最新消息:CISP即將調整知識體系大綱,更新題庫,后續考試難度加大。
最近幾年,CISP改版地比較頻繁,難度也在不斷上升,因此各位小伙伴有考CISP想法的盡早考。
隨著《網絡安全法》、《網絡空間安全戰略》、《新時代的中國網絡法治建設》等一系列政策的出臺,我國的網絡安全法律法規框架體系已初步確立,網絡安全人才戰略被推上前所未有的高度。
CISP算是我們國家對注冊信息安全從業人員的最具含金量的認證之一。
根據《網絡信息安全產業人才發展報告》顯示,近 3 年,我國網絡安全人才在民營企業需求的占比均在 50% 左右。
從地域范圍來看,今年上半年僅北京、深圳、杭州、上海、成都 5 個城市的需求就占 61.17%。
網絡安全人才培養的探索已大步啟程。
01?CISP是什么?
CISP注冊信息安全專業人員,英文名稱Certified Information Security Professional,簡稱CISP。
是面向黨政機關、重要行業、關鍵信息基礎設施運營單位、各類企事業單位和社會組織,以及網絡與信息安全企業、測評機構、咨詢服務機構、大專院校中負責信息系統規劃、建設、運營、管理、監督等工作的信息安全人員頒發的國家級專業資質證書。
02?CISP知識體系和人才培養情況
目前CISP使用的CISE(注冊信息安全工程師)和CISO(注冊信息安全管理人員)的知識架構體系。
包括信息安全保障、網絡安全監管、信息安全管理、業務連續性、安全工程與運營、信息安全評估、信息安全支撐技術、物理與網絡信息安全、計算環境安全、軟件安全開發共十個領域。
每個知識域包括多個知識子域,每個子域又包括多個知識點。
自2016 年起,CISP 每年持證學員數量大幅增長,近 3 年每年 CISP 獲證學員近 2 萬人,預計今年培訓人數將突破 3 萬人。
自推出 CISP 資質認證以來,總持證人數已超 14 萬(含 CISP 子品牌),屬國內第一大信息安全專業認證。
★ CISP-DSG 注冊數據安全治理專業人員
“注冊數據安全治理專業人員”,英文為Certified Information Security Professional- Data Security Governance,簡稱CISP-DSG。
證書持有人具備數據安全治理過程能力,能幫助各類組織機構解決數據安全頂層設計及管理體系建設的問題,提升國家企事業單位信息安全管理能力。
(CISP-DSG報考無學歷與工作經驗要求)
★ CISP-DPO 注冊數據安全官
“注冊數據安全官”,英文為Certified Information Security Professional- Data Protection Officer,簡稱CISP-DPO。
證書持有人具備構建數據安全體系建設思維,能夠統籌企業各部門的數據安全跨部門合作能力;
具備依托企業自身業務建立貼合業務的數據安全治理框架以及以數據為中心的安全架構,且落實數據安全防護的能力;
具備快速響應數據安全事件和故障的應急處置能力;
具備開展或驗證全員數據安全意識提升的能力;
具備熟悉我國數據安全監管方面的監管要求以及落實企業數據安全合規建設的能力。
CISP-DPO面向CISP-DSG持證人員。
03?各地有關CISP的獎勵
鄭州對CISP高級認證者一次性給予1萬元獎勵;
成都對于CISP認證專業人員按不超過認證考試費用的50%給予一次性補助;
云南省對于CISP持證者給予2880元-8000元不等的補貼
04?CISP的價值與用途
· 個人:
CISP資質證書是入職國企、政府、軍工、8+2行業、國內提供信息安全服務公司的重要條件,是安全相關崗位從業人員優選認證,辦理工作居住證可代替職稱證書。
· 網絡安全集成服務提供商:
CISP證書是申請信息安全服務、國內信息行業工程投標、滿足甲方對項目人員的資質要求、提升乙方專業服務能力重要資質。
· 政府、各大企事業單位:
CISP證書滿足了政策部門合規要求,信息安全人員持證上崗,落實《網絡安全法》對關鍵崗位的要求,提高信息系統安全性及網絡安全專業技能。
05?CISP考試相關
1、報考條件
· 碩士及以上學歷,1年以上工作經歷;
· 大學本科學歷,2年以上工作經歷;
· 大學專科學歷,4年以上工作經歷。
注:學歷滿足以上三條其一,具備1年以上從事信息安全領域工作經歷即可。
PS,想了解自己是否能達到考試條件,可私信咨詢小助理!
高校學生或不滿足CISP注冊條件者,可報考NISP二級,后續免試申換CISP證書。
2、考試形式
· 考題類型/數量:100 道單選題,滿分 100 分,70 分通過
· 考試形式:線下考試
· 考試方式:筆試
· 證書維持:三年有效期,到期后協助辦理維持
隨著信息安全態勢的不斷發展,為了滿足不同領域信息安全人才需求,中國信息安全測評中心推出了面向不同技術領域信息安全人才的專業培訓。
先后建立了 CISP 攻防技術方向、CISP-DSG 數據安全治理方向、CISP-CSE 云安全方向、CISP-F 電子取證方向和 CISD 軟件安全開發方向等幾個 CISP 子品牌和 NISP 專項人員測評資質。
(子品牌大多沒有任何報考的學歷或經驗要求)
經過幾年的發展,CISP 子品牌和 NISP 專項培訓學員已經遍布全國各區域、各行業,截至目前,CISP 子品牌及 NISP 已超 3 萬名持證人員。
這是24年6月的CISP考試安排表,在改版之前,速沖!
???????