收起
袁晓峰CISP是什么?
简介:
信息安全与IT服务管理领域专家, 持有CISP, CSSLP, CISSP, CISA, CISM, ISO27001 LA, CEH, CBCP,CCNP,PMP, ITIL, CCSA, Entrust PKI, CCSK, PRINCE2, COBIT,ISO20000等国际资质证书,并取得isc2官方授权讲师,中国信息安全测评中心颁发的CISI讲师资格, OWASP中国高级安全讲师, HP信息管理学院高级安全讲师; 拥有20年IT 工作经验, 14年信息安全实践经验, 10年基于ITIL与COBIT的IT治理与IT服务实践经验, 八年IT管理与安全培训经验.
工作内容涉及云计算, 网络管理, 业务连续性管理与灾难恢复,IT治理与服务管理, 信息安全与风险管理, 安全审计与IT合规,应急响应与危机处理,安全事件调查,项目管理,供应链安全管理,软件安全开发与测试,渗透测试,数据安全管理,白盒安全测试等多方面工作;
先后担任过上海贝尔阿尔卡特通信/网络工程师, SSHA和朗讯公司信息安全顾问, 爱立信大中国区安全与风险经理, 春秋航空信息安全官兼IT部质量经理, 友邦保险公司集团IT治理部信息安全与合规经理, 联想集团全球网络安全高级经理,西班牙电信亚太区高级安全经理. 对C-STAR(云安全标准), ISO27001, PCI-DSS, HIPPA,等国际国内标准有深入研究和长期实践
培训特色:
Ø 十多个世界五百强和亚洲五百强公司的真实生动的案例分享!
Ø 幽默风趣,生动活泼,互动良好,善于表达!
注册信息安全专业人员,英文名称 Certified Information Security Professional,简称 CISP,是面向信息安全企业、信息安全咨询服务机构、信息安全测评机构、政府机构、社会各组织、团体、大专院校以及企事业单位中负责信息系统建设、运行维护和管理工作的信息安全专业人员所颁发的专业资质证书。
是中国信息安全测评中心为满足社会各界对于专业安全人员的迫切需求,建立和发展的一套信息安全保障人才体系战略,从 2002 年开始启动了CISP资质。
【证书类型】
CISP 根据工作领域和实际岗位工作的需要,分为四类证书:
“注册信息安全工程师”,英文为 Certified Information Security Engineer,简称 CISE。证书持有人员主要从事信息安全技术领域的工作,具有从事信息系统安全集成、安全技术测试、安全加固和安全运维的基本知识和能力。
“注册信息安全管理员”,英文为 Certified Information Security Officer,简称 CISO。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。
“注册信息系统审计师”,英文为 Certified Information System Auditor,简称 CISA。证书持有人主要从事信息安全审计工作,在全面掌握信息安全基本知识技能的基础上,具有较强的信息安全风险评估、安全检查实践能力。