信息安全圈都在谈论CISP,CISSP,这两者有什么区别呢?

CISSP国际注册信息系统安全专家认证


一、CISSP介绍

CISSP(Certified Information Systems Security Professional), 国际注册信息系统安全专家,是目前全球范围内最权威,最专业,最系统的信息安全认证。CISSP 认证考试由国际信息系统安全认证协会((ISC)2)组织和管理,参加考试人员需遵守CISSP 道德规范 (Code ofEthics),符合考试条件并通过考试的人员被授予CISSP 认证证书。CISSP 持有者以其完善的信息安全知识体系和丰富的行业经验,得到了各大IT 相关企业及金融、央企、政府、 大型企业、通信等行业的青睐。(ISC) 2官方最新的统计数据,截止到2017 底,中国大陆地区持有有效CISSP 人员为1697人。


二、培训对象

企业信息安全负责人员;信息安全管理人员;信息安全技术人员;企业IT负责人员;企业IT运维人员;IT及信息安全审计人员;其他信息安全从业人员。


三、培训时间及地点

培训费6500 元/人,考试费699美金(培训费用交于培训机构,考试费在官网注册的时候网上付款)
培训时间:5天。


四、培训教材

1.2018年CISSP 最新中文PFT 讲义
2 CISSp All-in-One Exam Guide 全新第六版
注:CISSP教材是官方统一的,—般由培训机构发教材给学员


五、报名条件

同时要有在信息系统安全通用知识框架(CBK)的八个领域之中的一个或一个以上领域中具有最少3年的直接工作经验。

1、 遵守 (ISC)2的规章制度。

2、在信息系统安全CBK (Common Body of Knowledge)规定的10个考试领域中一个或多个范围的专业经验3年。你可以是信息安全相关领域的从业者、审计员、咨询者、客户、投资商或教师、要求你在工作中直接应用信息系统安全知识。3年的实际工作可以是累加的。

3、每3年需要重新认证,需要你在3年内获得120个Continuing Professional Education (CPE)信用分。

CISSP的过程划分为两个步骤:认证和考试。通过考试之后,还必须取得第三方的认可才可以最终获得CISSP证书,第三方可以是参考者的雇主、或者是其他已获得认证的专业人士。

注:1) CISSP报考是不需要学历,但如果是本科学历的话可以减免一年的工作经验要求。CISSP本身需要5年的相关工作经验。如果工作经验不够的话也可以先考试,等工作经验满之后再申请证书,成绩是可以保留5年的。证书申请:需要工作经验证明,工作经验证明不需要公司盖章等,考试过后填写相关资料,主管在工作经验上签宇即可,然后由一名己经通过CISSP的人员签字推荐即可。
另外,申请证书还需要提供一份英文简历

2)、CISSP标准的八个知识领域

CISSP标准知识领域共有八个部分 (2015年7月1日考试生效),也就是我们常说CBK,具体如下:
安全与风险管理(安全、风险、合规、法律、法规、业务连续性)
资产安全(保护资产的安全性)
安全工程(安全工程与管理)
通信与网络安全(设计和保护网络安全)
身份与访问管理(访问控制和身份管理)
安全评估与测试(设计、执行和分析安全测试)
安全运营 (基本概念、调查、事件管理、欢难恢复)
软件开发安全(理解、应用、和实施软件安全)

CISP注册信息安全专家

CISP既“注册信息安全专家",是目前国内对信息安全人员资质的最高认可。英文为Certified
Information Security Professional (简称CISP),CISP是经(中国信息安全测评中心)实施国家认证。CISP是强制培训的。如果想参加CISP考试,必须要求出具授权培训机构的培训合格证明。

一、CISP知识体系结构共包含五个知识类,分别为:

1.信息安全保障概述:介绍了信息安全保障的框架基本原埋和实践,它是注册信息安全专业人员首先需要掌握的基础知识。

2.信息安全技术:主要包括密码技术、访问控制审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识和实践。

3.信息安全管理:主要包括信息安全管理体系建设、信息安全风险管理、安全管理措施等相关的管理知识和实践。

4.信息安全工程:主要包括信息安全相关的工程的基本理论和实践方法。

5.信息安全标准法规:主要包括信息安全相关的标准、法律法规、政策和道德规范,是注册信息安全专业人员需要掌握的通用基础知识。

总结:CISP与CISSP差别

一.考试形式

CISP考试题型均为单项选择题,共100题,每题1分,得到70分以上(含70分)为通过。

CISSP与CISP考试形式基本相同,之前只有英文试题,白2015年7月起新增了中文试。

二.报考条件

CISP
教育及工作经历:
硕士研究生以上,具有1年工作经历;
本科毕业,具有2年工作经历;
大专毕业,具有4年工作经历。

CISSP
必须具备至少五年的工作经验,且工作经验应为C B K规定的八个知识域中的两个或多个范畴。拥有本科或研究生学历需要四年工作经验。

三.工作方向

CISP在政府国企金重点行业的管理岗位工作,用于单位投标和评标使用,安全类的工作岗位都能用的上,个人找工作,升职加薪以及评职称使用。

CISSP可以出国或者选择外企的安全岗位,或者国外的项目比较多的时候使用合适一些,因为这个CISSP不是国家强制要求投标是一定要使用。当然其他安全岗位,也是可使用。

好了,大概的对比情况就是上述这些了,如果大家对于安全方面的知识,和安全类证书有不懂的,都可以大家一起讨论咨询哦!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值