国内版CISM和国际版的CISM考试内容之间有啥区别呢?今天就给大家介绍一下关于二者之间的考试内容
国内CISM证书考试题
CISM考试主要包括四个知识领域:信息安全保障、信息安全控制、信息安全管理和信息安全支持技术。这四个领域也是CISP将获得的知识领域。其中,信息安全包括信息安全基础、安全框架模型和安全新领域;信息安全控制包括网络安全法规建设、国家网络安全政策、网络安全道德标准和信息安全标准;信息安全管理包括信息安全管理基础、信息安全风险管理、信息安全管理体系建设、信息安全风险管理的最佳实践和信息安全风险管理的衡量;安全支持技术包括密码学、身份识别和关键管理。
国际CISM证书考试题
赛虎学校首先要强调国际CISM证书含金量,国际版是CISM国际注册信息安全经理认证,是ISACA推出专门为负责领导、规划管理企业综合信息系统安全的高级管理人员定制的专业资格。它是针对业务应用中信息风险的管理和相关问题的解决,而不是其他入门级专业认证。为信息安全经理和信息安全管理职责的专业人员设计,提高企业信息系统的整体安全管理能力,保证高级管理,拥有CISM具有专业资证人员具有知识和能力,提供有效的安全管理和咨询,以业务为导向,在业务管理中应用,设计和技术安全问题强调信息风险控制的概念。
试题包括信息安全控制、信息风险控制与遵循、信息安全程序开发与管理、信息安全事件管理;在培训中,以思博为例,可分为信息安全管理、信息风险控制、信息安全计划开发与管理和信息安全事故管理。信息安全管理占24%,包括建立信息安全管理结构,确保信息安全策略与业务目标一致,符合法律法规和监管要求;信息风险控制占30%,包括建立符合法律法规监管要求的信息安全风险管理体系;信息安全计划开发管理占27%,包括设计、开发、实施和管理信息安全流程,建立信息安全管理框架;信息安全事故管理占19%,包括建立信息安全事故管理流程、应对突发事件和恢复。
赛虎学院主做国内CISM与国际CISM的培训与考试方面的事宜,如果有相关问题可以咨询赛虎学院客服
- 还没有人评论,欢迎说说您的想法!