2.4. Chứng chỉ bảo mật thông tin không phải là một nghề nghiệp quy định và do đó không có yêu cầu đối với bất kỳ hình thức cấp giấy chứng nhận. Nơi an ninh thông tin là rất quan trọng, nó có thể được biện minh cho yêu cầu xác nhận như vậy. Những mùa thu trong ba loại:. Tổ chức, chuyên nghiệp và cá nhân xác nhận tổ chức bao gồm, ví dụ, phù hợp với tiêu chuẩn ISO 27001 "Hệ thống quản lý an ninh thông tin" và Luật Quản lý an ninh thông tin liên bang Mỹ (FISMA). Một số có thể được tùy chọn (ISO 27001) trong khi những người khác có thể là bắt buộc trong các lĩnh vực cụ thể của hoạt động chẳng hạn như thanh toán thẻ Dữ liệu công nghiệp tiêu chuẩn bảo mật (PCI-DSS). xác nhận chuyên nghiệp là tùy chọn cho các cá nhân sử dụng lao động nhưng có thể chọn để làm cho họ yêu cầu. Có một số xác nhận, chẳng hạn như những người từ các hệ thống kiểm toán Thông tin và ControlAssociation (ISACA): CISA: CertifiedInformationSecurityAuditor, CISM: Certifi edInformation Security Manager và CRISC:. Chứng nhận về rủi ro và hệ thống thông tin điều khiển có cũng là của các hệ thống thông tin an ninh quốc tế cấp giấy chứng nhận Consortium (ISC2), bao gồm CISSP: Hệ thống thông tin chứng nhận an ninh chuyên nghiệp và CSSLP: Chứng nhận an toàn phần mềm Vòng đời chuyên nghiệp và khác. Ngoài ra, các nhà cung cấp và các công ty đào tạo cũng cung cấp xác nhận khác nhau.
đang được dịch, vui lòng đợi..
