CISM证书主要分为以下两种类型:
1. 国际版CISM
颁发机构:由ISACA(信息系统审计与控制协会)推出,面向全球。
定位与目标人群:针对企业信息安全的资深管理人员,强调战略层面的信息安全治理、风险管理、程序开发及事件管理。适合CIO、信息安全总监、IT审计师等需要统筹企业信息安全的岗位。
考试内容:涵盖信息安全治理、风险管理及合规、信息安全程序开发与管理、信息安全事件管理四大领域。
工作经验要求:需具备至少5年信息安全管理经验(其中至少3年与CISM四大知识领域相关)。
2. 国内版CISM
颁发机构:由中国信息安全测评中心颁发,属于CISP(注册信息安全专业人员)认证体系中的一个分支。
定位与目标人群:作为行业入门级认证,主要面向信息安全员,验证其基础技能和知识,适合从事信息系统建设、运维等基层岗位的人员。
考试内容:包括信息安全保障、监管、管理及支撑技术四大知识领域。
工作经验要求:无明确工作经验要求,侧重基础知识考核。
其他说明
区别与联系:国际CISM侧重管理经验,适合中高层职位;国内CISM是技术入门认证,适合初级从业者。两者名称相似但体系不同,需根据职业规划选择。
国际认可度:国际CISM在跨国企业或需全球资质认证的场景中更具优势;国内CISM则符合国内政策要求,适用于党政机关、关键信息基础设施单位等。
关于CISM认证可以直接咨询赛虎学院客服。
- 还没有人评论,欢迎说说您的想法!