在國內信息安全審計領域內,CISP-A也是業內認可度非常高的證書,因此很多業內人士都想參見CISP-A認證考試。但是并不是所有人都可以參加CISP-A考試。也就是說CISP-A認證考試也是有一定條件的。而且即使具備條件,由于對CISP-A認證考試題型等不了解等原因,最終沒有拿到證書。那么CISP-A認證條件有哪些呢?到底具備什么樣的條件才可以參見認證呢?CISP-A考試題型又是什么呢?
CISP-A英文是ChinaCertified Information System Auditor,它是由中國信息安全測評中心根據中央編辦授權,于2016年推出的國家注冊信息系統審計師認證制度。
信息系統審計是國家網絡空間安全保障戰略中的重要環節,是第三道防線。將審計崗位和控制措施崗位獨立分開,是網絡安全策略中“職責分離”的重要要求。
國家注冊信息系統審計師的職責是執行審計以判斷信息系統控制措施的設計有效性和執行有效性,并提供審計改進意見。持有信息系統審計師證書體現了證書持有者在信息系統審計,安全與控制等方面的綜合實際能力。
CISP-A認證條件有哪些?
碩士及碩士以上學歷,具備 1 年以上工作經歷;
或大學本科學歷,具備 3年以上工作經歷;
或大學專科學歷具備 4 年以上工作經歷;
具備1年以上從事信息安全或IT審計相關的工作經歷。
CISP-A考試題型是什么?
CISP-A這是一個完全靠自己的能力取得的證書。整體分值如下:理論分20分,實操題8道是,一題10分。70分即可通過考試,看似簡單,但是這8道題,前5道為基礎滲透題,后三道為拔高題。這么看來這70分分數線就設置的很微秒了。如果你拔高題3道不會那么你就必須理論滿分加前5道題拿到分,否則就掛了。
這個考試就目前而言,含金量比較中肯,后期難度會增加更大,主要針對于實操人員,講究的是操作方法,并不是刷題的,那是CISP-A認證純理論。這個首先要需要理解,然后自己會操作,掌握滲透手法,遇到考題才能從容應對。每次的題目都是不一樣的,并且出題全是靶機實操的,這也就回答了你的問題,網上不可能有資料,還有什么考試真題,題目只會越來越難,因為人們掌握的水平線也在不斷提高,考題也要拔高。我考試的時候理論錯了8道,最后一道大題不會。
我報名的時候,這個培訓班會讓報名者做一份試卷考驗一下自己的水平,純小白的話聽起來太吃力,都不讓報名的。我培訓的時候也全是各地的大佬過來考個證,并且常用手法一筆帶過,更多的是思路與想法的拓展,還有大家都未知東西的補充。
總結:整體來說,這個和網上宣傳的還是比較一致的,首先這是一個國家層面認可的認證,其次就是只要你有能力,學歷不是問題,說白了就是純小白太吃力,十幾天也保證不了效果帶個小白出來。還有有一些底子,再報名吧。
以上就是關于CISP-A認證條件有哪些,以及考試題型是什么的全部內容,想了解更多關于CISP-A認證的信息,請繼續關注中培偉業。