CISM國際注冊信息安全經(jīng)理認證,由ISACA推出,專門為負責領(lǐng)導、規(guī)劃和管理企業(yè)全面信息系統(tǒng)安全的資深管理人員設(shè)計的專業(yè)資格。CISM認證主要關(guān)注信息安全管理的各個方面,包括信息安全治理、風險管理、安全策略與規(guī)劃、安全運營、信息安全事件管理等。通過獲得CISM認證,專業(yè)人員可以證明他們在信息安全管理方面具備扎實的知識和經(jīng)驗,能夠有效地管理和保護組織的信息資產(chǎn)。
中文名 CISM信息安全經(jīng)理認證英文名 Certified Information Security Manager英文簡稱 CISM頒證機構(gòu) ISACA證書類別 信息安全同類認證 CISSP 、CISA CISM認證知識體系大綱有哪些內(nèi)容
發(fā)布時間:2016.12.08
CISM認證知識體系大綱有哪些內(nèi)容?CISM(Certified Information Security Manager,信息安全經(jīng)理)CISM認證是為信息安全經(jīng)理和擔負信息安全管理職責的專業(yè)人員設(shè)計的,_向高級管理層輸送的通過認證的人員,具備有效安全管理和咨詢的專長。該認證以商務(wù)為導向,重點是信息風險管理,同時在理論上兼顧管理、設(shè)計和技術(shù)安全問題。目前全球超過10,000名專業(yè)人員已通過CISM認證,中國地區(qū)約有200多人取得了此項認證。那么,CISM認證知識體系大綱有哪些內(nèi)容?艾威
CISM培訓 機構(gòu)來為大家介紹。
信息安全作為我國信息化建設(shè)健康發(fā)展的重要因素,關(guān)系到貫徹落實科學發(fā)展觀、全面建設(shè)小康社會、構(gòu)建社會主義和諧社會和建設(shè)創(chuàng)新型社會等國家戰(zhàn)略舉措的實施,是國家安全的重要組成部分。在信息系統(tǒng)安全_工作中,人是_核心、_活躍的因素,人員的信息安全意識、知識與技能已經(jīng)成為_信息系統(tǒng)安全穩(wěn)定運行的重要基本要素之一。
注冊信息安全員(CISM)是由中國信息安全測評中心向政府機構(gòu)、社會團體、企事業(yè)單位中的信息安全工作人員頒發(fā)的專業(yè)資質(zhì)證書,是對我國信息安全人員進行資質(zhì)評定的重要形式之一。持證人員掌握_信息系統(tǒng)安全的基本知識和技能,具備從事信息安全相關(guān)工作的基本能力。
CISM知識體系大綱面向注冊信息安全培訓人員,以及信息系統(tǒng)維護人員的工作需求,注重基本知識和實踐操作。大綱內(nèi)容從我國國情出發(fā),根據(jù)地方/行業(yè)信息安全管理的實際工作需要,以實用性和操作性為原則,明確規(guī)定了CISM應當掌握的知識要點,是CISM教材編制、講師授課、學員學習,以及考試命題的重要依據(jù)。
注冊信息安全員(CISM)知識體系大綱
1 注冊信息安全員(CISM)知識體系概述
1.1 CISM資質(zhì)介紹 “注冊信息安全員”,英文為Certified Information Security Member,簡稱CISM。CISM面向政府機構(gòu)、社會團體、企事業(yè)單位中從事信息安全相關(guān)工作的人員。CISM證書由中國信息安全測評中心頒發(fā),持證人員掌握_信息系統(tǒng)安全的基本知識和技能,具備從事信息安全相關(guān)工作的基本能力。
1.2 CISM知識體系介紹
1.2.1 大綱范圍 本大綱涵蓋了CISM注冊人員需要掌握的知識要點,主要包括信息安全_概述、信息安全技術(shù)、信息安全管理、信息安全工程以及地方/行業(yè)信息安全五部分,其中信息安全工程和地方/行業(yè)信息安全_的內(nèi)容由地方或行業(yè)自行定制。
1.2.2 知識體系結(jié)構(gòu) CISM知識體系使用層次化、組件化和模塊化的結(jié)構(gòu),即CISM知識體系使用知識類(縮寫為PT)、知識體(縮寫為BD)和知識域(縮寫為KA)的結(jié)構(gòu)。其中,每個知識類根據(jù)其邏輯劃分為一個或多個知識體(BD),每個知識體包含一個或多個知識域(KA)。
CISM知識體系的層次結(jié)構(gòu)
在整個注冊信息安全員(CISM)的知識體系結(jié)構(gòu)中,共包括三個必修知識類和兩個可選知識類,其中必修知識類為信息安全_基礎(chǔ)、信息安全技術(shù)和信息安全管理,可選知識類為信息安全工程、地方/行業(yè)信息安全,分別為:
CISM的知識體系結(jié)構(gòu)框架
信息安全_基礎(chǔ):本知識類介紹信息安全有關(guān)的基本概念和模型,并介紹了我國有關(guān)的信息安全_實踐工作和信息安全政策法規(guī)標準,該知識類是CISM知識體系的基礎(chǔ)知識。
信息安全技術(shù):信息安全技術(shù)主要討論了同信息安全相關(guān)的技術(shù)知識和實踐,包括密碼及網(wǎng)絡(luò)安全、終端及數(shù)據(jù)安全、信息安全攻防技術(shù)等知識體。
信息安全管理:信息安全管理主要討論了同信息安全相關(guān)的管理知識和實踐,包括信息安全管理基礎(chǔ)及信息安全管理體系措施兩個知識體。
信息安全工程:信息安全工程主要討論了同信息安全相關(guān)的工程知識和實踐,本部分為可選內(nèi)容,可以按照信息安全工程基礎(chǔ)和安全工程能力成熟度模型兩個知識體來組織具體內(nèi)容。
地方/行業(yè)定制課程:本知識類為可選內(nèi)容,各地或各行業(yè)可根據(jù)自身信息安全管理需求定制課程內(nèi)容,可以按照地方/行業(yè)信息安全_簡介、地方/行業(yè)信息安全政策法規(guī)、地方/行業(yè)安全技術(shù)要求等知識體組織,具體內(nèi)容不在本大綱中介紹。
CISM認證知識體系大綱有哪些內(nèi)容?以上就是艾威CISM培訓機構(gòu)為大家整理出來的內(nèi)容,希望能夠?qū)δ袔椭?,如果您想?yún)⒓覥ISM培訓,可以撥打400-888-5228 ,或者在線與我們的工作人員溝通。
【艾威(中國)】簡介: 艾威(AVTECH)總部 設(shè)在美國NEW JERSEY,是北美排行_的專業(yè)培訓機構(gòu),設(shè)有4大分校,數(shù)十個培訓點遍布北美、西歐和東亞;2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)與信息科技新興行業(yè)的開拓教育。
艾威培訓(Avtech Institute of Technology),源于美國,始于1998;是北美著名的培訓機構(gòu),公司總部位于美國新澤西州,2000年進入中國,以培養(yǎng)國際化的中高端信息人才為己任,專注于國際前沿的新技術(shù)研發(fā)新興行業(yè)的開拓教育,艾威主要的服務(wù)為培訓與咨詢兩大類,目前培訓的主要產(chǎn)品有:項目管理培訓、IT管理培訓、IT技術(shù)培訓、云計算大數(shù)據(jù)培訓、需求管理培訓、產(chǎn)品管理培訓,信息安全類,AI人工智能等....近十類上幾百門的課程的培訓與咨詢服務(wù)。 艾威進入中國這十八年來已經(jīng)服務(wù)了超過5000多家客戶,獲得了良好的口碑!也成為了眾多500強企業(yè)指定的培訓服務(wù)供應商. ● 艾威培訓(Avtech Institute of Technology),源于美國,始于1998. ● 艾威培訓(Avtech Institute of Technology)是Prometric,VUE,PSI等眾多國際認證中心授權(quán)的考點
● 2003年成為國際項目管理協(xié)會PMI授權(quán)的全球(PMP,
PGMP ,
ACP ,
PBA )教育機構(gòu)
● 2008年成為國際需求管理協(xié)會IIBA授權(quán)的全球(
CCBA ,
CBAP )教育機構(gòu)
● 2017年成為The Open Group授權(quán)的
TOGAF 企業(yè)架構(gòu)的官方培訓機構(gòu)。
● 2017年成為EPI 授權(quán)的數(shù)據(jù)中心
CDCP培訓 機構(gòu),華東地區(qū)_CDCP授權(quán)培訓機構(gòu),同時也是
CDCP認證考試 考場。
● 2017年成為國際外包專業(yè)協(xié)會(IAOP)_授權(quán)外包治理國際認證
SGF (Sourcing GovernanceFoundation)。
本文來自于艾威培訓
轉(zhuǎn)載請注明:http://m.guidepoststore.com/news/1976.html
上一篇:COBIT認證的課程內(nèi)容主要包括哪些
下一篇:CISA認證培訓五大主題有哪些內(nèi)容