摘要:CISP考试除了北京采用了机考形式,其余地区都还是纸考。考试是由中国信息安全测评中心直接指定的中心老师进行监考,采用闭卷笔试的形式,考试内容是100个选择题,70分以上算通过,考试时间是2个小时。
CISP考试是笔试、上机模式都有,其中除了北京采用了机考形式,其余地区都还是纸考。考试是由中国信息安全测评中心直接指定的中心老师进行监考,采用闭卷笔试的形式,考试内容是100个选择题,70分以上算通过,考试时间是2个小时。
CI注册人员都需要学习和掌握CISP知识体系结构框架中的所有内容。由于两种注册证书持有SP两种基础类别“注册信息安全工程师”(CISE)和“注册信息安全管理人员”(CISO)的人的工作岗位和工作领域的不同,考试的侧重点有所区别,因此,所对应的试题比例不同。
CISP考试大纲:
在整个注册信息安全专业人员(CISP)的知识体系结构中,共包括信息安全保障概述、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规这五个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。
CISP知识体系结构共包含五个知识类,分别为:
信息安全保障概述:介绍了信息安全保障的框架、基本原理和实践,它是注册信息安全专业人员首先需要掌握的基础知识。
信息安全技术:主要包括密码技术、访问控制、审计监控等安全技术机制,网络、系统软件和应用等层次的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识和实践。
信息安全管理:主要包括信息安全管理体系建设、信息安全风险管理、具体信息安全管理措施等同信息安全相关的管理知识和实践。
信息安全工程:主要包括同信息安全相关的工程知识和实践。
信息安全标准法规:主要包括信息安全相关的标准、法律法规和道德规范,是注册信息安全专业人员需要掌握的通用基础知识。