在國內信息安全領域內,相信大家比較熟悉的證書就是CISP證書。那么CISP證書類型有哪些?參加CISP認證要符合什么條件?CISP代表“注冊信息安全專家”,它是國家對信息安全人員資格的最高認可。當前,在信息安全行業中,CISP在所有中央和國有企業中都有加分,在電力行業同樣也有加分。這些都促進了,將CISP納入國家政策支持范圍。
CISP證書類型有哪些?
1. 注冊信息安全專業人員(Certified Information Security Professional,CISP)
CISP即“注冊信息安全專業人員”,系國家對信息安全人員資質的最高認可。英文為Certified Information Security Professional(簡稱CISP),CISP系經中國信息安全測評中心實施國家認證。CISP是強制培訓的。CISP作為目前國內最權威的信息安全認證,將會使您的個人職業生涯穩步提升,同時,CISP也是國內擁有會員數最多的信息安全認證,你可以通過CISP之家俱樂部與行業精英交流分享,提高個人信息安全保障水平。
根據崗位工作需要,CISP分為“注冊信息安全工程師”、“注冊信息安全管理員”、“注冊信息安全審計師”、“注冊信息安全災難恢復工程師”。
2. GIAC安全要素認證(GIAC Security Essentials,GSEC)
全球信息保障認證(Global Information Assurance Certification,GIAC)是網絡安全認證(Cyber Security Certifications)的領先提供商和開發者。
GIAC考察五個專業領域(包括安全管理)并擁有幾種級別(包括銀級、金級和白金級)。該組織同時提供認證和證書。證書通常以一到兩天SANS培訓課程材料為基礎,并只包含一門考試;而認證則以一周長的課程為基礎,需要通過兩門考試,并且每四年更換一次。
3. 國際注冊信息系統安全專家(CISSP)
CISSP是目前全球范圍內最權威,最專業,最系統的信息安全認證。理想申請人為信息保障專業人士,以及了解如何定義信息系統架構、設計、控制管理和控制確定企業環境安全的人員。
這個俗稱“雙SS”的CISSP認證,已經具有二十多年的歷史,絕對稱得上是全球安全行業最權威認證,擁有十幾萬持證人員,在全球范圍內得到業內的認可。甚至在移民澳大利亞、加拿大和歐洲一些國家時,擁有此證還可加分。無論是做安全產品、售前工程師,還是企業內部的安全管理人員,CISSP幾乎可以說是必持之證。
CISSP的涉及面很廣,基本覆蓋了安全的各個領域,而且會根據行業新形勢的變化相應加入新的內容。如目前更新的教材中,移動安全、云安全、工控安全等技術全都包括其中(2015年由十大領域改為八大領域)。通過學習CISSP,可以與業內絕大多數人員的理念保持基本一致,標準化術語,從而極大的降低溝通成本。屬于信息安全專業人士或從業者最應該具備的和最為實用的一個安全認證。
4. (ISACA)信息安全經理(Certified Information Security Manager,CISM)
信息系統審計與控制協會(Information Systems Audit and Control Association,ISACA)認證為全球公認和認可的認證,幫助申請人將考試能力與工作和教育經驗相結合。
ISACA提供的主要認證包括信息安全經理(CISM)和信息系統審計師(Certified Information Systems Auditor,CISA);其它認證包括:企業IT治理認證(Certified in the Governance of Enterprise IT,CGEIT)和風險與信息系統控制認證(Certified in Risk and Information Systems Control,CRISC)。
5. (ISACA)信息系統審計師(Certified Information Systems Auditor,CISA)
CISA是針對信息系統審計控制、保障和安全專業人士的全球公認認證。申請人可以通過該認證展示審計經驗、技能與知識,并證明在企業內評估漏洞、報告合規性和機構控制的能力。CISA認證培訓是從業人員精通IT審計知識體系和審計過程的門檻,在業內已經為默認的資格標準。不僅僅是IT審計類項目,許多安全咨詢類項目,甲方也會看重實施者是否擁有CISA證書。
6. 國際電子商務委員會(EC-Council)正派黑客認證(Certified Ethical Hacker,CEH)
EC-Council是會員制組織,為具備各種電子商務和信息安全技能的個人提供認證。CEH是一個全面的道德入侵與信息系統安全審計計劃,包括最新安全威脅、先進的攻擊媒介、最新黑客技術、方法、工具、技巧和安全措施的實時演示。
8. EC-Council安全分析師(EC-Council Certified Security Analyst,ECSA)
ECSA是高級道德入侵認證。ECSA認證幫助分析師分析黑客工具和技術效果,以驗證道德入侵的分析階段。利用創新網絡滲透測試方法和技術,ECSA可以進行集中評估,以有效識別并緩解基礎設施的信息安全風險。ECSA認證專為網絡服務器管理員、防火墻管理員、信息安全測試人員、系統管理人員和風險評估專業人員而設計。
參加CISP認證要符合什么條件 ?成為注冊信息安全專業人員CISP,必須同時滿足以下基本要求:
教育和工作經驗要求:
1.教育和工作經歷要求:
碩士及碩士以上學歷,具備1年以上工作經歷;或
大學本科學歷,具備2年以上工作經歷;或
大學專科學歷,具備4年以上工作經歷;
2.信息安全專業工作經歷要求:
具備1年以上從事信息安全相關的工作經歷。
3. 參加并完成由中國信息安全測評中心授權的培訓機構組織的注冊信息安全專業人員(CISP)專業培訓;
4. 通過中國信息安全測評中心組織的注冊信息安全專業人員(CISP)考試;
5. 同意并遵守注冊信息安全專業人員(CISP)職業準則;
6. 滿足注冊信息安全專業人員(CISP)注冊要求并成功通過注冊信息安全專業人員(CISP)注冊審核;
7. 獲得注冊信息安全專業人員(CISP)資質證書后,遵守和滿足注冊信息安全專業人員(CISP)注冊維持要求,并繳付年費;
8. 不滿足注冊信息安全專業人員(CISP)工作經驗要求的人員,也可以先參加注冊信息安全專業人員(CISP)培訓和考試,在完成培訓并通過考試后,獲得注冊信息安全專業人員(CISP)培訓結業證書;在獲得注冊信息安全專業人員(CISP)培訓結業證書后的3年內累積并滿足注冊信息安全專業人員(CISP)的教育和工作經驗要求,經過注冊信息安全專業人員(CISP)注冊審核后獲得注冊信息安全專業人員(CISP)注冊資質。
以上就是關于CISP證書類型有哪些,以及參加CISP認證要符合什么條件的全部內容介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。