- 1、本文档共73页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[IT认证]CISP-01-信息安全培训和CISP知识体系介绍
信息安全培训和CISP知识体系
中国信息安全测评中心
2010年6月24 日
自我介绍
宋曦
中国信息安全测评中心
高级咨询顾问 助理研究员 CISO 等级保护中级评
估师
联系方式
邮箱: songxi@
地址:北京市海淀区上地西路八号院1号楼
邮编:100085
目录
一.信息安全培训业务介绍
信息安全培训业务现状
美国政府部委信息安全培训体系介绍
信息安全培训体系介绍
二.CISP知识体系介绍
注册信息安全专业人员(CISP )介绍
CISP知识体系大纲介绍
信息安全培训——人的问题
人是信息安
全中最核心问题
之一!
我们政府部
门的广大干部对
信息安全重要性
的认识和相关技
术问题的了解还
远远不能满足国
家发展的需要
信息安全人才需求的背景
信息安全保障的重要性
中办[2003]27号文件“国家信息化领导小组关于加强信
息安全保障工作的意见”;
党的十六届四中全会将“信息安全”提升为国家安全的组
成部分(经济安全、政治安全、社会安全、文化安全)
构建全面的信息安全人才体系的需求
是国家政策的要求
是组织机构信息安全保障建设自身的要求
是组织机构人员自身职业发展的要求
我国信息安全从业人员素质现状分析
从数量上看,信息安全从业人员数量同实际需求存在巨大缺口。
信息安全人才需求不断增加
培养来源:由高校学历教育以及以各种专业注册培训为核心、辅以各种职
业技能培训的社会培训组成。
信息安全从业人员的数量同社会实际需求仍存在巨大缺口。
从质量上来看,高端信息安全人才,特别是信息安全管理人才以及信息安全
高层次和综合性人才严重缺乏
从行业领域上,信息安全从业人员主要集中在政府、金融、电信等信息化发
达的行业领域以及信息安全专业公司中
根据对上千名注册信息安全专业人员(CISP )的分析,其中38%的专业
人员来自安全厂商,20%来自金融领域,26%来自税务、海关和部委等政
府机构,8%来自电力和电信领域,4%来自于测评机构,其他占4% 。
从信息安全从业人员更多集中在技术领域,而且主要偏向于具体产品的研
发、技术支持和维护。
信息安全从业人员在组织机构中的地位开始得到显著提高,正逐渐从单纯的
技术支持进入到组织机构技术决策和风险管理的角色。
我国信息安全从业人员素质方面突
出的问题
信息安全人才发展战略缺少系统、全面的规划和协
调。
信息安全学历教育和社会实践、社会认证培训的结合
问题。
信息安全人才的管理问题。
信息安全管理人才,特别是懂业务的高层次人才严重
缺乏。
信息安全人才培养不规范。
信息安全意识的缺乏
信息安全培训业务的目的和目标
目标
为国家信息安全保障人才体系建设做出应有的贡献
增强政府部委、党政机关、重要信息系统和基础网络的
管理和运行人员排除隐患和漏洞的认识、知识和能力
通过市场化,提高国家信息安全人才素质和能力
服务对象:
面向政府部委、党政机关、重要信息系统和基础网络
面向市场
信息安全培训业务介绍
2002年,中心在国内率先推出了专业权威的注册
信息安全专业人员(CISP )资质认证
2003年,中心正式出版了注册信息安全专业人员
资质认证教材
2002年—2005年:CISP已成为国内最具含金量的
信息安全专业资质认证品牌
遍布全国的18家授权培训机构
已经为对信息安全有较高要求的人民银行、海关、
国税等政府机构、金融电信领域、信息安全专业厂
商等培养了大批专业的信息安全技术、管理和审核
人员,得到了广泛的认可
200
文档评论(0)