“注册信息安全专业人员”,英文为Certified Information Security Professional ,简称CISP,系经中国信息安全测评中心认定的国家信息安全专业人员,具备保障信息系统安全的专业资质。根据岗位工作需要,CISP分为两个基础类别:
- “注册信息安全工程师”,英文为Certified Information Security Engineer,简称CISE。证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力;
- “注册信息安全管理人员”, 英文为Certified Information Security Officer,简称CISO。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。
CISP资质类型 | ||
---|---|---|
知识类别 | CISE | CISO |
信息安全保障概述 | 10% | 10% |
信息安全技术 | 50% | 30% |
信息安全管理 | 20% | 40% |
信息安全工程 | 10% | 10% |
信息安全标准和法律法规 | 10% | 10% |