摘要:本文是2022年注冊信息安全專業人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關內容。
2022年CISE/CISO(注冊信息安全專業人員)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISE/CISO認證,建議先了解考綱,2022年預計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業人員知識體系大綱(CISE/CISO)每章內容供大家參考。以下是CISE/CISO的知識子域:安全評估實施,內容包括風險評估相關要素、風險評估途徑與方法、風險評估的基本過程、風險評估文檔等。
注冊信息安全專業人員知識體系大綱(CISE/CISO)
知識域:安全評估
知識子域:安全評估實施
6.2.1風險評估相關要素
理解資產、威脅、脆弱性、安全風險、安全措施、殘余風險等風險評估相關要素及相互關系。
6.2.2風險評估途徑與方法
了解基線評估等風險評估途徑及自評估、檢查評估等風險評估方法;
了解基于知識的評估,理解定性評估、定量評估的概念及區別并掌握定量分析中量化風險的方法。
6.2.3風險評估的基本過程
了解風險評估基本過程;
理解風險評估準備工作內容;
掌握風險識別中資產的賦值方法;
理解風險分析的方法;
了解風險結果判定、風險處理計劃、殘余風險評估等階段工作內容。
6.3.4風險評估文檔
了解風險評估文檔化工作的重要性及對文檔的相關要求;
CISP考試培訓:
CISP考試采用閉卷筆試的考試形式,考試內容是100個單項選擇題,70分及以上算通過,考試時間是2個小時。CISP考試成績一般在考后兩個月左右公布,考生可以在中國測評中心網站查到是否通過該考試,考生登錄自己的個人信息即可查詢,如果考試沒有通過,還有2次免費補考機會。因測評中心內部業務流程,大約2個月左右能取得CISP證書。注冊申請是不需要培訓機構代辦,中國信息安全測評中心網站直接出證,由培訓機構郵寄。
CISP專業培訓是由中國信息安全測評中心統一管理和規范并授權培訓機構組織實施的信息安全專業培訓。CISP將為學員從信息安全保障、信息安全標準和法律法規、信息安全技術、信息安全管理和信息安全工程領域提供信息安全保障全面、系統、專業的知識和技能學習。
培訓機構:CISP培訓工作由中國信息安全測評中心授權培訓機構具體實施;
培訓教師:CISP培訓教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經驗的資深教師擔任;
培訓課程:由中國信息安全測評中心統一規范和管理CISP培訓時間為48課時(8天),培訓課程將全面覆蓋和討論CISP知識體系;
培訓考試:CISP考試出題和閱卷由中國信息安全測評中心負責和管理。