说到信息安全相关的认证,大家想必都会想到CISP认证,这个认证指的是注册信息安全专业人员,因为其含金量选择这个认证的人也会比较多。不过大家肯定都会关心这个考试一般考哪些内容,接下来思博就来给大家详细介绍一下。

 

CISP认证考试都考哪些内容 CISP认证考

 

CISP认证考试介绍

先来说说这个认证考试的考试形式以及考试时间等等相关的内容,CISP一般是线下中文考试,限时2个小时,题型就是100道单选题,总计100分,得分70及以上为合格。如果一次没有通过,可以参加补考,有2次免费补考的机会。考试时间和考场方面,一般北京、上海、广州、成都、深圳每月会有一次考试计划;其他省会城市每月有一次考试计划但会根据当月考试人数决定是否安排,否则将顺延下个月。

CISP认证考试都考哪些内容

CISP认证考试主要涉及十大领域,分别是信息安全保障、网络安全监管、信息安全管理、业务连续性、安全工程与运营、安全评估、信息安全支撑技术、物理与网络通信安全、计算环境安全、软件安全开发。

其中信息安全保障包含信息安全保障基础以及安全保障框架模型;网络安全监管包含网络安全法律体系建设、国家网络安全政策、网络安全道德准则、信息安全标准;信息安全管理包含信息安全管理基础、信息安全风险管理、信息安全管理体系建设、信息安全管理体系最佳实践、信息安全管理体系度量;业务连续性包含业务连续性、信息安全应急响应、灾难备份与恢复;安全工程与运营包含系统安全工程、安全运营、内容安全、社会工程学与培训教育;安全评估包含安全评估基础、安全评估实施、信息系统审计;信息安全支撑技术包含密码学、身份鉴别、访问控制;物理与网络通信安全包含物理安全、OSI 通信模型、TCP/IP 协议安全、无线通信安全、典型网络攻击防范、网络安全防护技术;计算环境安全包含操作系统安全、信息收集与系统攻击、恶意代码防护、应用安全、数据安全;软件安全开发包含软件安全开发生命周期、软件安全需求及设计、软件安全实现、软件安全测试、软件安全交付。

CISP认证考试难不难

CISP分为两类,分别是“注册信息安全工程师”简称CISE;“注册信息安全管理人员”简称CISO。这两者考试的内容都是上文中提到的,不过侧重的比例有所差异。要说CISP认证考试难不难,其实整体上来说,因为CISP对经验和学历、相关工作经验都有要求,并且需要参加培训,所以整体来说,还是比较容易拿下的。