一縷青絲萬縷愁
1、沒有題庫,這個是公安部等級保護(hù)測評中心專人出的題;2、重點(diǎn)是項(xiàng)目管理,建議多研究風(fēng)險(xiǎn)評估和等級保護(hù)測評項(xiàng)目過程和結(jié)果判定內(nèi)容;3、面試主要是詢問你自己負(fù)責(zé)或參與的等級測評項(xiàng)目過程和結(jié)果判定,以及這中間的問題;4、面試最多20分鐘,如果你回答的好,5分鐘搞定。希望能幫到您!
吃拉面只喝湯
1、教育與工作經(jīng)歷 博士研究生;碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。 2、專業(yè)工作經(jīng)歷 至少具備2年從事信息安全或?qū)徲?jì)有關(guān)的工作經(jīng)歷。 3、培訓(xùn)資格 在申請注冊前,成功地完成了中國信息安全測評中心授權(quán)培訓(xùn)機(jī)構(gòu)組織的注冊信息安全審計(jì)師培訓(xùn)課程,并取得培訓(xùn)合格證書。 4、通過由中國信息安全測評中心舉行的注冊信息安全審計(jì)師考試。 5、CISP作為目前國內(nèi)最權(quán)威的信息安全認(rèn)證,將會使個人職業(yè)生涯穩(wěn)步提升,同時(shí),CISP也是國內(nèi)擁有會員數(shù)最多的信息安全認(rèn)證,可以通過CISP之家俱樂部與行業(yè)精英交流分享,提高個人信息安全保障水平。
美味童鞋
CISP-Auditor認(rèn)證注冊要求:
1、教育與工作經(jīng)歷
博士研究生;碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
2、專業(yè)工作經(jīng)歷
至少具備2年從事信息安全或?qū)徲?jì)有關(guān)的工作經(jīng)歷。
3、培訓(xùn)資格
在申請注冊前,成功地完成了中國信息安全測評中心授權(quán)培訓(xùn)機(jī)構(gòu)組織的注冊信息安全審計(jì)師培訓(xùn)課程,并取得培訓(xùn)合格證書。
4、通過由中國信息安全測評中心舉行的注冊信息安全審計(jì)師考試。
信息安全審計(jì)師知識體系的八個知識類分別為:
信息安全保障:主要包括信息安全保障的框架、基本原理和實(shí)踐。
信息安全標(biāo)準(zhǔn)與法律法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)和道德規(guī)范。
信息安全技術(shù):主要包括密碼學(xué)基礎(chǔ)與應(yīng)用、網(wǎng)絡(luò)安全、操作系統(tǒng)安全和應(yīng)用安全等內(nèi)容。
信息安全管理:主要包括信息安全管理基本概念、信息安全風(fēng)險(xiǎn)管理、信息安全管理體系建設(shè)及信息安全等級保護(hù)管理機(jī)制等內(nèi)容。
信息安全工程:主要包括同信息安全相關(guān)的工程知識和實(shí)踐。
信息安全審計(jì)概述:主要包括審計(jì)的背景、審計(jì)的分類和對象、審計(jì)相關(guān)術(shù)語和定義、信息系統(tǒng)/信息安全審計(jì)的提出和發(fā)展、內(nèi)容以及審計(jì)相關(guān)法律法規(guī)與準(zhǔn)則等內(nèi)容。
信息安全審計(jì)的組織與實(shí)施:主要包括信息安全審計(jì)方法、信息安全審計(jì)計(jì)劃、信息安全審計(jì)證據(jù)、信息安全審計(jì)工作底稿、信息安全審計(jì)報(bào)告、信息安全審計(jì)案例及練習(xí)活動(審計(jì)風(fēng)險(xiǎn)判斷、編制審計(jì)計(jì)劃、編制審計(jì)檢查表、判斷問題事項(xiàng)及安全風(fēng)險(xiǎn)等)等內(nèi)容。
信息安全控制措施審計(jì)實(shí)務(wù):主要包括信息安全管理控制審計(jì)實(shí)務(wù)、信息安全工程控制審計(jì)實(shí)務(wù)、信息安全技術(shù)控制審計(jì)實(shí)務(wù)以及信息安全審計(jì)上機(jī)實(shí)驗(yàn)和信息安全審計(jì)工具測試案例介紹。
Agent數(shù)碼Reaper
中級等級測評師:熟悉信息安全等級保護(hù)相關(guān)政策、法規(guī);正確理解信息安全等級保護(hù)標(biāo)準(zhǔn)體系和主要標(biāo)準(zhǔn)內(nèi)容,能夠跟蹤國內(nèi)、國際信息安全相關(guān)標(biāo)準(zhǔn)的發(fā)展;掌握信息安全基礎(chǔ)知識,熟悉信息安全測評方法,具有信息安全技術(shù)研究的基礎(chǔ)和實(shí)踐經(jīng)驗(yàn);具有較豐富的項(xiàng)目管理經(jīng)驗(yàn),熟悉測評項(xiàng)目的工作流程和質(zhì)量管理的方法,具有較強(qiáng)的組織協(xié)調(diào)和溝通能力;能夠獨(dú)立開發(fā)測評指導(dǎo)書,熟悉測評指導(dǎo)書的開發(fā)、版本控制和評審流程;能夠根據(jù)信息系統(tǒng)的特點(diǎn),編制測評方案,確定測評對象、測評指標(biāo)和測評方法;具有綜合分析和判斷的能力,能夠依據(jù)測評報(bào)告模板要求編制測評報(bào)告,能夠整體把握測評報(bào)告結(jié)論的客觀性和準(zhǔn)確性。具備較強(qiáng)的文字表達(dá)能力;了解等級保護(hù)各個工作環(huán)節(jié)的相關(guān)要求。能夠針對測評中發(fā)現(xiàn)的問題,提出合理化的整改建議。 中級等級測評師考試采用筆試加面試的方式,滿分100分,筆試和面試成績各占50分,合格分?jǐn)?shù)線為60分;筆試時(shí)間為120分鐘,面試時(shí)間為15分鐘。評估中心組織專家對參加中級等級測評師考試的考生進(jìn)行面試。參加面試人員需要介紹本人參加過的系統(tǒng)測評項(xiàng)目的情況及承擔(dān)的主要工作(5分鐘),專家通過質(zhì)詢及評審相關(guān)材料對面試人員的能力進(jìn)行考評。(評審相關(guān)材料主要包括測評指導(dǎo)書和等級測評報(bào)告,等級測評機(jī)構(gòu)派專人將面試人員負(fù)責(zé)編寫的測評指導(dǎo)書和測評報(bào)告送達(dá)面試現(xiàn)場,面試結(jié)束后收回。) 分享下最新官方出的教材供參考: 提取碼:zx2p 希望能幫助到您。
優(yōu)質(zhì)審計(jì)師問答知識庫