CISP-Auditor,即"注冊信息安全審計師",CISP-Auditor是中國信息安全測評中心在CISP現(xiàn)有人員資格認證注冊工作的基礎上,于2012年推出的又一項信息安全專業(yè)人員資格認證項目,是CISP家族的新成員,是國家對信息安全審計人員資質的最高認可。
一、考試大綱
在整個信息安全審計師的知識體系結構中,共包括信息安全保障、信息安全標準與法律法規(guī)、信息安全技術、信息安全管理、信息安全工程、信息安全審計概述、信息安全審計組織和實施、信息安全控制措施審計實務這八個知識類,每個知識類根據(jù)其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。
信息安全審計師知識體系的八個知識類分別為:
信息安全保障:主要包括信息安全保障的框架、基本原理和實踐。
信息安全標準與法律法規(guī):主要包括信息安全相關的標準、法律法規(guī)和道德規(guī)范。
信息安全技術:主要包括密碼學基礎與應用、網(wǎng)絡安全、操作系統(tǒng)安全和應用安全等內(nèi)容。
信息安全管理:主要包括信息安全管理基本概念、信息安全風險管理、信息安全管理體系建設及信息安全等級保護管理機制等內(nèi)容。
信息安全工程:主要包括同信息安全相關的工程知識和實踐。
信息安全審計概述:主要包括審計的背景、審計的分類和對象、審計相關術語和定義、信息系統(tǒng)/信息安全審計的提出和發(fā)展、內(nèi)容以及審計相關法律法規(guī)與準則等內(nèi)容。
信息安全審計的組織與實施:主要包括信息安全審計方法、信息安全審計計劃、信息安全審計證據(jù)、信息安全審計工作底稿、信息安全審計報告、信息安全審計案例及練習活動(審計風險判斷、編制審計計劃、編制審計檢查表、判斷問題事項及安全風險等)等內(nèi)容。
信息安全控制措施審計實務:主要包括信息安全管理控制審計實務、信息安全工程控制審計實務、信息安全技術控制審計實務以及信息安全審計上機實驗和信息安全審計工具測試案例介紹。
二、認證注冊要求
1) 教育與工作經(jīng)歷
博士研究生;碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
2) 專業(yè)工作經(jīng)歷
至少具備2年從事信息安全或審計有關的工作經(jīng)歷。
3) 培訓資格
在申請注冊前,成功地完成了中國信息安全測評中心授權培訓機構組織的注冊信息安全審計師培訓課程,并取得培訓合格證書。
4) 通過由中國信息安全測評中心舉行的注冊信息安全審計師考試。
三、相關機構
中國信息安全測評中心(CNITSEC、以下簡稱測評中心)是注冊信息安全審計師的考試注冊機構。測評中心是我國專門從事信息技術安全測試和風險評估的權威職能機構,是國家信息安全保障體系中的重要基礎設施之一。開展信息安全專業(yè)人員的能力評估與資格注冊是中心重要職能。自2002年起,中國信息安全測評中心啟動了"注冊信息安全專業(yè)人員(CISP)"資格認證注冊工作,并先后開展了"注冊信息安全管理員(CISP-Officer)"和"注冊信息安全工程師(CISP-Engineer)"的資格認證注冊。信息安全審計師是中國信息安全測評中心2012年推出的又一項信息安全專業(yè)人員資格認證項目。
北京中天安信息技術服務有限公司(以下簡稱中天安)是中國信息安全測評中心授權的注冊信息安全專業(yè)人員(CISP)運營機構,中天安以CISP運營中心名義對外開展業(yè)務,負責CISP業(yè)務的推廣、市場宣傳、授權培訓機構管理及持證人員的服務,為CISP業(yè)務發(fā)展做出了積極的貢獻。
北京時代新威信息技術有限公司(以下簡稱時代新威)2012 年經(jīng)中國信息安全測評中心授權,成為全國唯一"國家注冊信息安全審計師(CISP-Auditor)"認證培訓機構,時代新威以保護信息系統(tǒng)安全性、有效性為使命,以信息系統(tǒng)審計服務、信息系統(tǒng)審計工具研發(fā)和信息系統(tǒng)審計師培訓為核心業(yè)務,是目前我國最專業(yè)的信息系統(tǒng)審計解決方案提供商之一。
Copyright 2024 陜西星楓科技有限公司
陜ICP備18012436號
陜公網(wǎng)安備61011202000767
地址:陜西省西安市未央?yún)^(qū)未央路80號 EMAIL:1061941020@qq.com
ICP經(jīng)營許可證:陜B2-20240222 人力資源證: 陜?nèi)朔C字[2022]第0106003123號
Powered by PHPYun.