CISP代表“注冊(cè)信息安全專家”,它是國(guó)家對(duì)信息安全人員資格的最高認(rèn)可。 英文名稱是Certified Information Security Professional。CISP已通過(guò)中國(guó)信息安全評(píng)估中心的認(rèn)證。CISP是強(qiáng)制性培訓(xùn)的,所以如果要參加CISP考試,則必須向授權(quán)的培訓(xùn)機(jī)構(gòu)索取培訓(xùn)證書(shū)。獲取cisp認(rèn)證證書(shū)可以自動(dòng)轉(zhuǎn)換為nisp,這個(gè)證書(shū)的金含量更高一些。那么CISP認(rèn)證獲取類型有哪些?
CISP認(rèn)證獲取類型有哪些?
目前信息安全認(rèn)證基本分三類,第一類是廠商認(rèn)證,依托廠商在行業(yè)的影響力、產(chǎn)品壟斷等優(yōu)勢(shì)而推出的認(rèn)證,由廠商對(duì)認(rèn)證進(jìn)行背書(shū)。第二類就是行業(yè)認(rèn)證,同樣依托行業(yè)影響力或相關(guān)標(biāo)準(zhǔn)的制定等提供認(rèn)證的背書(shū)。第三類是有政府背景的機(jī)構(gòu)來(lái)提供認(rèn)證。
1.CISP,注冊(cè)信息安全專業(yè)人員
證書(shū)類型:第三類。
發(fā)證機(jī)構(gòu):中國(guó)信息安全測(cè)評(píng)中心。
考證要求:需要工作經(jīng)驗(yàn)。
考取難度:★★★☆☆
適應(yīng)類型: 國(guó)有企業(yè)、政府、軍工、8+2行業(yè)信息安全主管及為國(guó)內(nèi)提供信息安全服務(wù)的安全公司從業(yè)人員。
認(rèn)證說(shuō)明:CISP是認(rèn)證類型總稱,實(shí)際上分為CISE、CISO、CISA和CISD四項(xiàng)認(rèn)證證書(shū)。面向?qū)ο蟛煌m用面也不同。CISE/CISO分別側(cè)重安全技術(shù)和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。
報(bào)考時(shí)要選擇考試類型,根據(jù)自己能力和擅長(zhǎng)方向選擇,如果一直干技術(shù)工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因?yàn)槁?tīng)誰(shuí)說(shuō)哪個(gè)好考就考哪個(gè)。我見(jiàn)過(guò)一個(gè)長(zhǎng)期做測(cè)評(píng)和管理咨詢的,參加過(guò)地方相關(guān)標(biāo)準(zhǔn)編寫,因?yàn)槁?tīng)說(shuō)CISE好過(guò),選擇了CISE然后沒(méi)考過(guò)的,然后補(bǔ)考時(shí)候申請(qǐng)改考CISO才過(guò)的。也見(jiàn)過(guò)一直做技術(shù)工作的,升到管理崗之后,覺(jué)得CISO好像更適合安全管理而選擇CISO,然后沒(méi)考過(guò)的。所以選擇你擅長(zhǎng)的類別考試就好了,在用于申請(qǐng)中國(guó)信息安全測(cè)評(píng)中心的企業(yè)安全服務(wù)資質(zhì)時(shí),這兩個(gè)認(rèn)證是一樣的,不區(qū)分。
CISA原來(lái)叫CISP-Audit側(cè)重安全審計(jì)方面的知識(shí),原來(lái)名字是為了與國(guó)際上的CISA認(rèn)證區(qū)別開(kāi),現(xiàn)在可以叫CISA是因?yàn)樯虡?biāo)局已經(jīng)把CISA商標(biāo)批給中國(guó)信息安全測(cè)評(píng)中心了,所以可以名正言順的叫CISA了。CISD是面向軟件開(kāi)發(fā)人員,側(cè)重軟件安全開(kāi)發(fā),申請(qǐng)中國(guó)信息安全測(cè)評(píng)中心軟件安全開(kāi)發(fā)企業(yè)認(rèn)證綁定的是個(gè)證書(shū),所以要申請(qǐng)開(kāi)發(fā)類企業(yè)認(rèn)證的,注意要考的是CISD。
另外需要注意的是CISP為強(qiáng)制培訓(xùn),也就是說(shuō)不能直接考試,必須報(bào)一個(gè)授權(quán)培訓(xùn)機(jī)構(gòu)接受5天的培訓(xùn)才能參加考試。
2.CISSP
證書(shū)類型:第二類
發(fā)證機(jī)構(gòu):(ISC)2國(guó)際信息系統(tǒng)安全認(rèn)證協(xié)會(huì)(Internationa Information SystemsSecurity CerificationConsortium)。
考證要求:需要工作經(jīng)驗(yàn)。
考取難度:★★★★☆ 比CISP難度多一星因?yàn)橛⒄Z(yǔ)和6小時(shí)的考試時(shí)間,比較摧殘人。
適應(yīng)類型:外企、涉外服務(wù)、大型企業(yè)(包括國(guó)有企業(yè),有不少國(guó)企也比較認(rèn)CISSP)如銀行等信息安全主管和信息安全從業(yè)者。
ISSP 專項(xiàng)加強(qiáng)認(rèn)證:CISSP-ISSAP(Information Systems SecurityArchitecture Professional)信息系統(tǒng)安全架構(gòu)專家CISSP-ISSEP(InformationSystems SecurityEngineeringProfessional)信息系統(tǒng)安全工程專家CISSP-ISSMP(Information SystemSecurityManagement Professional)信息系統(tǒng)安全管理專家。
目前認(rèn)證中也就CISSP因?yàn)橘Y格老,比較多人知道,所以考的較多,其他的嘛,屈指可數(shù)。CISSP考試難點(diǎn)在于考試時(shí)間及內(nèi)容,考卷250道題,其中50道是不計(jì)分的,考試時(shí)間6小時(shí),也就是360分鐘,平均不到一分半要答一道題,中間還需要上廁所,吃東西,所以每道題時(shí)間就一分鐘多,對(duì)英語(yǔ)的要求不是一點(diǎn)半點(diǎn)的高,后來(lái)改成中英文都有,愿意看中文的看中文,不愿意看中文的看英文。
上述就是關(guān)于CISP認(rèn)證獲取類型有哪些的全部?jī)?nèi)容介紹,想了解更多關(guān)于CISP認(rèn)證的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)。