CISSP英文全稱:“ Certified Information Systems Security Professional”,中文全稱:“(ISC)2 注冊(cè)信息系統(tǒng)安全師”,由 (ISC)2 組織和管理,是目前全球范圍內(nèi)權(quán)威,專業(yè),系統(tǒng)的信息安全認(rèn)證。
CISSP是一種反映信息系統(tǒng)安全專業(yè)人員水平的證書,可以證明證書持有者具備了符合國(guó)際標(biāo)準(zhǔn)要求的信息安全知識(shí)和經(jīng)驗(yàn)?zāi)芰?,已?jīng)得到了全球范圍的廣泛認(rèn)可。
CISSP認(rèn)證考試由 (ISC)2 組織與管理,參加CISSP認(rèn)證的人員需要遵守CISSP 道德規(guī)范(Code of Ethics),同時(shí)要有在信息系統(tǒng)安全通用知識(shí)框架(CBK)的十個(gè)領(lǐng)域之中擁有少2個(gè)范圍的專業(yè)經(jīng)驗(yàn)5年;或者4年的有關(guān)專業(yè)經(jīng)驗(yàn)及擁有學(xué)士資格或ISC2認(rèn)可的證書。此外,CISSP應(yīng)考者還需要得到另外一位持有有效ISC2認(rèn)證的專業(yè)人士推薦確認(rèn)(Endorsement)。有效的推薦人指任何持有CISSP、SSCP及CAP的專業(yè)人士。
(ISC)2 于1994年開始推廣CISSP的認(rèn)證考試,并且很快得到了國(guó)際的高度認(rèn)可。(ISC)2 在全球各地舉辦CISSP考試,但在中國(guó),僅在北京、上海、廣州三地設(shè)有考點(diǎn),雖然CISSP剛剛登陸中國(guó),但勢(shì)必成為的熱門認(rèn)證。
很多大型國(guó)際企業(yè)都在近幾年內(nèi)設(shè)立了具有決策和管理權(quán)限的信息總監(jiān),并將信息安全部門的規(guī)劃提到的議程上,具有CISSP認(rèn)證的專業(yè)人士往往在就職這樣的重要職位有得天獨(dú)厚的優(yōu)勢(shì)。
(ISC)2 是信息安全領(lǐng)域的頂級(jí)認(rèn)證機(jī)構(gòu)之一,成立于1989年,已經(jīng)給超過135個(gè)國(guó)家的92000多名安全專家授予了相關(guān)認(rèn)證。
截止2013年11月,(ISC)2 已推出以下9項(xiàng)信息安全認(rèn)證:
(ISC)2 注冊(cè)信息系統(tǒng)安全師(CISSP)
(ISC)2 注冊(cè)軟件生命周期安全師(CSSLP)
(ISC)2 注冊(cè)網(wǎng)絡(luò)取證師(CCFPSM)
(ISC)2 注冊(cè)信息安全許可師(CAP)
(ISC)2 注冊(cè)系統(tǒng)安全員(SSCP)
(ISC)2 醫(yī)療信息安全及隱私執(zhí)行師 (HCISPPSM)
CISSP 專項(xiàng)加強(qiáng)認(rèn)證:
CISSP-ISSAP (Information Systems Security Architecture Professional) 信息系統(tǒng)安全架構(gòu)專家
CISSP-ISSEP(Information Systems Security Engineering Professional)信息系統(tǒng)安全工程專家
CISSP-ISSMP(Information System Security Management Professional)信息系統(tǒng)安全管理專家
要獲得CISSP-ISSAP, CISSP-ISSEP 或 CISSP-ISSMP 認(rèn)證, CISSP 持證者必須在保持其證書有效性的基礎(chǔ)上,通過相應(yīng)的專項(xiàng)考試, 每一專業(yè)領(lǐng)域認(rèn)證均有其相應(yīng)的CBK領(lǐng)域。認(rèn)可CISSP持證者具有的某些專項(xiàng)才能,適用于大型企業(yè)中對(duì)職位要求更高的高端人才。
CISSP認(rèn)證是國(guó)際上權(quán)威、受認(rèn)可的信息安全認(rèn)證,它同時(shí)也是信息安全領(lǐng)域第一個(gè)通過 ISO/IEC 17024 標(biāo)準(zhǔn)的認(rèn)證。CISSP主要的認(rèn)證對(duì)象為在企業(yè)處于中高層:CISO(ChiefInformationSecurityOfficer)、CSO(ChiefSecurityOfficer)或高級(jí)安全工程師的信息安全專家。
認(rèn)證條件
想要通過CISSP認(rèn)證考試,必須具備以下幾個(gè)條件:
1、遵守(ISC)2的規(guī)章制度。
2、在信息系統(tǒng)安全CBK(Common Body of Knowledge)規(guī)定的10個(gè)考試領(lǐng)域中少2個(gè)范圍的專業(yè)經(jīng)驗(yàn)5年。
3、每3年需要重新認(rèn)證,需要你在3年內(nèi)獲得120個(gè)Continuing Professional Education (CPE)信用分。
只有具備了以上三個(gè)條件,你才能有資格參加CISSP的認(rèn)證考試,是不是很苛刻呢?但門檻越高,意味著你將獲得的能力也越高,付出和收獲總是成正比的。
另外,從2002年6月1日起,(ISC)2把取得CISSP的過程劃分為兩個(gè)步驟:認(rèn)證和考試。通過考試之后,還必須取得第三方的認(rèn)可才可以終獲得CISSP證書,第三方可以是參考者的雇主、或者是其他已獲得認(rèn)證的專業(yè)人士。這一舉措增加了獲得CISSP的難度,但也更明確了CISSP和其他安全認(rèn)證的區(qū)別,保持了CISSP的權(quán)威性。
報(bào)考要求
報(bào)考者必須具備至少五年的工作經(jīng)驗(yàn),擁有大學(xué)本科學(xué)歷,需要四年工作經(jīng)驗(yàn),研究生學(xué)歷仍需四年工作經(jīng)驗(yàn)。工作經(jīng)驗(yàn)應(yīng)為CBK規(guī)定的10個(gè)知識(shí)域中的2個(gè)或多個(gè)范疇
簽署并**遵守(ISC)2制定的職業(yè)守則(Code of Ethics)
支付599美元的報(bào)考費(fèi)用,確定報(bào)考地點(diǎn),參加長(zhǎng)達(dá)6小時(shí)的CISSP考試
認(rèn)證原因
信息安全是一個(gè)相對(duì)的概念,在安全威脅很低的情況下,安全專家通常是被人們所遺忘的對(duì)象。但隨著信息技術(shù)的發(fā)展,當(dāng)年只有精通系統(tǒng)和網(wǎng)絡(luò)底層,推動(dòng)技術(shù)進(jìn)步的高手才能被稱為黑客,隨便一個(gè)會(huì)用網(wǎng)絡(luò)的再隨便找些入侵工具也自稱為黑客,技術(shù)門檻的降低和對(duì)技術(shù)的追求轉(zhuǎn)化為對(duì)金錢的追逐——越來越多的入侵事件、惡意軟件的傳播、還有時(shí)不時(shí)出現(xiàn)在媒體上的高智商犯罪等就是這些所謂“后起之秀”的杰作。
面對(duì)越來越嚴(yán)重的安全威脅,不單在IT技術(shù)領(lǐng)域,在各行業(yè)的企業(yè)組織都越來越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問題,所以市場(chǎng)對(duì)專業(yè)的信息安全人才的需求也在隨之大大增加。而CISSP則可以證明持有者掌握國(guó)際公認(rèn)的信息安全知識(shí)和標(biāo)準(zhǔn)、并擁有豐富的安全從業(yè)經(jīng)驗(yàn),保持CISSP認(rèn)證的有效性還可以顯示持有者對(duì)信息安全的發(fā)展和技術(shù)進(jìn)步有很高的熱情,并愿意為信息安全貢獻(xiàn)自己的一份力量。此外,獲得CISSP認(rèn)證還有其他的好處,比如:
1、 適應(yīng)市場(chǎng)中越來越熱的對(duì)信息安全人才的需求
2、 增加對(duì)信息安全的知識(shí)和概念的理解
3、 為當(dāng)前的工作增加信息安全的理念
4、 在日益激烈的職場(chǎng)競(jìng)爭(zhēng)中增強(qiáng)自身優(yōu)勢(shì)
5、 在薪水增長(zhǎng)和職務(wù)提升上更有優(yōu)勢(shì)
2004年(國(guó)內(nèi)早的CISSP之一)說起CISSP是國(guó)際上權(quán)威的信息安全認(rèn)證,CISSP其實(shí)是涵蓋了信息安全的各個(gè)方面,著重突出了信息安全是由技術(shù)和管理構(gòu)成的整體這一觀點(diǎn),不單鞏固了和自己工作相關(guān)的Access Control、Operation Security 和Telecommunication & Network Security 三個(gè)CBK的知識(shí),同時(shí)好好的補(bǔ)充了其他七個(gè)CBK的知識(shí),也對(duì)CISSP認(rèn)證所強(qiáng)調(diào)的整體安全和管理高于技術(shù)兩個(gè)觀點(diǎn)有了深刻的體會(huì)。學(xué)習(xí)CISSP,本身就是一個(gè)對(duì)學(xué)習(xí)者安全知識(shí)體系進(jìn)行完善的過程。