD(知识体):概述 (32)6.3.2 BD(知识体):信息系统相关标准 (32)6.3.3 BD(知识体):道德规范 (32)6.3.4 BD(知识体):信息安全标准 (32)6.3.5 BD(知识体):信息安全法律法规 (33)图表图表1-1:CISP知识体系的组件模块结构 (4)图表1-2:CISP知识体系结构框架 (6)图表2-1:信息安全体系和模型知识类(PT)的知识体系结构概述 (8)图表2-2:信息安全体系和模型知识类(PT)的知识体系结构详细描述 (9)图表2-3:知识体-安全体系原理:信息安全保障模型 (10)图表2-4:知识体:安全模型原理说明 (11)图表3-1:信息安全技术知识类(PT)的知识体系结构概述 (14)图表3-2:知识体:信息安全技术机制原理说明 (16)图表3-3:知识体:信息和通信技术(ICT)安全原理说明 (17)图表3-4:知识体:信息安全实践原理说明 (18)图表4-1:信息安全管理知识类(PT)的知识体系结构概述 (23)图表4-2:知识体:安全管理体系说明 (24)图表4-3:知识体:关键安全管理过程原理说明 (25)图表5-1:信息安全工程知识类(PT)的知识体系结构概述 (28)图表5-2:信息系统安全工程标准背景 (29)图表6-1:信息安全标准和法律法规知识类(PT)的知识体系结构概述 (31)注册信息安全专业人员(CISP)知识体系介绍注册信息安全专业人员知识体系介绍中将介绍注册信息安全专业人员(CISP)考试大纲的结构和内容。

注册信息安全专业人员

注册信息安全专业人员

信息安全专业人员注册指南中国信息安全测评中心二00八年八月目录0 引言 (1)1 能力要求 (1)2 注册人员范围 (1)3 注册信息安全专业人员道德准则 (2)4 注册程序 (3)5 培训 (4)6 考试 (4)7 申请注册 (5)8 经历审核 (7)9 评估、注册与公布 (7)9.1评估 (7)9.2注册与公布 (7)10 注册维持 (8)11 专业发展 (10)12 处罚 (11)13 争议、投诉与申诉 (12)14 注册人员档案 (12)15 有关费用 (12)0 引言中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和工程的安全性进行测试与评估。

对信息安全服务和人员的资质进行审核与评价。

中国信息安全测评中心的英文名称为:China Information Technology Security Evaluation Center,简称:CNITSEC。

中国信息安全测评中心始建于1997年,1998年以“中国互联网络安全产品测评认证中心”的名称试运行。

同年经国家技术监督局授权为“中国国家信息安全测评认证中心”。

2001年,中央机构编制委员会将其正式定名为“中国信息安全产品测评认证中心”,并批准了相应的职能任务和机构编制。

2007年,经中央批准,增加漏洞分析和风险评估职能,更名为“中国信息安全测评中心”,成为国家信息安全专控队伍。

(以下简称中心)“注册信息安全专业人员”,英文为Certified Information Security Professional (简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE); “注册信息安全管理人员”,英文为Certified Information Security Officer(简称CISO),“注册信息安全审核员”英文为Certified Information Security Auditor(简称CISA)。

注册信息安全专业人员

注册信息安全专业人员

注册信息安全专业人员(渗透测试方向)白皮书发布日期:2018年9月中国信息安全测评中心网神信息技术(北京)股份有限公司©版权2018-攻防领域考试中心CISP-PTE/CISP-PTS白皮书咨询及索取关于中国信息安全测评中心CISP-PTE/CISP-PTS考试相关的更多信息,请与注册信息安全专业人员攻防领域考试中心联系。

注册信息安全专业人员攻防领域考试中心联系方式【邮箱】CISP@【网址】/service/examcisp【地址】北京市朝阳区来广营创远路36号院朝来高科技产业园7号楼【邮编】100015网神信息技术(北京)股份有限公司是以“保护大数据时代的安全”为企业使命,以“数据驱动安全”为技术思想,专注于为政府和企业提供新一代网络安全产品和信息安全服务的提供商。

公司与中国信息安全测评中心联合成立注册信息安全专业人员攻防领域考试中心,负责注册信息安全专业人员渗透测试工程师(CISP-PTE)、注册信息安全专业人员渗透测试专家(CISP-PTS)考试开发维护、业务推广、市场宣传及持证人员的服务。

CISP-PTE/CISP-PTS专注于培养、考核高级实用型网络安全渗透测试安全人才,是业界首个理论与实践相结合的网络安全专项技能水平注册考试。

目录引言 (1)一、CISP-PTE/CISP-PTS考试要求 (2)二、CISP-PTE/CISP-PTS考试方向 (2)三、CISP-PTE/CISP-PTS注册流程 (4)四、CISP-PTE/CISP-PTS职业准则 (4)五、CISP-PTE/CISP-PTS考生申请资料要求 (5)六、CISP-PTE/CISP-PTS收费标准 (6)七、注册信息安全专业人员攻防领域考试中心联系方式 (7)引言21世纪是信息科学与技术飞速发展的时代,信息成为一种重要的战略资源。

信息的获取、存储、处理及其安全保障能力成为一个国家综合国力的重要组成部分。

目前,信息产业已成为世界第一大产业,信息科学与技术正处于空前繁荣的阶段。

注册信息安全专业人员认证资料

注册信息安全专业人员认证资料

注册信息安全专业人员认证资料信息安全与审计注册信息安全专业人员认证引言1 能力要求2 注册人员范围3 注册信息安全专业人员道德准则4 认证程序5 培训6 考试7 申请认证8 经历审核9 评价、认证与公布9.1评价9.2认证与公布10 保持认证11 专业进展12 处罚一三争议、投诉与申诉14 注册人员档案一五有关费用16 有关文件及表格中国信息安全产品测评认证中心(简称CNITSEC)是经中央批准成立的、代表国家开展信息安全测评认证工作的职能机构,根据国家有关产品质量认证与信息安全管理的法律法规管理与运行国家信息安全测评认证体系。

中国信息安全产品测评认证中心的要紧职能是:·对国内外信息安全产品与信息技术进行测评与认证;·对国内信息系统与工程进行安全性评估与认证;·对提供信息系统安全服务的组织与单位进行评估与认证;·对注册信息安全专业人员的资质进行评估与认证。

“中华人民共与国国家信息安全认证”是国家对信息安全技术、产品、信息系统安全质量与信息安全服务资质、人员资质的最高认可。

国家信息安全测评认证活动的技术根据是由中国国家信息安全测评认证管理委员会确认的有关产品质量认证与信息安全管理的国际标准、国家标准、行业标准与其他补充技术要求与技术规范。

“注册信息安全专业人员”,英文为Certified Information Security Professional (简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE); “注册信息安全管理人员”,英文为Certified Information Security Officer(简称CISO),“注册信息安全审核员” 英文为Certified Information Security Auditor(简称CISA)。

信息安全职业认证

信息安全职业认证
一、理论知识
信息安全职业认证的理论知识涵盖了广泛的领域,包括但不限于以下几个方面:
信息安全基础知识:包括信息安全的定义、信息安全的目标、信息安全的基本原则等。

网络安全:包括网络攻击的类型、网络防御的策略、网络安全协议等。

系统安全:包括操作系统安全、数据库安全、应用系统安全等。

风险管理:包括风险评估、风险控制、安全策略制定等。

密码学:包括密码学的基本原理、加密算法、数字签名等。

法律法规:包括信息安全相关的法律法规、道德规范等。

二、实践技能
信息安全职业认证的实践技能要求包括以下几个方面:安全防护技能:包括防火墙配置、入侵检测与防御、安全扫描等。

安全审计技能:包括安全审计流程、审计数据分析、安全日志管理等。

安全应急响应技能:包括应急响应计划制定、应急响应事件处理等。

安全开发技能:包括安全编码规范、安全测试技术等。

安全配置技能:包括系统安全配置、网络安全配置等。

安全运维技能:包括安全监控技术、安全运维流程等。

风险评估与控制技能:包括风险评估方法、风险控制措施等。

安全意识与培训技能:包括安全意识培训方案设计、安全培训组织实施等。

2014.06.09 CISP06 信息安全法律法规和标准知识点总结(请勿外传)介绍


13. 14.
标准汇总....................................................................................... 11 等级保护标准............................................................................... 12
第 4 页 共 页
第一节 信息安全法律法规 1. 宪法
《宪法》 第二章 公民的基本权利和义务 第 40 条 公民的通信自由和通信秘密受法律的保护。 除因国家安全或者追查刑事犯罪的需要, 由公安机关或者检察机关依照法律规定的程序对通 信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。
第 2 页 共 14 页
第三节 信息安全政策............................................................................... 9 10. 信息安全相关政策......................................................................... 9
11.1. 11.2. 11.3. 11.4. 11.5. 11.6. 主管部门.................................................................................................10 范围.........................................................................................................10 等级.........................................................................................................10 等级保护定级要素................................................................................. 11 客体三类................................................................................................. 11 定级类别................................................................................................. 11

注册信息安全专业人员认证范本

注册信息安全专业人员认证范本1. 简介注册信息安全专业人员认证是针对信息安全领域的专业人才的认证考试。

通过该认证,可以证明个人在信息安全领域具备一定的专业能力和知识,并且具备独立解决信息安全问题和保护信息系统安全的能力。

本文档为注册信息安全专业人员认证范本,介绍了认证所需的基本信息和认证要求。

2. 认证基本信息•认证名称:注册信息安全专业人员认证•认证机构:信息安全专业认证委员会•认证级别:初级、中级、高级•认证有效期:3年•认证费用:根据级别和地区不同而有所不同3. 认证要求3.1 学历要求•初级:本科及以上学历,信息安全或相关专业•中级:硕士及以上学历,信息安全或相关专业•高级:博士及以上学历,信息安全或相关专业3.2 工作经验要求•初级:至少1年信息安全相关工作经验•中级:至少3年信息安全相关工作经验•高级:至少5年信息安全相关工作经验3.3 考试科目•初级:共3门科目,包括信息安全概论、操作系统安全、网络安全•中级:共5门科目,包括信息安全管理、安全风险评估、应用系统安全、网络攻防、密码学基础•高级:共7门科目,包括信息安全规划与管理、安全测试与评估、信息安全技术与应用、安全运维管理、网络攻防技术、应用系统安全技术、密码学与网络安全3.4 考试形式•考试形式为闭卷笔试,每门科目分为选择题和简答题•考试时间为每门科目3小时•考试地点根据地区进行安排,可选择就近的考点参加考试4. 认证流程4.1 报名申请人需要在认证机构指定的时间段内进行在线报名,提供个人基本信息、学历证明、工作经验证明等相关材料,并缴纳相应的认证费用。

通过审核后,将获得考试准考证。

4.2 考试按照认证机构确定的时间和地点参加考试。

考试按照科目依次进行,每门科目考试结束后有一定的休息时间。

4.3 阅卷考试结束后,认证机构将对考卷进行阅卷,并根据考试成绩进行评分。

4.4 认证结果认证机构将根据考试成绩,按照初级、中级、高级的标准对考生进行评定,并将认证结果通知给考生。

注 册 信 息 安 全 专 业 人 员 (CISP) 认 证 申 请 表


姓 名
职 务
工作单位
联系地址
其他说明:
评价意见出具人简况
□同在 部门工作
与申请人的关系 □直接领导 □其他
CNITSEC 注册证书编号(如具备)
本人所有的声明(包括所提交的材料)。同时承诺保存对本人的投诉记录,并采取
措施防止再发生。
申请人(签字):
年月日
CNITSEC 注册信息安全专业人员的道德准则
在 CNITSEC 注册的注册信息安全专业人员,必须保证严格履行职责并遵守以下道
德准则:
1. 所有“注册信息安全专业人员”都必须付出努力才能获得和维持该项认证。
邮政编码
联系电话
申 请 人 所 在 单 位 意 见
该评价意见出具人所述情况是否属实: □是 □否 如有补充说明,请详述:
(盖章) 年 月 日
2
3
第三部分 个人声明
申请人个人声明
本人保证申请书填写内容及所附材料属实,已充分了解并自愿遵守 CNITSEC 注册信息安全专业人员行为准则, CNITSEC 有权为了保证文件的准确性而验证
程的声誉,对 CNITSEC 针对 CISP 而进行的调查应给予充分的合作;
6. CISP 必须按规定向 CNITSEC 交纳费用。
3
3
本人已了解申请人的教育、工作经历及其至少一年与信息安全相关的工作经历,审阅了申请人 在申请书中陈述的内容 ,情况属实; 对照注册信息安全专业人员个人素质要求 ,根据我本人的专业 经验和对申请人的了解,我认为该申请人具备履行信息安全职责的能力,特此声明。 评价意见出具人:(签字) 年 月 日
为贯彻这条原则,所有的 CISP 都必须承诺完全遵守道德准则;
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档