CISP,即“注册信息安全专业人员”,是中国对信息安全领域专业人才的最高认可,英文缩写为Certified Information Security Professional,由原中国信息安全产品测评认证中心(现为中国信息安全测评中心)负责国家认证。参加CISP考试需通过授权培训机构的培训并合格。CISP的培训是强制性的。
与国际上的CISSP(Certified Information Systems Security Professional)相比,CISSP更注重全球认可度,它衡量的是信息系统安全专业人员的知识和经验,由(ISC)²组织管理。要获得CISSP,申请人需满足一定的经验要求,包括在十个信息安全领域中的专业经验,或者具备学士学位和相关认证,并需要推荐信支持。CISSP涵盖了更广泛的知识范围和严格的道德规范。
CISP虽然不及CISSP全面,但它侧重于基础知识,掌握GB/T 18336、ISO 15408、ISO 17799等信息安全标准,具备提供信息安全服务的能力。适用人群包括国家信息安全机构工作人员、信息安全咨询顾问、企业信息安全管理人员、IT或安全顾问、审计人员、讲师以及从事信息安全相关工作的各类技术人员,如系统管理员和程序员。