武漢北斗互聯(lián)教育咨詢(xún)有限公司

7x24小時(shí)咨詢(xún)熱線(xiàn)

400-660-3310

當(dāng)前位置 : 好學(xué)校 武漢北斗互聯(lián)教育咨詢(xún)有限公司 資格認(rèn)證 資訊詳情

什么是CISSP認(rèn)證考試?CISSP認(rèn)證及報(bào)考條件有哪些?

2015-05-05

CISSP英文全稱(chēng):“ Certified Information Systems Security Professional”,中文全稱(chēng):“(ISC)2 注冊(cè)信息系統(tǒng)安全師”,由 (ISC)2 組織和管理,是目前全球范圍內(nèi)權(quán)威,專(zhuān)業(yè),系統(tǒng)的信息安全認(rèn)證。

CISSP是一種反映信息系統(tǒng)安全專(zhuān)業(yè)人員水平的證書(shū),可以證明證書(shū)持有者具備了符合國(guó)際標(biāo)準(zhǔn)要求的信息安全知識(shí)和經(jīng)驗(yàn)?zāi)芰?,已?jīng)得到了全球范圍的廣泛認(rèn)可。

CISSP認(rèn)證

CISSP認(rèn)證考試由 (ISC)2 組織與管理,參加CISSP認(rèn)證的人員需要遵守CISSP 道德規(guī)范(Code of Ethics),同時(shí)要有在信息系統(tǒng)安全通用知識(shí)框架(CBK)的十個(gè)領(lǐng)域之中擁有少2個(gè)范圍的專(zhuān)業(yè)經(jīng)驗(yàn)5年;或者4年的有關(guān)專(zhuān)業(yè)經(jīng)驗(yàn)及擁有學(xué)士資格或ISC2認(rèn)可的證書(shū)。此外,CISSP應(yīng)考者還需要得到另外一位持有有效ISC2認(rèn)證的專(zhuān)業(yè)人士推薦確認(rèn)(Endorsement)。有效的推薦人指任何持有CISSP、SSCP及CAP的專(zhuān)業(yè)人士。

(ISC)2 于1994年開(kāi)始推廣CISSP的認(rèn)證考試,并且很快得到了國(guó)際的高度認(rèn)可。(ISC)2 在全球各地舉辦CISSP考試,但在中國(guó),僅在北京、上海、廣州三地設(shè)有考點(diǎn),雖然CISSP剛剛登陸中國(guó),但勢(shì)必成為的熱門(mén)認(rèn)證。

很多大型國(guó)際企業(yè)都在近幾年內(nèi)設(shè)立了具有決策和管理權(quán)限的信息總監(jiān),并將信息安全部門(mén)的規(guī)劃提到的議程上,具有CISSP認(rèn)證的專(zhuān)業(yè)人士往往在就職這樣的重要職位有得天獨(dú)厚的優(yōu)勢(shì)。

(ISC)2 是信息安全領(lǐng)域的頂級(jí)認(rèn)證機(jī)構(gòu)之一,成立于1989年,已經(jīng)給超過(guò)135個(gè)國(guó)家的92000多名安全專(zhuān)家授予了相關(guān)認(rèn)證。

截止2013年11月,(ISC)2 已推出以下9項(xiàng)信息安全認(rèn)證:

(ISC)2 注冊(cè)信息系統(tǒng)安全師(CISSP)

(ISC)2 注冊(cè)軟件生命周期安全師(CSSLP)

(ISC)2 注冊(cè)網(wǎng)絡(luò)取證師(CCFPSM)

(ISC)2 注冊(cè)信息安全許可師(CAP)

(ISC)2 注冊(cè)系統(tǒng)安全員(SSCP)

(ISC)2 醫(yī)療信息安全及隱私執(zhí)行師 (HCISPPSM)

CISSP 專(zhuān)項(xiàng)加強(qiáng)認(rèn)證:

CISSP-ISSAP (Information Systems Security Architecture Professional) 信息系統(tǒng)安全架構(gòu)專(zhuān)家

CISSP-ISSEP(Information Systems Security Engineering Professional)信息系統(tǒng)安全工程專(zhuān)家

CISSP-ISSMP(Information System Security Management Professional)信息系統(tǒng)安全管理專(zhuān)家

要獲得CISSP-ISSAP, CISSP-ISSEP 或 CISSP-ISSMP 認(rèn)證, CISSP 持證者必須在保持其證書(shū)有效性的基礎(chǔ)上,通過(guò)相應(yīng)的專(zhuān)項(xiàng)考試, 每一專(zhuān)業(yè)領(lǐng)域認(rèn)證均有其相應(yīng)的CBK領(lǐng)域。認(rèn)可CISSP持證者具有的某些專(zhuān)項(xiàng)才能,適用于大型企業(yè)中對(duì)職位要求更高的高端人才。

CISSP認(rèn)證是國(guó)際上權(quán)威、受認(rèn)可的信息安全認(rèn)證,它同時(shí)也是信息安全領(lǐng)域第一個(gè)通過(guò) ISO/IEC 17024 標(biāo)準(zhǔn)的認(rèn)證。CISSP主要的認(rèn)證對(duì)象為在企業(yè)處于中高層:CISO(ChiefInformationSecurityOfficer)、CSO(ChiefSecurityOfficer)或高級(jí)安全工程師的信息安全專(zhuān)家。

認(rèn)證條件

想要通過(guò)CISSP認(rèn)證考試,必須具備以下幾個(gè)條件:

1、遵守(ISC)2的規(guī)章制度。

2、在信息系統(tǒng)安全CBK(Common Body of Knowledge)規(guī)定的10個(gè)考試領(lǐng)域中少2個(gè)范圍的專(zhuān)業(yè)經(jīng)驗(yàn)5年。

3、每3年需要重新認(rèn)證,需要你在3年內(nèi)獲得120個(gè)Continuing Professional Education (CPE)信用分。

只有具備了以上三個(gè)條件,你才能有資格參加CISSP的認(rèn)證考試,是不是很苛刻呢?但門(mén)檻越高,意味著你將獲得的能力也越高,付出和收獲總是成正比的。

另外,從2002年6月1日起,(ISC)2把取得CISSP的過(guò)程劃分為兩個(gè)步驟:認(rèn)證和考試。通過(guò)考試之后,還必須取得第三方的認(rèn)可才可以終獲得CISSP證書(shū),第三方可以是參考者的雇主、或者是其他已獲得認(rèn)證的專(zhuān)業(yè)人士。這一舉措增加了獲得CISSP的難度,但也更明確了CISSP和其他安全認(rèn)證的區(qū)別,保持了CISSP的權(quán)威性。

報(bào)考要求

報(bào)考者必須具備至少五年的工作經(jīng)驗(yàn),擁有大學(xué)本科學(xué)歷,需要四年工作經(jīng)驗(yàn),研究生學(xué)歷仍需四年工作經(jīng)驗(yàn)。工作經(jīng)驗(yàn)應(yīng)為CBK規(guī)定的10個(gè)知識(shí)域中的2個(gè)或多個(gè)范疇

簽署并**遵守(ISC)2制定的職業(yè)守則(Code of Ethics)

支付599美元的報(bào)考費(fèi)用,確定報(bào)考地點(diǎn),參加長(zhǎng)達(dá)6小時(shí)的CISSP考試

認(rèn)證原因

信息安全是一個(gè)相對(duì)的概念,在安全威脅很低的情況下,安全專(zhuān)家通常是被人們所遺忘的對(duì)象。但隨著信息技術(shù)的發(fā)展,當(dāng)年只有精通系統(tǒng)和網(wǎng)絡(luò)底層,推動(dòng)技術(shù)進(jìn)步的高手才能被稱(chēng)為黑客,隨便一個(gè)會(huì)用網(wǎng)絡(luò)的再隨便找些入侵工具也自稱(chēng)為黑客,技術(shù)門(mén)檻的降低和對(duì)技術(shù)的追求轉(zhuǎn)化為對(duì)金錢(qián)的追逐——越來(lái)越多的入侵事件、惡意軟件的傳播、還有時(shí)不時(shí)出現(xiàn)在媒體上的高智商犯罪等就是這些所謂“后起之秀”的杰作。

面對(duì)越來(lái)越嚴(yán)重的安全威脅,不單在IT技術(shù)領(lǐng)域,在各行業(yè)的企業(yè)組織都越來(lái)越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來(lái)并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問(wèn)題,所以市場(chǎng)對(duì)專(zhuān)業(yè)的信息安全人才的需求也在隨之大大增加。而CISSP則可以證明持有者掌握國(guó)際公認(rèn)的信息安全知識(shí)和標(biāo)準(zhǔn)、并擁有豐富的安全從業(yè)經(jīng)驗(yàn),保持CISSP認(rèn)證的有效性還可以顯示持有者對(duì)信息安全的發(fā)展和技術(shù)進(jìn)步有很高的熱情,并愿意為信息安全貢獻(xiàn)自己的一份力量。此外,獲得CISSP認(rèn)證還有其他的好處,比如:

1、 適應(yīng)市場(chǎng)中越來(lái)越熱的對(duì)信息安全人才的需求

2、 增加對(duì)信息安全的知識(shí)和概念的理解

3、 為當(dāng)前的工作增加信息安全的理念

4、 在日益激烈的職場(chǎng)競(jìng)爭(zhēng)中增強(qiáng)自身優(yōu)勢(shì)

5、 在薪水增長(zhǎng)和職務(wù)提升上更有優(yōu)勢(shì)

2004年(國(guó)內(nèi)早的CISSP之一)說(shuō)起CISSP是國(guó)際上權(quán)威的信息安全認(rèn)證,CISSP其實(shí)是涵蓋了信息安全的各個(gè)方面,著重突出了信息安全是由技術(shù)和管理構(gòu)成的整體這一觀點(diǎn),不單鞏固了和自己工作相關(guān)的Access Control、Operation Security 和Telecommunication & Network Security 三個(gè)CBK的知識(shí),同時(shí)好好的補(bǔ)充了其他七個(gè)CBK的知識(shí),也對(duì)CISSP認(rèn)證所強(qiáng)調(diào)的整體安全和管理高于技術(shù)兩個(gè)觀點(diǎn)有了深刻的體會(huì)。學(xué)習(xí)CISSP,本身就是一個(gè)對(duì)學(xué)習(xí)者安全知識(shí)體系進(jìn)行完善的過(guò)程。

收藏
分享到:

相關(guān)課程

相關(guān)資訊

武漢北斗互聯(lián)教育咨詢(xún)有限公司

武漢北斗互聯(lián)教育咨詢(xún)有限公司

認(rèn)證等級(jí)

信譽(yù)良好,可安心報(bào)讀

武漢北斗互聯(lián)教育咨詢(xún)有限公司

已獲好學(xué)校V2信譽(yù)等級(jí)認(rèn)證

信譽(yù)值

  • (60-80)基礎(chǔ)信譽(yù)積累,可放心報(bào)讀
  • (81-90)良好信譽(yù)積累,可持續(xù)信賴(lài)
  • (91-100)充分信譽(yù)積累,推薦報(bào)讀

與好學(xué)校簽訂讀書(shū)保障協(xié)議:

  • 100%
  • 6
  • 16934
在線(xiàn)咨詢(xún)
;