注册信息安全专业人员教程文件

注册信息安全专业人

注册信息安全专业人员
渗透测试工程师考试及注册申请表
发布日期2018年9月
申请人姓名:
申请类型:□CISP-PTE □CISP-PTS
申请日期:
中国信息安全测评中心
网神信息技术(北京)股份有限公司
填表说明
1. 本表请于考试前填写完毕并向培训机构提交纸版及电子版各一份,由培训机
构进行初审,初审合格后提交CISP-攻防领域考试中心复审;个人考生可直接提交纸版及电子版各一份至CISP-攻防领域考试中心。

2. 表中除了签名和盖章的部分外,其他部分均可以打印的形式填写;
3. 表中信息如涉密,须脱密后填写;
4. 为避免因工作变动而无法联系到申请人,请认真填写第一部分“个人情况”中
的备用联系方式,提供一个固定的联系方式。

如果申请者的联系方式或所在单位发生变动,请以信函、电话或电子邮件的形式通知CISP-攻防领域考试中心;
5. 第二部分“工作经历”中:
1)建议填写申请人完整的工作经历;
2)专职(或兼职等效)从事与信息安全活动相关的技术或管理工作岗位的工作经历应单独填写;
3)需要时可增加附页;
4)教育和信息安全专业工作经历要求:
CISP-PTE申请学员无需满足学历与工作经历要求,可直接报考。

6. 初考学员附身份证正反面复印件、学历学位复印件、2张2寸免冠照片;补
考学员附补考申请表、身份证正反面复印件、2张2寸免冠照片;
7. 表格填写完毕后,请参照附件6中的自查表进行检查后再提交申请资料,如
果因为个人填写的内容错误导致考试或注册过程失败,责任由个人承担。

CISP-攻防领域考试中心联系方式
【邮箱】CISP@
【网址】/service/examcisp
【地址】北京市朝阳区来广营创远路36号院朝来高科技产业园7号楼【邮编】100015
第一部分个人情况
第二部分工作经历
第三部分个人声明
申请人个人声明
本人已充分了解并自愿遵守注册信息安全人员道德行为准则,本次提交的《注册信息安全专业人员(渗透测试方向)考试及注册申请表》和相关材料的全部内容真实有效,如有虚假,本人愿承担一切后果。

申请人:(签字)
年月日
第四部分附件及申请材料完整性自查申请人请按照如下表格检查申请材料完整性:。

合集下载

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲发布日期:2009年5月1日版本:1.2中国信息安全测评中心©版权2009—中国信息安全测评中心注册信息安全专业人员(CISP)知识体系大纲咨询及索取关于中国信息安全测评中心信息安全人员培训相关的文件,请与中国信息安全测评中心信息系统测评服务部接洽。

在中国信息安全测评中心网址:上可获取本文件。

版权©版权2008—中国信息安全测评中心联系信息关于中国信息安全测评中心(CNITSEC)信息安全人员培训相关的更多信息,请与中国信息安全测评中心(CNITSEC)联系:联系方式:中国信息安全测评中心信息安全测评服务部【联系地址】北京市海淀区上地西路8号院1号楼【邮政编码】100085【电话】【传真】(010)【电子邮件】目录目录.................................................................................................................. I I 图表. (IV)注册信息安全专业人员(CISP)知识体系介绍 (1)第1 章注册信息安全专业人员(CISP)知识体系概述 (2)1.1 CISP资质证书介绍 (2)1.2 CISP知识体系介绍 (2)1.2.1 概述 (2)1.2.2 CISP知识体系框架结构介绍 (4)1.2.3 CISP(CISE/CISO/CISA)考试的知识体系结构介绍 (6)第2 章知识类:信息安全体系和模型 (8)2.1 概述 (8)2.2 原理说明 (9)2.2.1 概述 (9)2.2.2 知识体:安全体系 (9)2.2.3 知识体:信息安全模型 (11)2.3 知识体系大纲 (12)2.3.1 BD(知识体):信息安全体系 (12)2.3.2 BD(知识体):信息安全模型 (12)第3 章知识类:信息安全技术 (14)3.1 概述 (14)3.2 原理说明 (14)3.2.1 概述 (14)3.2.2 知识体:信息安全技术机制 (15)3.2.3 知识体:信息和通信技术(ICT)安全 (16)3.2.4 知识体:信息安全实践 (17)3.3 知识体系大纲 (18)3.3.1 BD(知识体):信息安全技术机制 (18)3.3.2 BD(知识体):信息和通信技术(ICT)安全 (19)3.3.3 BD(知识体):信息安全实践 (21)第4 章知识类:信息安全管理 (23)4.1 概述 (23)4.2 原理说明 (23)4.2.1 概述 (23)4.2.2 知识体:安全管理体系 (24)4.2.3 知识体:关键安全管理过程 (24)4.3 知识体系大纲 (25)4.3.1 BD(知识体):安全管理基础 (25)4.3.2 BD(知识体):关键安全管理过程 (26)第5 章知识类:信息安全工程 (28)5.1 概述 (28)5.2 原理说明 (28)5.2.1 概述 (28)5.2.2 知识体:安全工程基础 (29)5.2.3 知识体:安全工程过程和实践 (29)5.2.4 知识体:项目管理过程和实践 (30)5.3 知识体系大纲 (30)5.3.1 BD(知识体):安全工程基础 (30)5.3.2 BD(知识体):安全工程过程和实践 (30)5.3.3 BD(知识体):项目管理过程和实践 (30)第6 章知识类:信息安全标准和法律法规 (31)6.1 概述 (31)6.2 原理说明 (31)6.3 知识体系大纲 (32)6.3.1 BD(知识体):概述 (32)6.3.2 BD(知识体):信息系统相关标准 (32)6.3.3 BD(知识体):道德规范 (32)6.3.4 BD(知识体):信息安全标准 (32)6.3.5 BD(知识体):信息安全法律法规 (33)图表图表1-1:CISP知识体系的组件模块结构 (4)图表1-2:CISP知识体系结构框架 (6)图表2-1:信息安全体系和模型知识类(PT)的知识体系结构概述 (8)图表2-2:信息安全体系和模型知识类(PT)的知识体系结构详细描述 (9)图表2-3:知识体-安全体系原理:信息安全保障模型 (10)图表2-4:知识体:安全模型原理说明 (11)图表3-1:信息安全技术知识类(PT)的知识体系结构概述 (14)图表3-2:知识体:信息安全技术机制原理说明 (16)图表3-3:知识体:信息和通信技术(ICT)安全原理说明 (17)图表3-4:知识体:信息安全实践原理说明 (18)图表4-1:信息安全管理知识类(PT)的知识体系结构概述 (23)图表4-2:知识体:安全管理体系说明 (24)图表4-3:知识体:关键安全管理过程原理说明 (25)图表5-1:信息安全工程知识类(PT)的知识体系结构概述 (28)图表5-2:信息系统安全工程标准背景 (29)图表6-1:信息安全标准和法律法规知识类(PT)的知识体系结构概述 (31)注册信息安全专业人员(CISP)知识体系介绍注册信息安全专业人员知识体系介绍中将介绍注册信息安全专业人员(CISP)考试大纲的结构和内容。

注册信息安全培训讲师注册指南

注册信息安全培训讲师注册指南

注册信息安全培训讲师注册指南中国信息安全测评中心二〇一一年一月目录第 1 章背景介绍 (3)1.1 本注册指南的适用范围 (3)1.2 注册信息安全培训讲师简介 (3)1.3 注册信息安全培训讲师申请的基本条件 (4)第 2 章注册流程 (5)2.1 申请 (5)2.2 资格审核 (6)2.3 培训 (6)2.4 能力审核 (6)2.5 注册 (6)第 3 章注册维持 (7)3.1 维持 (7)3.2 注销 (7)第 4 章职业道德规范 (8)第 5 章费用 (9)第 6 章争议、申诉和投诉 (10)第 1 章背景介绍1.1 本注册指南的适用范围中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和工程的安全性进行测试与评估。

对信息安全服务和人员的资质进行审核与评价。

中国信息安全测评中心的英文名称为:China Information Technology Security Evaluation Center,简称:CNITSEC。

“注册信息安全培训讲师”英文为Certified information security Instructor (简称CISI),是CNITSEC为完善和规范注册信息安全专业人员(CISP)培训、提高培训的质量、加强对培训讲师的管理而实施注册。

本指南适用于所有向CNITSEC提出申请“注册信息安全培训讲师”的人员提供申请、审核、注册、监督、考核和维持指导。

1.2 注册信息安全培训讲师简介CNITSEC授权的注册信息安全培训讲师分成三级:一级、二级、三级。

一级为最低、三级为最高。

首次申请成为“注册信息安全培训讲师”,在通过资格审核、培训及能力审核后,可获得一级培训讲师的证书,在今后的授课过程中,CISP运营中心根据其技术能力、授课能力、教学贡献、授课效果等综合考评结果,可以提高其讲师等级。

1.3 注册信息安全培训讲师申请的基本条件1、具备如下学历及工作经验之一:硕士及硕士以上学历,具备2年以上信息安全行业工作经历;大学本科学历,具备4年以上信息安全行业工作经历;大学专科,具备6年以上信息安全行业工作经历;2、具备注册信息安全专业人员(CISP)资格且证书在有效期内;3、认可并接受注册信息安全培训讲师道德规范。

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲

注册信息安全专业人员(CISP)知识体系大纲发布日期:2009年5月1日版本:1.2中国信息安全测评中心©版权2009—中国信息安全测评中心注册信息安全专业人员(CISP)知识体系大纲咨询及索取关于中国信息安全测评中心信息安全人员培训相关的文件,请与中国信息安全测评中心信息系统测评服务部接洽。

在中国信息安全测评中心网址:上可获取本文件。

版权©版权2008—中国信息安全测评中心联系信息关于中国信息安全测评中心(CNITSEC)信息安全人员培训相关的更多信息,请与中国信息安全测评中心(CNITSEC)联系:联系方式:中国信息安全测评中心信息安全测评服务部【联系地址】北京市海淀区上地西路8号院1号楼【邮政编码】100085【电话】【传真】(010)【电子邮件】目录目录.................................................................................................................. I I 图表. (IV)注册信息安全专业人员(CISP)知识体系介绍 (1)第1 章注册信息安全专业人员(CISP)知识体系概述 (2)1.1 CISP资质证书介绍 (2)1.2 CISP知识体系介绍 (2)1.2.1 概述 (2)1.2.2 CISP知识体系框架结构介绍 (4)1.2.3 CISP(CISE/CISO/CISA)考试的知识体系结构介绍 (6)第2 章知识类:信息安全体系和模型 (8)2.1 概述 (8)2.2 原理说明 (9)2.2.1 概述 (9)2.2.2 知识体:安全体系 (9)2.2.3 知识体:信息安全模型 (11)2.3 知识体系大纲 (12)2.3.1 BD(知识体):信息安全体系 (12)2.3.2 BD(知识体):信息安全模型 (12)第3 章知识类:信息安全技术 (14)3.1 概述 (14)3.2 原理说明 (14)3.2.1 概述 (14)3.2.2 知识体:信息安全技术机制 (15)3.2.3 知识体:信息和通信技术(ICT)安全 (16)3.2.4 知识体:信息安全实践 (17)3.3 知识体系大纲 (18)3.3.1 BD(知识体):信息安全技术机制 (18)3.3.2 BD(知识体):信息和通信技术(ICT)安全 (19)3.3.3 BD(知识体):信息安全实践 (21)第4 章知识类:信息安全管理 (23)4.1 概述 (23)4.2 原理说明 (23)4.2.1 概述 (23)4.2.2 知识体:安全管理体系 (24)4.2.3 知识体:关键安全管理过程 (24)4.3 知识体系大纲 (25)4.3.1 BD(知识体):安全管理基础 (25)4.3.2 BD(知识体):关键安全管理过程 (26)第5 章知识类:信息安全工程 (28)5.1 概述 (28)5.2 原理说明 (28)5.2.1 概述 (28)5.2.2 知识体:安全工程基础 (29)5.2.3 知识体:安全工程过程和实践 (29)5.2.4 知识体:项目管理过程和实践 (30)5.3 知识体系大纲 (30)5.3.1 BD(知识体):安全工程基础 (30)5.3.2 BD(知识体):安全工程过程和实践 (30)5.3.3 BD(知识体):项目管理过程和实践 (30)第6 章知识类:信息安全标准和法律法规 (31)6.1 概述 (31)6.2 原理说明 (31)6.3 知识体系大纲 (32)6.3.1 BD(知识体):概述 (32)6.3.2 BD(知识体):信息系统相关标准 (32)6.3.3 BD(知识体):道德规范 (32)6.3.4 BD(知识体):信息安全标准 (32)6.3.5 BD(知识体):信息安全法律法规 (33)图表图表1-1:CISP知识体系的组件模块结构 (4)图表1-2:CISP知识体系结构框架 (6)图表2-1:信息安全体系和模型知识类(PT)的知识体系结构概述 (8)图表2-2:信息安全体系和模型知识类(PT)的知识体系结构详细描述 (9)图表2-3:知识体-安全体系原理:信息安全保障模型 (10)图表2-4:知识体:安全模型原理说明 (11)图表3-1:信息安全技术知识类(PT)的知识体系结构概述 (14)图表3-2:知识体:信息安全技术机制原理说明 (16)图表3-3:知识体:信息和通信技术(ICT)安全原理说明 (17)图表3-4:知识体:信息安全实践原理说明 (18)图表4-1:信息安全管理知识类(PT)的知识体系结构概述 (23)图表4-2:知识体:安全管理体系说明 (24)图表4-3:知识体:关键安全管理过程原理说明 (25)图表5-1:信息安全工程知识类(PT)的知识体系结构概述 (28)图表5-2:信息系统安全工程标准背景 (29)图表6-1:信息安全标准和法律法规知识类(PT)的知识体系结构概述 (31)注册信息安全专业人员(CISP)知识体系介绍注册信息安全专业人员知识体系介绍中将介绍注册信息安全专业人员(CISP)考试大纲的结构和内容。

注册信息安全专业人员(CISP认证培训)

注册信息安全专业人员(CISP认证培训)

注册信息安全专业人员(CISP认证培训)认证介绍国家注册信息安全专业人员(简称:CISP)是有关信息安全企业,信息安全咨询服务机构、信息安全测评机构、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全测评中心实施注册。

2015年6月,全国获得CISP认证资格人员已超过15000名。

认证目的信息安全人员培训与姊姊认定的目的是构建全面的信息安全人才体系。

构建全面的信息安全人才体系是国家政策的要求,是组织机构信息安全保障建设自身的要求和组织机构人员自身职业发展的要求。

是国家政策的要求:中办发【2003】27号文件《国家信息化领导小组关于加强信息安全保障工作的I 安逸》中提出了“加快悉尼型安全人才培养,增强全民信息安全意识”的知道精神,重点强调了信息安全人才培养的重要性。

是组织机构信息安全保障建设自身的要求:企事业单位、政府机关等组织机构在信息安全保障建设、信息哈U建设中,需要有一个完整层次化的信息安全人才队伍以保障其信息安全、保障其信息化建设,从而保障其业务和使命。

是组织机构人员自身职业为发展的要求:作为人员本身,在其工作和职业发展中,需要充实其信息安全保障相关的只是和经验,以更好的开展其工作并为自己的只因为发展提供帮助。

认证价值对组织的价值:高素质的信息安全专业人才队伍,是信息安全的保障;信息安全人员持证上岗,满足政策部门的合规性要求;为组织实施信息安全岗位绩效考核提供了标准和依据;是信息安全企业申请安全服务资质必备的条件对个人的价值:适应市场中越来越热的对信息安全人才的需求;通过专业培训和考试提高个人信息安全从业水平;证明具备从事信息安全技术和管理工作的能力;权威认证提升职场竞争中的自身优势;可以获取信息安全专业人士的认可,方便交流。

认证分类根据工作领域和时间广州的需求,可以分为两类:注册信息安全工程师(CISE )主要从事信息安全技术开发服务工程建设等工作。

注册信息安全专业人员(渗透测试方向)白皮书-360企业安全

注册信息安全专业人员(渗透测试方向)白皮书-360企业安全

注册信息安全专业人员(渗透测试方向)白皮书发布日期:2018年9月中国信息安全测评中心网神信息技术(北京)股份有限公司©版权2018-攻防领域考试中心CISP-PTE/CISP-PTS白皮书咨询及索取关于中国信息安全测评中心CISP-PTE/CISP-PTS考试相关的更多信息,请与注册信息安全专业人员攻防领域考试中心联系。

注册信息安全专业人员攻防领域考试中心联系方式【邮箱】CISP@【网址】/service/examcisp【地址】北京市朝阳区来广营创远路36号院朝来高科技产业园7号楼【邮编】100015网神信息技术(北京)股份有限公司是以“保护大数据时代的安全”为企业使命,以“数据驱动安全”为技术思想,专注于为政府和企业提供新一代网络安全产品和信息安全服务的提供商。

公司与中国信息安全测评中心联合成立注册信息安全专业人员攻防领域考试中心,负责注册信息安全专业人员渗透测试工程师(CISP-PTE)、注册信息安全专业人员渗透测试专家(CISP-PTS)考试开发维护、业务推广、市场宣传及持证人员的服务。

CISP-PTE/CISP-PTS专注于培养、考核高级实用型网络安全渗透测试安全人才,是业界首个理论与实践相结合的网络安全专项技能水平注册考试。

目录引言 (1)一、CISP-PTE/CISP-PTS考试要求 (2)二、CISP-PTE/CISP-PTS考试方向 (2)三、CISP-PTE/CISP-PTS注册流程 (4)四、CISP-PTE/CISP-PTS职业准则 (4)五、CISP-PTE/CISP-PTS考生申请资料要求 (5)六、CISP-PTE/CISP-PTS收费标准 (6)七、注册信息安全专业人员攻防领域考试中心联系方式 (7)引言21世纪是信息科学与技术飞速发展的时代,信息成为一种重要的战略资源。

信息的获取、存储、处理及其安全保障能力成为一个国家综合国力的重要组成部分。

目前,信息产业已成为世界第一大产业,信息科学与技术正处于空前繁荣的阶段。

注册信息安全专业人员CISP

注册信息安全专业人员CISP

附件一:注册信息安全专业人员(CISP)简介
注册信息安全专业人员,英文名称Certified Information Security Professional,简称CISP,是向信息安全企业、信息安全咨询服务机构、信息安全测评机构、政府机构、社会各组织、团体、大专院校以及企事业单位中负责信息系统建设、运行维护和管理工作的信息安全专业人员所颁发的专业资质证书,同时也是国内唯一针对信息安全从业专业人员的资格证书。

CISP知识体系结构共包含五个知识类,分别为:
信息安全保障:介绍了信息安全保障的框架、基本原理和实践,它是注册信息安全专业人员首先需要掌握的基础知识。

信息安全技术:主要包括密码、访问控制等安全技术与机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及安全攻防和软件安全开发相关的技术知识和实践。

信息安全管理:主要包括信息安全管理体系建设、信息安全风险管理、安全管理措施等相关的管理知识和实践。

信息安全工程:主要包括信息安全相关的工程的基本理论和实践方法。

信息安全法规标准:主要包括信息安全相关的法律法规、政策、标准和道德规范,是注册信息安全专业人员需要掌握的通用基础知识。

由于“信息安全管理”和“信息安全技术”两部分内容考试比例不同可分为管理和技术两类,即CISO(注册信息安全管理人员)和CISE(注册信息安全工程师)。

CISP培训及考试费用总计:12800元/人,8天课程。

30人以上开课。

注册信息安全专业技术人员培训教材

注册信息安全专业技术人员培训教材随着信息技术的飞速发展和网络安全威胁的增加,信息安全专业技术人员的需求日益增加。

信息安全专业技术人员需要具备全面的信息安全知识和技能,才能有效地应对各种安全威胁和攻击。

因此,信息安全专业技术人员培训的教材也变得至关重要。

本文将针对信息安全专业技术人员培训教材进行探讨,旨在为广大信息安全专业技术人员提供有效的培训教材,从而帮助他们提升信息安全技术水平和技能。

信息安全专业技术人员培训教材的编写需要综合考虑信息安全的基础理论知识、实践操作技能和最新的安全技术发展趋势。

首先,教材需要包括信息安全的基础理论知识,如密码学原理、网络安全基础、操作系统安全、数据库安全等。

这些基础理论知识是信息安全专业技术人员必备的,它们是信息安全的基石,必须要深入理解和掌握。

其次,教材还需要囊括信息安全的实践操作技能,包括常见的安全工具的使用、安全漏洞的挖掘与利用、安全事件的应急响应等。

信息安全专业技术人员在现实工作中需要运用各种安全工具进行系统的漏洞扫描和安全检测,需要能够有效地应对各种安全事件和攻击。

因此,信息安全专业技术人员培训教材需注重实践操作技能的培养,让学员能够熟练运用各种安全工具和技术进行实际操作。

另外,教材还需要反映最新的安全技术发展趋势,包括云安全、大数据安全、物联网安全等新兴领域的安全技术。

随着云计算、大数据和物联网的快速发展,信息安全的范围已不再局限于传统的网络和系统安全,还需要应对新兴的安全威胁和挑战。

因此,教材需要及时反映这些新兴领域的安全技术,让学员能够跟上信息安全技术的最新发展。

在信息安全专业技术人员培训教材的编写过程中,还需要注意教材的系统性和实用性。

教材应该是系统的,能够循序渐进地讲解信息安全的基础理论知识和实践操作技能,帮助学员建立起全面的信息安全知识体系。

同时,教材也应该是实用的,能够贴近实际工作需要,帮助学员能够在实际工作中提供有效的安全解决方案。

除此之外,教材还需要结合具体的案例和实践经验,以便学员能够更深入地理解信息安全的实际应用。

注册信息安全专业人员CISP-02-信息安全培训和注册信息安全专业人员CISP知识体系介绍

美国国防部信息安全人员要求
借助社会力量完成信 息安全人才的培养
• (ISC)2的 CISSP/SSCP
• ISACA的CISA/CISM
• SANS/GIAC的 GSEC/GSE/GISF
• CompTIA的 A+/Network+/Security +
•…
信息安全培训业务背景
美国国防部信息安全人员培训计划
我们政府部门的 广大干部对信 息安全重要性 的认识和相关 技术问题的了 解还远远不能 满足国家发展 的需要
信息安全人才需求的背景
信息安全保障的重要性
• 中办[2003]27号文件“国家信息化领导小组关于加强 信息安全保障工作的意见”;
• 党的十六届四中全会将“信息安全”提升为国家安全 的组成部分
经费的保证
信息安全培训业Leabharlann 背景美国FISMA(联邦信息安全管理法案)年度评估报告——总结表
信息安全培训业务背景 美国国防部信息安全人员要求
建立分级分类的信 息安全人才要求
• 分类:分为技术和 管理类
• 分级:每一类分为 1到3级
要求培训、注册、 在职培训和继续培 训
信息安全培训业务背景
一、信息安全培训业务介绍
目录
一.信息安全培训业务介绍
• 信息安全培训业务现状 • 美国政府部委信息安全培训体系介绍 • 信息安全培训体系介绍
二.CISP知识体系介绍
• 注册信息安全专业人员(CISP)介绍 • CISP知识体系大纲介绍
1、信息安全培训业务现状
信息安全培训——人的问题
人是信息安全中 最核心问题之 一!
注册信息安全专业人员(CISP)统计
2200 2000 1800 1600 1400 1200 1000

注册信息安全专业人员认证程序讲义(pdf 9页)

注册信息安全专业人员认证程序发布日期:2002年8月中国信息安全产品测评认证中心目录目录 (2)一、总则 (3)二、适用范围 (3)三、管理职责 (3)四、咨询 (3)五、培训 (3)5.1 授权培训机构的确认 (3)5.2 培训过程的控制 (4)六、考试报名 (4)七、考试 (4)八、证书发放 (4)8.1 认证要求 (4)8.2 申请材料 (4)8.3 认证认可审核 (5)九、监督管理 (5)十、复查换证 (6)十一、处罚 (7)11.1 违反行为与处罚方式 (7)11.2 某些违反认证准则项目的含义 (7)11.3 处罚 (7)11.4 恢复认证程序 (8)十二、争议、投诉与申诉 (8)十三、保密与存档 (8)十四、相关文件及表格 (8)14.1 相关文件: (8)14.2 相关表格: (8)注册信息安全专业人员认证管理程序一、总则“注册信息安全专业人员”,英文为Certified Information Security Professional (简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE); “注册信息安全管理人员”, 英文为Certified Information Security Officer(简称CISO),“注册信息安全审核员” 英文为Certified Information Security Auditor(简称CISA)。

其中CISE主要从事信息安全技术开发服务工程建设等工作,CISO从事信息安全管理等相关工作,CISA从事信息系统的安全性审核或评估等工作。

这三类注册信息安全专业人员是有关信息安全企业,信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全产品测评认证中心实施国家认证。

注册信息安全专业人员 CISP 学员培训手册

注册信息安全专业人员(CISP)学员培训手册目录目录............................................................................................................. I II 第1 章CISP介绍 (1)1.1 引言 (1)1.2 谁管理CISP (1)1.3 什么是CISP (1)1.4 成为CISP的基本要求 (2)1.5 CISP专业培训 (2)1.5.1培训介绍 (2)1.5.2培训适用人员 (3)1.5.3培训特点 (3)1.5.4培训考试范围 (3)1.5.5培训课程安排 (5)1.6 CISP注册流程 (7)1.7 CISP职业准则 (7)第2 章CISP培训 (9)2.1 学员申请资料要求 (9)2.2 培训报名 (9)2.3 学员培训纪律要求 (9)第3 章考试应考人员考场守则及考试违纪、作弊处罚规则 (10)3.1 考试应考人员考场守则 (10)3.2 考试违纪、作弊处罚规则 (10)第4 章注册维持 (13)4.1 维持换证要求 (13)4.2 申请材料 (13)4.3 超期维持 (14)第 1 章 CISP介绍1.1 引言随着信息技术越来越广泛地渗透到社会各个领域,国民经济和社会发展对信息安全保障的要求不断增强,日益突出的信息安全问题给国家政治、经济、文化和国防安全带来新的挑战。

在“十二五”进一步加快我国信息化发展的重要时期,必须做好建设国家信息安全保障体系的任务和工作,维护国家安全和社会稳定,保障公民合法权益,促进我国信息化建设的有序健康发展。

信息化建设需要人才,信息安全工作更需要人才。

但缺乏与信息化迅速发展相适应的信息安全专门人才已成为当前严重制约信息安全产业发展的瓶颈。

随着信息安全问题倍受政府和社会广泛关注和重视,国家对信息安全专业人员的需求也在逐年增加,为此加快培养符合信息安全要求的高质量的信息安全从业人员,才能从根本上解决信息安全人才匮乏问题,才能提高我国信息安全产业的整体实力和在国际市场中的竞争力。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档