中国信息安全产品测评认证中心,现更名为中国信息安全测评中心(CNITSEC)于2002年正式向社会推出“注册信息安全专业人员”资质认证项目。依据国家授权对外开展信息安全产品、信息系统安全、信息安全服务资质和信息安全人员资质认证业务,并向通过认证者颁发相应证书。
“注册信息安全专业人员”,英文为Certified
Information Security
Professional,简称CISP,是指有关信息安全企业、信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员。CISP资质认证是中国信息安全产品测评认证中心根据国家相关授权对外开展的信息安全测评认证服务项目之一。
1.
CISP的基本职能
CISP的知识体系架构中列出了与信息安全保障相关的知识领域,分为信息安全体系及模型、安全技术、安全管理及工程过程四个知识域,从而避免了以往信息安全培训中仅仅偏重技术、忽视实践等狭隘认识及片面教学。
经过培训经验积累,CISP现拥有注册信息安全讲师近200人,分别来自信息安全重点行业、科研院校、信息安全企业等机构,均是行业内的专家,具有丰富的教学和实践经验,并通过严格的培训、考核后,统一持有CISI(注册信息安全讲师)证书授课。
企业提升信息安全技术、管理、保障能力的基础是专业人员以及由专业人员组成的安全组织。企业希望通过专业的安全培训服务培养专业人员,而基于规范与标准的专业人员认证是体现专业人员价值的基础。通过CISP培训、认证:
|