认证培训

中国信息安全产品测评认证中心(CNITSEC)于2002年正式向社会推出“注册信息安全专业人员”资质认证项目。

一、什么是“注册信息安全专业人员”
“注册信息安全专业人员”,英文为Certified Information Security Professional,简称CISP,是指有关信息安全企业、信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员。CISP资质认证是中国信息安全产品测评认证中心根据国家相关授权对外开展的信息安全测评认证服务项目之一。
根据实际工作岗位的需要,CISP分为以下三类:
1. CISE,“注册信息安全工程师”,英文为Certified Information Security Engineer,主要从事信息安全技术开发服务工程建设等工作;
2. CISO,“注册信息安全管理人员”,英文为Certified Information Security Officer,主要从事信息安全管理等相关工作;
3. CISA,“注册信息安全审核人员” ,英文为Certified Information Security Auditor,主要从事信息系统的安全测试、审核和评估等工作。

二、CISP的基本职能、能力要求与道德标准
1. CISP的基本职能
为信息系统的安全提供技术保障。
2. CISP的基本能力要求
具备一定的教育水准和相关工作经历
通过规定的培训,具备较为系统的信息安全知识
通过CISP资质认证考试,具备进行信息安全服务的能力
获得管理部门颁发的认证证书
3. CISP的道德准则
所有CISP都必须付出努力才能获得和维持该项认证。为贯彻这条原则,所有的CISP都必须承诺完全遵守道德准则:
必须诚实、公正、负责、守法;
必须勤奋和胜任工作,不断提高自身专业能力和水平;
必须保护信息系统、应用程序和系统的价值;
必须接受CNITSEC的监督,在任何情况下,不损坏CNITSEC或认证过的声誉,对CNITSEC针对CISP进行的调查应给予充分的合作;
必须按规定向CNITSEC交纳费用。

三、CISP资质认证的特点
1. 国家认证
CNITSEC依据国家授权对外开展信息安全产品、信息系统安全、信息安全服务资质和信息安全人员资质认证业务,并向通过认证者颁发相应证书。“中华人民共和国国家信息安全认证”是国家对信息安全产品质量的最高认可。
2. 知识体系
CISP的知识体系架构中列出了与信息安全保障相关的知识领域,分为信息安全体系及模型、安全技术、安全管理及工程过程四个知识域,从而避免了以往信息安全培训中仅仅偏重技术、忽视实践等狭隘认识及片面教学。
3. CISP认证分类
根据实际工作岗位的需要,CISP 分为以下三类:
CISE:“ 注册信息安全工程师”, 英文为 Certified Information Security Engineer,主要从事信息安全技术开发服务工程建设等工作;
CISO:“ 注册信息安全管理人员”, 英文为 Certified Information Security Officer,主要从事信息安全管理等相关工作;
CISA:“ 注册信息安全审核人员” ,英文为 Certified Information Security Auditor,主要从事信息系统的安全测试、审核和评估等工作。

四、CISP市场需求
企业提升信息安全技术、管理、保障能力的基础是专业人员以及由专业人员组成的安全组织。企业希望通过专业的安全培训服务培养专业人员,而基于规范与标准的专业人员认证是体现专业人员价值的基础。通过CISP培训、认证:
1、企业受训员工成为真正的安全专家,认证安全专家能够满足长远的企业信息安全规划、建设、维护能力要求,解决企业遇到的各类信息安全问题
2、拥有多名CISP表明企业对信息系统安全保障的承诺和信心,能够为客户提供信赖的服务;

五、CISP适用群体
企业信息安全管理人员
信息安全服务提供商
IT或安全顾问人员
IT审计人员
信息安全类讲师或培训人员
信息安全事件调查人员
其他从事与信息安全相关工作的人员
CISE(注册信息安全工程师):适合政府、各大企事业单位、网络安全集成服务提供商的网络安全技术人员
CISO(注册信息安全管理人员):适合政府、各大企事业单位的网络安全管理人员,也适合网络安全集成服务提供商的网络安全顾问人员
CISA(注册信息安全审核员):适合政府、各大企事业单位的网络安全技术人员、也适合网络安全集成服务提供商的网络安全顾问人员

六、CISP认证要求
注册信息安全专业人员道德准则
注册信息安全专业人员必须严格履行其职责并遵守以下道德准则:
1.所有注册信息安全专业人员 (CISP)都必须付出努力才能获得和维持该项认证。为贯彻这条原则,所有的CISP都必须承诺完全遵守道德准则。
2. CISP必须诚实,公正,负责,守法;
3. CISP必须勤奋和胜任工作,不断提高自身专业能力和水平;
4. CISP必须保护信息系统、应用程序和系统的价值;
5. CISP必须接受中国信息安全产品测评认证中心即CNITSEC的监督,在任何情况下,不损坏 CNITSEC或认证过程的声誉,对CNITSEC针对CISP而进行的调查应给予充 分的合作;
6.CISP必须按规定向CNITSEC交纳费用。
CISP认证资格
教育与工作经历
硕士研究生以上,具有 1 年从事信息安全有关的工作经历;
本科毕业,具有 2 年从事信息安全有关的工作经历;
大专毕业,具有 4 年从事信息安全有关的工作经历。

地点 一月 二月 三月 四月 五月
北京 1月15日-25日 新春快乐 3月15日-25日 4月11日-20日 5月16日-25日

CISE和CISO课程表

时间

课程编码

课程名称

课时内容

第一天

CISP0101

信息安全保障基本知识

信息安全保障基本知识
信息安全保障原理
典型信息系统安全模型与框架

CISP0102

信息安全保障实践

信息安全保障工作概况
信息系统安全保障工作基本内容

第二天

CISP0501

信息安全标准与法规概况

信息安全法规与政策概况
重点信息安全法规和政策文件解读
信息安全道德规范

CISP0502

信息安全标准介绍

安全标准化概述
信息安全管理标准ISMS/信息安全评估标准CC
等级保护标准

第三天

CISP0201

密码学基础

密码学基础概念
密码学算法(对称、非对称、哈希函数)

CISP0202

密码学应用

VPN技术
PKI/CA系统

第四天

CISP0303

信息安全管理措施

安全基本管理措施

CISP0304

重要安全管理过程

重要安全管理过程

CISP0401

信息安全工程原理

信息安全工程理论背景
安全工程能力成熟度模型

CISP0402

信息安全工程实践

安全工程实施实践
信息安全工程监理

第五天

CISP0203

访问控制与审计监控

访问控制模型
访问控制技术
审计和监控技术

CISP0210

软件安全开发

软件安全开发概况
软件安全开发的关键阶段

第六天

CISP0204

网络协议及架构安全

TCP/IP协议安全
无线安全/移动通信安全
网络架构安全

CISP0205

网络安全设备

防火墙技术
入侵检测技术
其他网络安全技术

第七天

CISP0301

信息安全管理体系

信息安全管理基本概念
信息安全管理体系建设

CISP0302

信息安全风险管理

风险管理工作内容
信息安全风险评估实践

第八天

CISP0206

操作系统安全

操作系统基础/安全机制
Unix安全实践
Windows安全实践

CISP0209

安全攻防实践

安全攻防基础
目标信息收集/密码破解原理与实践
缓存溢出原理与实践
电子欺骗攻击原理与实例
拒绝服务攻击原理与实例
网页脚本漏洞原理与实例
计算机取证

第九天

CISP0208

安全漏洞及恶意代码

恶意代码基本概念及原理、防御技术
信息安全漏洞/安全攻防基础

CISP0207

系统应用

数据库基础知识及安全机制/数据库管理系统安全管理/中间件安全

 

 

web服务基础、web浏览器与服务安全、电子邮件安全/FTP安全、常用软件安全

第十天

 

上午串讲,下午考试

 

 

考试时间:

为了维护CISP考试的严肃性和权威性,保证考试的公平与公正,中国信息安全测评中心从2012年4月21日起在北京试行定时定点考试制度。考试地点为国际关系学院,具体路线详见附件。根据国务院办公厅发布的2012年放假时间,考试时间安排如下。

 

月份

日期

时间

放假日期

考试地点

4月

21日

9:30——11:30

4月2日—4日

国际关系学院交流中心第一放映厅
地址:北市海淀区坡上村12号

5月

19日、26日

4月29日—5月1日

6月

16日

6月22日—24日

7月

14日、28日

 

8月

11日、25日

 

9月

8日、22日

 

10月

27日

9月30日—10月7日

11月

10日、24日

 

12月

15日、29日

 

 


支付方式:现金交付或汇款
汇款地址:
收款单位:北京天融信科技有限公司
帐 号:0109 1009 6001 2010 5009 005
汇入银行名称:北京银行友谊支行
请您从速报名。接到您的电子报名信息后我们将为您预留席位,并在24小时内与您确认收悉,告知培训具体日程。

时间/地点
地点:北京市海淀区上地东路1号华控大厦5层培训教室
培训讲师:CISP认证认可资深讲师
主办单位:中国信息安全测评中心
北京天融信科技有限公司
报名时间/联系人
联系人:鞠文  
电 话: 010-82776550    18600061875  
E-mail:ju_wen@topsec.com.cn  
报名须知
1、填写《CISP培训报名表》(见附件一) ,于正式开课前一星期内提交于我公司,代为办理报名手续。
2、准备相关材料,学员报到当日提交:
a) 4张正面免冠2寸彩色照片(2张用于考试,1张用于认证,1张用于认证扫描)
b) 2份学历证复印件
c) 2份身份证复印件
d) 填妥考试、注册申请表(电子版),打印出来后且第三页表格需加盖公章。
收费标准
1、培训费:全国统一培训费  9800元/人
2、考试费:1000元/人
3、认证费:500元/人
4、年  金:500元/人/年,一次性需缴纳三年年金,合计:1500元/人;费用合计:12800元/人
注:有关考试费、认证费、年金的规定及收取,详情请参阅中国信息安全测评中心网站www.itsec.gov.cn 
辅助服务
1、为了方便学生学习,我们为学员在培训地点附近预定了酒店。住宿酒店离公司步行只需要15-20分钟;