信息安全作为我国信息化建设健康发展的重要因素,关系到贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会和建设创新型社会等国家战略举措的实施,是国家安全的重要组成部分。在信息系统安全保障工作中,人是最核心,也是最活跃的因素,人员的信息安全意识、知识与技能已经成为保障信息系统安全稳定运行的重要基本要素之一。
注册信息安全专业人员(CISP)是对我国网络基础设施和重要信息系统的信息安全专业人员进行资质评定的重要形式。多年来为落实我国有关政策”加快信息安全人才培养,增强全民信息安全意识”的指导精神,构建信息安全人才体系发挥了巨大作用。而数据安全治理专业人员
,英文名称为: Certified Information Security Professional - Data SecurityGovernance,简称 CISP-DSG。
证书持有人员主要从事数据安全治理相关工作,具有数据安全治理过程管理、数据安全技术体系设计、数据安全管理体系设计的基本知识和能力。
CISP-DSG 知识体系结构共包含四个知识类,分别为:
信息安全知识:主要包括信息安全保障、信息安全评估、网络安全监管、信息安全支撑技术相关的知识。
数据安全基础体系:主要包括结构化数据应用、非结构化数据应用、大数据应用、数据生命周期等相关的技术知识。
数据安全技术体系:主要包括数据安全风险、结构化数据安全技术、非结构数据安全技术、大数据安全技术、数据安全运维相关知识和实践。
数据安全管理体系:主要包括数据安全制度、数据安全标准、数据安全策略、数据安全规范、数据安全规划相关技术知识和实践。
1、信息安全保障
2、信息安全评估
3、网络安全监管
4、信息安全支撑技术
5、结构化数据应用
6、非结构化数据应用
7、大数据应用
8、数据安全基础知识
9、数据安全治理与保障框架
10、数据安全管理
11、数据安全评估
12、数据安全策略要求
13、数据安全技术要求
14、数据安全运营要求
15、数据安全评测要求
16、数据防泄漏技术
17、数据库安全技术
18、数据可用性保障
19、大数据安全防护技术