CISM证书主要分为以下两种类型:

  1. 国际版CISM

  颁发机构:由ISACA(信息系统审计与控制协会)推出,面向全球。

  定位与目标人群:针对企业信息安全的资深管理人员,强调战略层面的信息安全治理、风险管理、程序开发及事件管理。适合CIO、信息安全总监、IT审计师等需要统筹企业信息安全的岗位。

  考试内容:涵盖信息安全治理、风险管理及合规、信息安全程序开发与管理、信息安全事件管理四大领域。

  工作经验要求:需具备至少5年信息安全管理经验(其中至少3年与CISM四大知识领域相关)。

  2. 国内版CISM

  颁发机构:由中国信息安全测评中心颁发,属于CISP(注册信息安全专业人员)认证体系中的一个分支。

  定位与目标人群:作为行业入门级认证,主要面向信息安全员,验证其基础技能和知识,适合从事信息系统建设、运维等基层岗位的人员。

  考试内容:包括信息安全保障、监管、管理及支撑技术四大知识领域。

  工作经验要求:无明确工作经验要求,侧重基础知识考核。

  其他说明

  区别与联系:国际CISM侧重管理经验,适合中高层职位;国内CISM是技术入门认证,适合初级从业者。两者名称相似但体系不同,需根据职业规划选择。

  国际认可度:国际CISM在跨国企业或需全球资质认证的场景中更具优势;国内CISM则符合国内政策要求,适用于党政机关、关键信息基础设施单位等。

       关于CISM认证可以直接咨询赛虎学院客服。