CISE(注册信息安全工程师)考试的满分为100分,考生得分达到 70分及以上 即视为考试合格。
考试基本形式如下:
题型与题量:共100道单项选择题。
考试时长:120分钟。
补考政策:如果首次未通过,考生通常拥有2次免费补考的机会(总计3次考试机会);若两次补考仍未通过,后续再补考则需要缴纳500元的补考费。
CISE(注册信息安全工程师)的考试内容全面覆盖信息安全的各个维度,但在考试题型分布上,技术类题目占据了绝对主导地位(约50%)。
以下是为您整理的CISE考试大纲核心知识域及具体的分值权重分布:
一、 CISE 考试分值权重分布
CISE与CISO(管理方向)使用同一套教材,但试卷侧重点不同。CISE的考题比例大致如下:
信息安全技术:50%(核心考察重点)
信息安全管理:20%
信息安全保障概述:10%
信息安全工程:10%
信息安全标准和法律法规:10%
二、 核心考试大纲与知识域
CISE的知识体系主要围绕以下五大知识类展开,备考时需针对性地分配精力:
1. 信息安全技术(重中之重,占50%)
核心内容:密码技术、访问控制、审计监控等安全机制;网络、操作系统、数据库和应用软件的安全原理与实践;安全攻防技术(如渗透测试、漏洞扫描);软件安全开发(代码审计、安全编码)6。
备考建议:这是拉开分数的关键模块,需要深入理解底层技术原理,并掌握常见的安全防护与应急修复实操方法。
2. 信息安全管理(占20%)
核心内容:信息安全管理体系(ISMS)建设、PDCA过程、信息安全风险管理模型、具体的安全管理控制措施与度量等4。
备考建议:重点掌握风险评估的流程、管理体系的建设步骤以及常见的合规审计要求。
3. 信息安全保障概述(占10%)
核心内容:信息安全基本概念、CIA三元组(保密性、完整性、可用性)、PDR/PPDR模型、IATF深度防御框架、企业安全架构,以及云计算、物联网、工控系统等新领域的安全概念。
备考建议:属于基础理论,需熟记各类安全框架模型的核心思想。
4. 信息安全工程(占10%)
核心内容:系统安全工程基础、SSE-CMM(系统安全工程能力成熟度模型)、安全工程过程与能力评估等4。
备考建议:重点理解SSE-CMM的模型构成及生命周期概念。
5. 信息安全标准和法律法规(占10%)
核心内容:《网络安全法》、《密码法》等相关法律体系;国家网络空间安全战略;网络安全等级保护(等保)政策;信息安全相关标准族及职业道德准则
赛虎学院为CISP授权机构,通过率很高,各地的学生都可以报名,每个月都可以安排培训,就近选择培训地点。


赛虎信息安全认证课程培训项目汇总 :https://www.edusahoo.cn/detail-6/1529.html
106
天