现在有国内版的CISM证书与国际版的CISM证书,这两者之间考察的内容有什么不同呢?今天就两个相关的考试内容做一下阐述
国内CISM证书的考试内容?
国内版的CISM属于CISP下面的初级阶段,颁发证书的机构是中国信息安全评测中心。
认证培训费+认证考试费=2900元
CISM考试主要会包括信息安全保护、监管体制、 终端以及数据安全、信恶意代码和安全攻防,信息安全管理基础,信息安全管理体系等6个知识领域的内容,这6个领域也是CISP有所讲解的。讲解信息安全保障基本知识,信息安全保障框架、模型、信息安全保障实践,以及国家信息安全法规、政策和标准方面知识。讲解密码基本知识、网络安全防护策略及常见的网络安全产品。讲解Windows 操作系统和IE浏览器、电子邮件即时通讯软件等常见桌面应用的安全配置,讲解个人文件加密、文件粉碎、数据备份和数据防泄漏等数据保护技术。讲解恶意代码的概念和防御查杀技术,讲解网经安全攻击与防护的各阶段中相关技术及工具。讲解信息安全管理基本概念、风险管理、等级保护等基础知识,讲解应急响应与灾难恢复管理相关概念、策略和主要内容。讲解信息安全管理体系、信息安全管理控制措放方面知识。。
国际CISM证书的要培训与考试的内容?
我们需要现在讲解一下关于CISM国际证书有什么必要去考,国际版本是CISM国际注册信息安全经理认证, ISACA 进行颁发证书,他的 面相对象是高级领导以及上层设计的规划者来设计的。它针对信息风险在业务应用的管理和相关问题的解决,所以就内容而言,他不是一个新手类的证书。它为信息安全经理和信息安全管理职责的专业人员设计,提能够快速提升其管理水准,高级领导的规划能力水平,拥有CISM 专业资格认证的人能够识别有效的管理安全信息,对业务有所帮助,在应用于业务的管理,设计和技术安全问题强调信息风险管理概念。
在他得内容规划上也非常科学,包含信息安全监管、信息风险管理及遵循、信息安全程序发展及管理、信息安全事件管理;培训上,在赛虎学院,主要可以分为信信息安全管理与风险保护、信息安全计划开发与管理以及如何对待事故的问题。信息安全治理占比24%,内容包含建立信息安全治理结构,以确保信息安全策略与业务目标一致,同时符合法律法规和监管要求;信息风险管理占比30%,包含建立信息安全风险管理体系,符合法律法规监管要求;信息安全计划开发与管理占比27%,包含设计,开发,实施和管理信息安全流程, 建立信息安全管理框架;信息安全事故管理占比19%,对整个事情做程序知道,保证事故能够尽快解决。
这就是国际版的CISM与国内版CISM的内容考察,我们都有这方面的的培训,如果大家有需要帮助的,可以咨询赛虎学院客服哦。
- 还没有人评论,欢迎说说您的想法!