有一部分人们对CISP、CISE和CISO这三者之间的区别有哪些?这三个证书都是信息安全行业热门证书只是岗位方向不同,接下来详细讲解下。

  CISP 的全称是“ 注册信息安全专业人员” , 英文为 Certified Information Security Professional (简称 CISP),是由中国信息安全测评中心依据中编办赋予的职能,建立和发展的一整套完整的信息安全保障人才培训体系。CISP是一个体系,是一类认证,包含若干个子认证,CISE和CISO也是其中的2个,因此报考CISP都需要选择具体的子认证,来看看CISP大家族的成员吧。

  其中CISE和CISO又有些特殊。CISE是“ 注册信息安全工程师”, 英文为 Certified Information Security Engineer ;CISO是“ 注册信息安全管理人员,英文为 Certified Information Security Officer。它们称得上是亲兄弟,因为二者的大纲教材课件内容都是一样的,区别在于认证考试时各知识域的考点占比不同:

  也就是说,学习内容一样但侧重点不同,考试题目相似,但组合成的试卷不一样,属于CISP大家族的所有证书,左边都有“注册信息安全专业人员(CISP)“的字样,而右边则是具体子类别的名称。

  看到这里还是有人不知道自己要报CISE还是CISO?

  如果有一定的技术基础,在安全厂商或安全服务供应商工作,目前或未来规划的发展方向是偏安全技术岗位的,那么可以选CISE;如果安全技术接触得少,是在其他行业的信息中心或IT管理、安全管理部门工作,也就是常说的甲方,那么可以重点考虑报考CISO。

  CISE证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。

  CISO证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。

  培训和考试大纲

  CISP(CISE/CISO)的知识体系结构包括十个知识域、四十个知识子域。十个知识域包括:信息安全保障、信息安全监管、信息安全管理、业务连续性、安全工程与运营、安全评估、安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发。

  CISP (CISE/CISO)认证条件

  教育与工作经历:硕士研究生以上,具有 1 年工作经验;或 本科毕业,具有 2 年工作经验;或大专毕业,具有 4 年工作经验。

  专业工作经历:至少具备 1 年从事信息安全有关的工作经验。

  如不满足以上条件,可先参加培训及考试获得培训合格证书,期限满换发认证证书,证书有效期三年。

  CISP (CISE/CISO)考试

  CISP 考试考试时间 150 分钟,题型为 100 道选择题,满分 100 分,总分 70 分以上为合格。CISP在全国目前有北京、上海、广州、成都、武汉、深圳六个定点考场,其他城市为随班考试。

  赛虎学院为CISP授权机构,专注于培养信息安全人才培养,开设线上培训,提供(报名-培训-考试-领证-续证)等一站式服务,备受学员一致好评。

  CISP认证报名请联系客服