CISSP国际注册信息系统安全专家

CISSP国际注册信息系统安全专家

国际信息系统安全认证协会(ISC)²

证书样本

CISSP是一种反映信息系统安全专业人员水平的证书,可以证明证书持有者具备了符合国际标准要求的信息安全知识和经验能力,已经得到了全球范围的广泛认可

01

CISSP的知识体系

序号

知识领域

考试权重

1

安全与风险管理

15%

2

资产安全

10%

3

安全架构与工程

13%

4

通信与网络安全

13%

5

身份识别访问管理

13%

6

安全评估与测试

12%

7

安全运营

13%

8

软件开发安全

11%

02

报考和认证条件

1:报考无强制条件

2:认证条件

ü 考生申请认证时需证明在CISSP规定的八大知识域之中的两个或以上领域,拥有至少五年从事信息安全行业的全职工作经验。若是具备学士学位+“计算机”相关专业最多可以抵一年工作经验;

ü 在申请认证时需要一个(ISC)²会员帮助你签字证明,行称:“背书”, 背书须在考试通过日起的9个月内完成;

ü 备注:如果未达到年限要求,您仍可以参加考试,先成为(ISC)²准会员,直到满足所要求的工作经验后再申请认证。

03

(ISC)² 准会员如何申请

参加并成功通过(ISC)² 任意一项认证考试,您将光荣地成为一名(ISC)² 准会员。准会员资格需要维护:即通过积攒并提交每年15个继续教育 (CPE) 学分,并交纳50美元年费(AMF)(2019年7月1日起变更为50美元/每年)。

(ISC)² CISSP 准会员资格自考试通过之日起,有效期最长为6年。在此期间,您需要积累规定的5年信息安全领域全职、带薪工作经验,并提交 CISSP 认证背书表。

04

CISSP的培训和考试安排

Ø 学习形式:面授培训/直播培训/录播视频;

Ø 学习周期:3-4个月,等准备好以后再预约考试;

Ø 考试地点:北京、上海、广州、沈阳 

Ø 考试情况:线下机考,6小时,中文考试,250个题目(其中有25个题目不计分),满分1000分,700分通过;

Ø 成绩公布:考试结束后当场会给初步的考试成绩,正式成绩会在1-3个工作邮件通知考生;

Ø 证书颁发:考试资格审核周期大概2个月左右,审核通过后缴纳125美金即可在(ISC)²官网下载CISSP电子证书,纸质证书需要从国外邮寄,所需周期大概2-3个月;

05

CISSP的培训和考试费用

ü CISSP培训费:培训机构收取 选择培训模式不同 费用不同

ü CISSP考试费:749美金(缴纳给CISSP VUE考试中心);

ü CISSP证书维持费用:125美金/年(缴纳给官方(ISC)²);

06

CISSP的证书维护

Ø CISSP证书有效期:3年

Ø CISSP证书维持条件:CISSP证书维持无需重新参加考试,维持条件为:

a.每三年需累积获得120个继续教育 (CPE)学分(建议每年40个CPE学分,但不是强制要求,3年满足120个即可);如果未达到 CPE 学分要求,CISSP 持证者必须重新考取认证。

    b.三年周期内每年支付125美元的年费(AMF) 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CISSP 2018全套培训精华讲义(完整版)-内容目录: 00-CISSP最新版讲义目录.pdf Day001-安全基本概念(1).pdf Day001-安全基本概念(2).pdf Day002-安全治理、安全计划和框架.pdf Day003-安全策略体系和安全人员管理.pdf Day004-安全风险管理概述.pdf Day005-风险评估和处置.pdf Day006-威胁建模和风险管理框架.pdf Day007-法律法规、采购中的风险和安全教育.pdf Day008-业务连续性计划概述.pdf Day009-业务连续性计划项目.pdf Day010-业务影响评估.pdf Day011-信息生命周期.pdf Day012-信息分类.pdf Day013-信息相关的角色和责任.pdf day014-适当的数据保留.pdf day015-保护隐私.pdf day016-保护资产.pdf Day017-数据泄露.pdf Day018-使用安全设计原则实施和管理工程过程 .pdf Day019-系统架构和可信计算基.pdf Day020-全模型和实例.pdf Day021-系统安全评估模型.pdf Day022-一些对安全模型和架构的威胁.pdf Day023-密码学定义与概念.pdf Day024-对称密码学.pdf Day025-非对称密码学.pdf Day026-散列算法.pdf Day027-密码学应用.pdf Day028-密钥管理和针对密码学的攻击.pdf Day029-站点规划和设计 .pdf Day030-实施物理安全.pdf Day031-OSI参考模型与多层协议概述.pdf Day032-TCP IP模型和协议.pdf Day033-网络组件安全.pdf Day034-网络互联基础和设备.pdf Day035-无线网络.pdf Day036-远程连接.pdf Day037-网络层攻击.pdf Day038-网络与协议安全机制.pdf Day039-访问控制概述.pdf Day040-身份标识与身份认证技术.pdf Day041-身份授权和可问责性技术.pdf Day042-身份管理和相关技术 .pdf Day043-联合身份管理和其它相关技术.pdf Day044-访问控制模型.pdf Day045-访问控制方法、技术和管理.pdf Day046-对访问控制的几种威胁和监控.pdf Day047-安全评估与测试概述.pdf Day048-技术控制措施的评估与测试.pdf Day049-管理控制措施的评估与测试.pdf Day050-评估与测试报告和管理.pdf Day051-安全事件调查和取证.pdf Day052-行政管理和责任.pdf Day053-安全资源配置.pdf Day054-配置项管理.pdf Day055-预防措施.pdf Day056 -事件响应和安全监测.pdf Day057-系统的恢复和容错能力.pdf Day058-灾难恢复计划.pdf Day059-灾难恢复计划测试和其他.pdf Day060-软件中的安全需求.pdf Day061-软件开发生命周期、模型和安全.pdf Day062-编程语言和环境.pdf Day063-数据库管理.pdf Day064-Web应用安全.pdf Day065-针对应用程序的相关攻击.pdf Day066-恶意代码.pdf
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值