註冊資訊系統安全專業人員 (CISSP) 認證
CISSP 認證由國際資訊系統安全認證聯盟 (ISC)² 管理。CISSP 認證是一個與廠商無關的標準,在全球範圍內得到認可。該認證證明持有人在建立和管理安全程式方面的技術知識和實踐經驗。IT 安全專業人員持有此認證。
僱主們一直在尋找透過 CISSP 考試的人,因為該認證被認為是資訊科技領域最好的認證之一。這是因為獲得 CISSP 認證的個人已經證明了他們在網路安全方面的學術理解、實踐經驗以及在某些情況下在該領域的專業學習。獲得認證需要滿足一定條件。
CISSP 認證選項
要獲得 CISSP 稱號,不僅需要透過系統安全專業人員考試。該職位的最低要求是在與網路安全相關的八個知識類別中的兩個類別中擁有五年相關經驗。
(ISC)² 建議一個四步認證流程,第一步是確定候選人是否有資格持有 CISSP 認證。(ISC)² 鼓勵在網路安全領域擁有豐富經驗的候選人申請註冊資訊系統安全專業人員 (CISSP) 認證。認證資訊系統安全專業人員 (CISSP) 認證適用於各種職位,包括首席資訊安全官、資訊長、安全總監、資訊科技總監、IT 經理、安全系統工程師、安全分析師、安全經理、安全審計員、安全架構師、安全顧問和網路架構師。
根據資訊系統安全認證聯盟 (ISC)² 的說法,下一步是準備並註冊認證考試。使用 CISSP 練習書籍和學習指南自學以及參加線上練習考試都是準備考試的有效方法。許多未來的專業人士都會參加 CISSP 考試的預備課程。
IT 安全專業人員可以獲得認證
除了在 CISSP 考試中獲得及格分數外,候選人還必須簽署 CISSP 考試協議,確認他們將遵守 (ISC)² 行為準則,回答背景資格問題,並獲得當前認證專業人員的認可。
為了保持 CISSP 認證的有效性,候選人必須完成 40 小時的持續專業教育 (CPE) 並支付每年 85 美元的年費。
CISSP 認證考試
CISSP 考試包括安全和風險管理、資產安全、安全通訊、工程、身份網路安全、安全評估訪問管理和測試、軟體開發安全以及安全運營等八個領域,考試時長為六小時,包含 250 道選擇題和高階創新題。考試還包括高階創新題。在比例分數中,您需要至少獲得 700 分(滿分 1000 分)才能透過考試並獲得證書。
對於 CISSP 考試,候選人可以選擇多種語言參加考試,包括英語、法語、德語、巴西葡萄牙語、西班牙語、日語、簡體中文和韓語,以及專門為視障候選人設計的考試形式。認證考試的組織和管理均由 Pearson VUE 負責。
考慮 CISSP 考試的好處
在撰寫本文時,考試的起始費用為 699 美元;但是,最終價格可能會根據當地費用和稅收的適用情況而有所不同。參加認證考試的費用為 50 美元,取消註冊的費用為 100 美元。一旦候選人滿足所有資格要求,CISSP 認證有效期為三年。如果 CISSP 每年支付年度維護費並完成 40 小時的持續專業教育 (CPE),則可以在三年後重新認證。
CISSP 課程
由於 CISSP 認證考試是為在該領域擁有大量實踐經驗的專業網路安全人員設計的,因此候選人應依靠其他途徑而不是正式的 CISSP 培訓來獲取透過考試並獲得認證所需的知識和技能。
相反,它應該在 CISSP 課程中花時間學習《共同知識體系》,這是一個全面的框架,它組織了網路安全專家所需的眾多知識領域。此外,它還應該測試候選人對考試中涵蓋的材料的理解,並指出任何知識缺陷。
CISSP 的各種專業領域
現有的 CISSP 持證人員可以透過專注於工程 (CISSP-ISSEP)、管理 (CISSP-ISSMP) 或架構 (CISSP-ISSAP) 來擴充套件其資質。除了擁有 CISSP 認證外,候選人還必須在與專業領域相關的至少一個領域擁有至少兩年的專業經驗。
此外,ISSAP 框架還包括對物理安全、訪問控制系統和方法、通訊和網路安全、密碼學、安全架構分析以及與資訊科技相關的業務連續性和災難恢復策略的考慮。
結論
ISSEP 涵蓋各種主題,包括與資訊保障相關的美國政府政策和公告、系統安全工程、認證和認可/風險管理框架、技術管理等等。
ISSMP 包含多個領域,包括安全領導和管理、安全生命週期管理、安全合規管理、應急管理以及法律、道德和事件管理。
完成 ISSEP 的 150 道題和 ISSAP 和 ISSMP 的 125 道題需要三個小時,並且僅提供英語版本。每次考試的費用為 599 美元。
在他們選擇的考試中獲得 700 分(滿分 1000 分)後,候選人必須經歷類似於 CISSP 的認可流程。候選人必須透過每年完成 20 小時的經批准的持續專業教育 (CPE) 並支付每年 35 美元的續費來維持其認證。