El Chartered Institute of Information Security (CIISec), anteriormente el Institute of Information Security Professionals (IISP), es un organismo independiente, sin fines de lucro, gobernado por sus miembros, con el objetivo principal de promover el profesionalismo de los profesionales de la seguridad de la información y, por lo tanto, el profesionalismo de la industria en su conjunto.
El objetivo principal del instituto es proporcionar un punto focal universalmente aceptado para la profesión de seguridad de la información. [1]
El Chartered Institute of Information Security tiene una membresía que representa a más de 10,000 personas a nivel mundial en la industria , la academia y el gobierno .
CIISec tiene oficinas en Evesham , Worcestershire y Southwark , Londres. La sede del instituto está en Evesham , cerca de los centros cibernéticos de Cheltenham y Malvern .
El instituto está dirigido por sus miembros y cuenta con una junta directiva elegida cuyo presidente es Luke Beason .
Una de sus principales actividades es actuar como autoridad de acreditación para la industria. El consorcio de CIISec, CREST y RHUL ha sido designado por NCSC como uno de los organismos de certificación para el servicio asegurado Certified Cyber Professional (CCP) del Reino Unido. [2] El consorcio evalúa a las personas en función del marco de habilidades, como parte de un plan de certificación impulsado por NCSC , el brazo de IA de GCHQ .
La membresía plena del instituto es un estándar profesional en materia de seguridad de la información y avala el conocimiento, la experiencia y el profesionalismo de una persona en este campo. La concesión de los niveles de membresía se basa en competencias, lo que la distingue de las cualificaciones basadas puramente en el conocimiento, y se otorga a aquellos profesionales que demuestran amplitud y profundidad de conocimientos y una experiencia práctica sustancial. [3]
El instituto, con sede en Londres (Reino Unido), fue fundado en 2006 por profesionales de la seguridad de la información. En 2007, el instituto desarrolló el marco de competencias CIISec, que describe la gama de competencias que se esperan de los profesionales de la seguridad de la información y la garantía de la información (IA) para el desempeño eficaz de sus funciones. Fue desarrollado mediante la colaboración entre organizaciones del sector público y privado, académicos y líderes en materia de seguridad.
En 2012, como parte de la inversión del gobierno en ciberseguridad, el consorcio CIISec fue designado por el NCSC (anteriormente CESG) para proporcionar certificación a los profesionales de seguridad de la información del gobierno del Reino Unido. El CIISec definió un conjunto de habilidades y niveles de habilidades en seguridad de la información y estas definiciones de habilidades han sido complementadas por el NCSC para permitir que los organismos de certificación realicen evaluaciones formales y otros realicen evaluaciones informales en relación con los niveles de habilidades de seguridad de la información.