Internationaal zijn voor de informatiebeveiliger een tweetal hoog
aangeschreven opleidingskwalificaties: CISSP en CISMP.
Certified Information Systems Security Professional ( CISSP) is een
opleidingskwalificatie voor de hoogopgeleide security specialisten. CISMP
hetgeen staat voor: Certificate in Information Security Management
Principles is een opleidingskwalificatie voor met name de leidinggevenden
en de beleidsverantwoordelijke security professionals.
Er zijn zo'n 500 mensen uit verschillende landen en continenten waaronder
Australië, Cypers, Hongkong, Zuid Afrika en uiteraard Nederland in het
bezit van CISMP. CISMP is in 1999 geïntroduceerd door de British Computer
Society. Het examen wordt afgenomen door de Information Systems
Examinations Board (ISEB). Het examen bestaat uit 100 meerkeuze vragen
welke in 2 uur beantwoord moeten worden. Na het succesvol afronden van het
examen mag men de titel CISMP achter de achternaam dragen.
Er wordt vanuit gegaan dat een groot deel van de kennis, welke benodigd is
om het examen succesvol af te kunnen ronden, deels wordt verkregen door
zelfstudie. De British Computer Society heeft een uitgebreide lijst van
aanbevolen boeken. Er zijn elf deelvakgebieden waar over examen wordt
afgenomen:
Het CISMP examen wordt minimaal 4 per jaar, op diverse plaatsen in wereld,
afgenomen. Ook is er nog een werkervaring eis van één jaar ervaring in de
informatie beveiliging en ervaring in audit en controle conform BS7799.
Uiteraard is een uitstekende kennis van de engelse taal noodzakelijk
(wellicht komt het examen in het Nederlands beschikbaar).
Toekomst
Tussen de British Computer Society en de International Information Systems
Security Certifications Consortium ( ISC2) (deze organisatie gaat over
CISSP) is een afspraak gemaakt dat CISMP en CISSP complementair zijn aan
elkaar. Eind 2002 zullen zij gezamenlijk met een nieuw certificaat komen.
Dit nieuwe certificaat zal een soort
"Master in Information Security" worden.
Bezitters van CISMP kunnen, als zij dat willen, op een aantal Engelse
universiteiten vrijstellen krijgen van een aantal vakken.
Meer informatie over CISMP vindt u op: www.bcs.org en op
www1.bcs.org/homepages/459/.
Over de auteur: Werkzaam als Security consultant voor Vizzavi; voorzitter
van de vakgroep ICT beveiliging van de Vereniging Beveiligingsmanagers
Nederland (VBN); lid van het International Advisory Board van de
International Foundation for Protection Officers (IFPO) en de eerste
Nederlandse CPO en CISMP.
Deze posting is gelocked. Reageren is niet meer mogelijk.