注册信息安全专业人员认证

注册信息安全专业人员认证

ID:17141275

大小:118.00 KB

页数:13页

时间:2018-08-28

注册信息安全专业人员认证_第1页
注册信息安全专业人员认证_第2页
注册信息安全专业人员认证_第3页
注册信息安全专业人员认证_第4页
注册信息安全专业人员认证_第5页
资源描述:

《注册信息安全专业人员认证》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、信息安全和审计注册信息安全专业人员认证引言1能力要求2注册人员范围3注册信息安全专业人员道德准则4认证程序5培训6考试7申请认证8经历审核9评价、认证与公布9.1评价9.2认证与公布10保持认证11专业发展12处罚13争议、投诉与申诉14注册人员档案15有关费用16相关文件及表格 中国信息安全产品测评认证中心(简称CNITSEC)是经中央批准成立的、代表国家开展信息安全测评认证工作的职能机构,依据国家有关产品质量认证和信息安全管理的法律法规管理和运行国家信息安全测评认证体系。中国信息安全产品测评认证中心的主要职能是:·对国内外信息安全产品和信息技术

2、进行测评和认证;·对国内信息系统和工程进行安全性评估和认证;·对提供信息系统安全服务的组织和单位进行评估和认证;·对注册信息安全专业人员的资质进行评估和认证。“中华人民共和国国家信息安全认证”是国家对信息安全技术、产品、信息系统安全质量以及信息安全服务资质、人员资质的最高认可。国家信息安全测评认证活动的技术依据是由中国国家信息安全测评认证管理委员会确认的有关产品质量认证和信息安全管理的国际标准、国家标准、行业标准和其他补充技术要求与技术规范。“注册信息安全专业人员”,英文为CertifiedInformationSecurityProfession

3、alotherstaffoftheCentre.Duringthewar,ZhuwastransferredbacktoJiangxi,andDirectorofthenewOfficeinJingdezhen,JiangxiCommitteeSecretary.Startingin1939servedasrecorderoftheWestNorthOrganization,SecretaryoftheSpecialCommitteeAfterthevictoryofthelongMarch,hehasbeentheNorthwestOfficeo

4、ftheFederationofStateenterprisesMinister,ShenmufuguSARmissions,DirectorofNingxiaCountypartyCommitteeSecretaryandrecorderoftheCountypartyCommitteeSecretary,Ministersand(简称CISP),根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为CertifiedInformationSecurityEngineer(简称CISE);“注册信息安全管理人员”,英文为Ce

5、rtifiedInformationSecurityOfficer(简称CISO),“注册信息安全审核员”英文为CertifiedInformationSecurityAuditor(简称CISA)。其中CISE主要从事信息安全技术开发服务工程建设等工作,CISO从事信息安全管理等相关工作,CISA从事信息系统的安全性审核或评估等工作。这三类注册信息安全专业人员是有关信息安全企业,信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人

6、员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全产品测评认证中心实施国家认证。本指南适用于所有向CNITSEC提出申请“注册信息安全专业人员”认证的中华人民共和国公民。 1能力要求  具备一定的信息安全基础知识,了解并掌握GB/T18336、ISO15408、ISO17799等有关信息安全标准,具有进行信息安全服务的能力。其知识体系的要求详见“注册信息安全专业人员资质评估准则”。 2注册人员范围  包括在国家信息安全测评认证机构(包含授权测评机构)、信息安全咨询服务机构、社会各组织、团体、企事业单位从事信息安

7、全服务或高级安全管理工作的人员。3注册信息安全专业人员道德准则注册信息安全专业人员必须严格履行其职责并遵守以下道德准则:1.所有注册信息安全专业人员(CISP)都必须付出努力才能获得和维持该项认证。为贯彻这条原则,所有的CISP都必须承诺完全遵守道德准则。2.CISP必须诚实,公正,负责,守法;3.CISP必须勤奋和胜任工作,不断提高自身专业能力和水平;4.CISP必须保护信息系统、应用程序和系统的价值5.CISP必须接受CNITSEC的监督,在任何情况下,不损坏CNITSEC或认证过程的声誉,对CNITSEC6.对CISP而进行的调查应给予充分的

8、合作;7.CISP必须按规定向CNITSEC交纳费用。otherstaffoftheCentre.Duringthewar

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。