注冊(cè)信息安全專業(yè)人員-云安全工程師(Certified Information Security Professional-Cloud Security Engineer,簡(jiǎn)稱CISP-CSE)是中國(guó)信息安全測(cè)評(píng)中心實(shí)施的專業(yè)云安全工程師國(guó)家認(rèn)證,旨在通過專業(yè)的系統(tǒng)化云安全培訓(xùn),培養(yǎng)一批精通云計(jì)算原理,掌握云計(jì)算安全理論和實(shí)踐的專業(yè)安全人才,幫助企業(yè)制定行之有效的上云安全策略,充分滿足企業(yè)云上業(yè)務(wù)對(duì)安全、可靠、穩(wěn)定、連續(xù)、高效等方面的要求。
CISP-CSE持證人員掌握云計(jì)算體系架構(gòu)及關(guān)鍵技術(shù)、云計(jì)算安全威脅與需求分析、云計(jì)算安全技術(shù)、云計(jì)算安全防護(hù)應(yīng)用、云計(jì)算安全管理、云安全政策法規(guī)與標(biāo)準(zhǔn)規(guī)范等知識(shí)內(nèi)容,具備從事云計(jì)算安全規(guī)劃和系統(tǒng)運(yùn)維等安全工作的技能,可從事云計(jì)算安全設(shè)計(jì)、服務(wù)、運(yùn)維、安全管理等工作。
CISP-CSE知識(shí)體系結(jié)構(gòu)共包含八個(gè)知識(shí)類,如下所示:
·云計(jì)算基礎(chǔ)知識(shí): 介紹了云計(jì)算的基本概念、云計(jì)算參考架構(gòu)、云計(jì)算的關(guān)鍵技術(shù)及系統(tǒng)實(shí)現(xiàn)、云計(jì)算運(yùn)營(yíng)模式和市場(chǎng)格局,它是云安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。
· 云安全模型與風(fēng)險(xiǎn)分析 : 主要包括云安全基本概念、云計(jì)算安全風(fēng)險(xiǎn)、云計(jì)算面臨的威脅、云計(jì)算存在的隱患以及云安全需求。
·云平臺(tái)和基礎(chǔ)設(shè)施安全 : 從安全攻防的角度介紹了云平臺(tái)和基礎(chǔ)設(shè)施、身份訪問管理、攻擊防護(hù)、入侵檢測(cè)、惡意代碼檢測(cè)、虛機(jī)鏡像防護(hù)等五類安全防護(hù)措施。
·云數(shù)據(jù)安全與隱私保護(hù): 介紹了云計(jì)算中數(shù)據(jù)安全治理方法模型、數(shù)據(jù)安全治理步驟以及云計(jì)算中數(shù)據(jù)安全防護(hù)技術(shù)。
·云應(yīng)用安全: 以應(yīng)用開發(fā)生命周期為線索,從安全設(shè)計(jì)、安全開發(fā)、安全測(cè)試三個(gè)方面介紹應(yīng)用安全的管理要求與技術(shù)措施。
·云安全運(yùn)維 : 主要介紹日常運(yùn)維與事件應(yīng)急兩大類安全運(yùn)維活動(dòng),覆蓋資產(chǎn)管理、安全配置、惲能管理、日志管理、業(yè)務(wù)連續(xù)性/災(zāi)難恢復(fù)管理、變更管理、電子取證等方面的運(yùn)維操作。
·云安全服務(wù): 主要介紹云安全服務(wù)的對(duì)象和服務(wù)方式。服務(wù)是云計(jì)算安全防護(hù)體系中的重要內(nèi)容,服務(wù)的消費(fèi)者有時(shí)是云租戶,有時(shí)是云服務(wù)商。云安全服務(wù)按照交付方式可以分為線上服務(wù)和線下服務(wù)兩大類。線上服務(wù)通常是云服務(wù)商面向租戶供安全服務(wù),又可以分為基本服務(wù)和增值服務(wù)。線下服務(wù)主要是需要通過人工方式交付的服務(wù)。
·云安全治理 : 主要包括云安全治理的基本概念、云安全法律法規(guī)及標(biāo)準(zhǔn)規(guī)范、云安全合規(guī)具體要求、云安全認(rèn)證測(cè)評(píng)等方面的內(nèi)容。
全國(guó)統(tǒng)一規(guī)定CISP-CSE培訓(xùn)費(fèi)用、考試費(fèi)用、認(rèn)證費(fèi)用合計(jì)12800.00元,其中包含:
培訓(xùn)費(fèi)用:8800.00元/人(包含教材、結(jié)業(yè)證書);
注冊(cè)費(fèi)用:4000.00元/人(包含認(rèn)證考試費(fèi)及三年年金)。CISP-CSE為紙質(zhì)考試,2個(gè)小時(shí)考試時(shí)間;題型為單項(xiàng)選擇題,共 100 題,每題 1 分,得到 70 分以上(含 70 分)為通過。