CISP-Auditor

CISP-Auditor【CISP-Auditor】CISP-Auditor,即“注册信息安全审计师”,英文为Certified Information Security Professional - Auditor (简称CISP-Auditor),CISP-Auditor是中国信息安全测评中心在CISP现有人员资格认证注册工作的基础上,于2012年推出的又一项信息安全专业人员资格认证项目,是CISP家族的新成员,是国家对信息安全审计人员资质的最高认可 。
安全审计师电脑和网路等构成的信息系统已经成为当今社会的重要生产工具,她在推动社会文明和进步的同时,也给人类的生存带来了新的安全问题:信息安全 。1) 信息安全已经成为国家安全的重要组成部分;2) 信息安全已经成为生产安全的重要组成部分;3) 信息安全已经成为社会安全的重要组成部分;4) 信息安全已经成为国际贸易中技术性贸易壁垒(TBT)的手段 。保障信息安全,是一个PDCA循环过程 。过去十几年,我们在P和D上面做了许多努力,未来十几年,需要我们在C和A上,给予更多关注 。1) 将信息安全审计与信息安全控制实施岗位分开,是信息安全策略中“职责分离”的基本要求;2) 国家审计机关已经开展的信息系统审计工作中,信息安全审计是其重要内容之一;3) 我国银监会、证监会等多个行业监管部门均已出台相关政策,要求建立信息安全审计制度,定期实施信息安全审计 。带来的价值信息安全审计师给组织带来的价值:1) 信息安全相应岗位人员持证上岗,满足了政策部门的合规性要求;2) 专业人员的职业能力提高了组织信息安全保障水平;3) 为组织实施信息安全岗位绩效考核提供了标準和依据;4) 专业人才队伍的培养和监理,提高了组织的核心竞争力 。信息安全审计师给个人带来的价值:1) 国家注册资格给您带来更多职业选择机会;2) 权威认证证明您从事信息安全审计和信息系统审计工作的执业能力;3) 权威认证提升您职业选择中的竞争力;4) 国家注册资格给您带来更多晋升机会 。制度中国信息安全测评中心鼓励从事信息安全审计和信息系统审计岗位的工作人员取得国家注册信息安全审计师认证资格.取得国家注册信息安全审计师认证资格,需参加经中国信息安全测评中心授权培训机构的相关课程培训,并通过由中国信息安全测评中心组织的相关考试 。缴纳培训和考试费用 。取得注册资格证书后,按时完成规定的持续专业发展课程 。取得证书三年后希望继续保持注册资格者,需按时缴纳证书维持费用;上述收费标準由中国信息安全测评中心统一规定 。考试大纲在整个信息安全审计师的知识体系结构中,共包括信息安全保障、信息安全标準与法律法规、信息安全技术、信息安全管理、信息安全工程、信息安全审计概述、信息安全审计组织和实施、信息安全控制措施审计实务这八个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成 。信息安全审计师知识体系的八个知识类分别为:信息安全保障:主要包括信息安全保障的框架、基本原理和实践 。信息安全标準与法律法规:主要包括信息安全相关的标準、法律法规和道德规範 。信息安全技术:主要包括密码学基础与套用、网路安全、作业系统安全和套用安全等内容 。信息安全管理:主要包括信息安全管理基本概念、信息安全风险管理、信息安全管理体系建设及信息安全等级保护管理机制等内容 。信息安全工程:主要包括同信息安全相关的工程知识和实践 。信息安全审计概述:主要包括审计的背景、审计的分类和对象、审计相关术语和定义、信息系统/信息安全审计的提出和发展、内容以及审计相关法律法规与準则等内容 。信息安全审计的组织与实施:主要包括信息安全审计方法、信息安全审计计画、信息安全审计证据、信息安全审计工作底稿、信息安全审计报告、信息安全审计案例及练习活动(审计风险判断、编制审计计画、编制审计检查表、判断问题事项及安全风险等)等内容 。信息安全控制措施审计实务:主要包括信息安全管理控制审计实务、信息安全工程控制审计实务、信息安全技术控制审计实务以及信息安全审计上机实验和信息安全审计工具测试案例介绍 。认证注册要求1) 教育与工作经历博士研究生;硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历 。2) 专业工作经历至少具备2年从事信息安全或审计有关的工作经历 。3) 培训资格在申请注册前,成功地完成了中国信息安全测评中心授权培训机构组织的注册信息安全审计师培训课程,并取得培训合格证书 。4) 通过由中国信息安全测评中心举行的注册信息安全审计师考试 。相关机构中国信息安全测评中心(CNITSEC、以下简称测评中心)是注册信息安全审计师的考试注册机构 。测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构,是国家信息安全保障体系中的重要基础设施之一 。开展信息安全专业人员的能力评估与资格注册是中心重要职能 。自2002年起,中国信息安全测评中心启动了“注册信息安全专业人员(CISP)”资格认证注册工作,并先后开展了“注册信息安全管理员(CISP-Officer)”和“注册信息安全工程师(CISP-Engineer)”的资格认证注册 。信息安全审计师是中国信息安全测评中心2012年推出的又一项信息安全专业人员资格认证项目 。北京中天安信息技术服务有限公司(以下简称中天安)是中国信息安全测评中心授权的注册信息安全专业人员(CISP)运营机构,中天安以CISP运营中心名义对外开展业务,负责CISP业务的推广、市场宣传、授权培训机构管理及持证人员的服务,为CISP业务发展做出了积极的贡献 。北京时代新威信息技术有限公司(以下简称时代新威)2012 年经中国信息安全测评中心授权,成为全国唯一“国家注册信息安全审计师(CISP-Auditor)”认证培训机构,时代新威以保护信息系统安全性、有效性为使命,以信息系统审计服务、信息系统审计工具研发和信息系统审计师培训为核心业务,是目前我国最专业的信息系统审计解决方案提供商之一 。