注册信息安全专业人员(以下简称CISP)是评估认证机构实施的国家认证,代表了国家对信息安全人员资格的最高认可,也是信息安全企业申请安全资格的前提。那么,CISP培训包括什么内容呢?
CISP知识系统架构包括五类知识:概念知识、组织知识、过程知识、方法知识和应用知识。
1.信息安全保障简介:
信息安全保障的框架、基本原则和实践是注册信息安全专业人员必须掌握的第一个基本知识,是信息安全保障的基础。
2.信息安全技术:
信息安全包括使用密码技术、密钥管理、审计监控等安全技术机制,以及网络、操作系统、数据库和应用软件的基本安全原理和实践,以及与信息安全攻防和软件安全开发相关的技术知识和实践知识。
3.信息安全管理:
信息安全管理主要是指建立信息安全管理体系,进行信息安全风险管理,采取安全管理措施等管理方法和实践。
4.信息安全工程:
主要包括与信息安全相关的工程的基本理论和实践方法。
5.信息安全标准法规:
信息安全相关的标准、法律法规、政策和道德规范是注册信息安全专业人员必备的基础知识,是他们掌握的重要基础。
以赛虎学院为例CISP授权机构,通过率很高,各地的学生都可以报名,每个月都可以安排培训,就近选择培训地点。
106
天