CISE/CISO是第一个推出的CISP类型培训证书,它通过总结信息安全相关知识形成一个知识体系,其目的是通过短时间的集中培训帮助学生理解信息安全的概念,建立信息安全所需的知识框架,以便更好地处理信息安全工作。培训学生被定位为"指挥官"和"战斗参谋",在网络空间安全支持的基层一级。他们在基本的安全技能方面可能不如专业技术人员,但他们必须对所有方面都有了解,不会因为缺乏知识而导致决策上的错误。通过学习有效形成信息安全工作的系统思想,很好地避免了信息安全中"木桶效应"的出现。

  CISP-A(CertifiedInformationSystemAuditor)的中文名称是注册信息系统审计师。对于从事信息安全审计领域的从业人员所提供的培训和资格鉴定,其知识系统在信息安全基本知识和技能的基础上,侧重于信息安全风险评估、信息安全检查、信息系统审计等方面的知识和能力。持有信息系统审计师证书反映了证书持有人在信息系统审计、安全和控制方面的全面实用能力。

  CISP-Pte(CertifiedInformationSecurityProfessional-PenetrationTestEngineer),被称为注册信息安全专业-渗透测试,是一种专门的渗透测试岗位证书,不同于CISE/CISO定位信息系统的安全保护和知识系统的全面性,CISP-PTE是"点"的能力要求,重点是"攻击",重点是信息系统的渗透能力,学习和考试人员不需要任何学术背景,学历和工作经验,只要他们对自己的渗透测试技术有信心,他们就可以报名报考。

  CISD(CertifiedInformationSecurityDeveloper,CertifiedInformationSecurityDeveloper)是注册的信息安全开发人员,借鉴国际先进软件安全开发人员的经验,以软件安全软件安全开发周期的思想为核心,介绍了软件安全开发的背景和开发过程,软件安全开发各个阶段的目的、主要任务和软件安全编码知识,有助于理解如何处理软件安全和质量问题。

  除上述特殊领域外,正在逐步开发和推出的证书还包括工业控制系统、云计算、大数据等新的安全领域的安全培训证书。

  CISP-ICSSE,中文名是注册的工业控制系统安全工程师,为工业控制系统安全专项培训和资格证书。

  CISP-CSE,他的中文名称注册云安全工程师,针对云计算领域的安全专项培训和相关资格证书。

  CISP-BDSA中文名称注册大数据安全分析师,面对现在比较流行的大数据以及相关安全问题方面的专项培训及资质证书。

扫码咨询二维码咨询相关问题: