中培偉業(yè)漫談信息安全認(rèn)證CISP
談到認(rèn)證的選擇,首先第一條就是先想清楚為什么要考CISP證書?如果是單位安排的,那這個(gè)問題就不用談了,如果可以自己選擇,那么就想清楚,選擇認(rèn)證的目的是什么,或者獲得認(rèn)證的目的是什么。這個(gè)明確了,我相信應(yīng)該大致清楚選擇cisp認(rèn)證的目的了。
目前信息安全認(rèn)證基本分三類,第一類是廠商認(rèn)證,依托廠商在行業(yè)的影響力、產(chǎn)品壟斷等優(yōu)勢而推出的認(rèn)證,由廠商對認(rèn)證進(jìn)行背書。第二類就是行業(yè)認(rèn)證,同樣依托行業(yè)影響力或相關(guān)標(biāo)準(zhǔn)的制定等提供認(rèn)證的背書。第三類是有政府背景的機(jī)構(gòu)來提供認(rèn)證。
CISP(注冊信息安全專業(yè)人員)
發(fā)證機(jī)構(gòu):中國信息安全測評中心
考證要求:需要工作經(jīng)驗(yàn)
適應(yīng)類型: 國有企業(yè)、政府、軍工、8+2行業(yè)信息安全主管及為國內(nèi)提供信息安全服務(wù)的安全公司從業(yè)人員
費(fèi)用:培訓(xùn)、考試費(fèi)為12800 人民幣(費(fèi)用包括兩次補(bǔ)考費(fèi)用)
認(rèn)證說明: CISP是認(rèn)證類型總稱,實(shí)際上分為CISE、CISO、CISA和CISD四項(xiàng)認(rèn)證證書。面向?qū)ο蟛煌m用面也不同。 CISE/CISO分別側(cè)重安全技術(shù)和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報(bào)考時(shí)要選擇考試類型,根據(jù)自己能力和擅長方向選擇,如果一直干技術(shù)工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因?yàn)槁犝l說哪個(gè)好考就考哪個(gè)。我見過一個(gè)長期做測評和管理咨詢的,參加過地方相關(guān)標(biāo)準(zhǔn)編寫,因?yàn)槁犝fCISE好過,選擇了CISE然后沒考過的,然后補(bǔ)考時(shí)候申請改考CISO才過的。也見過一直做技術(shù)工作的,升到管理崗之后,覺得CISO好像更適合安全管理而選擇CISO,然后沒考過的。所以選擇你擅長的類別考試就好了,在用于申請中國信息安全測評中心的企業(yè)安全服務(wù)資質(zhì)時(shí),這兩個(gè)認(rèn)證是一樣的,不區(qū)分。CISA(此CISA非國際上那個(gè)CISA認(rèn)證)原來叫CISP-Audit 側(cè)重安全審計(jì)方面的知識,原來名字是為了與國際上的CISA認(rèn)證區(qū)別開,現(xiàn)在可以叫CISA是因?yàn)樯虡?biāo)局已經(jīng)把CISA商標(biāo)批給中國信息安全測評中心了,所以可以名正言順的叫CISA了。CISD是面向軟件開發(fā)人員,側(cè)重軟件安全開發(fā),申請中國信息安全測評中心軟件安全開發(fā)企業(yè)認(rèn)證綁定的是個(gè)證書,所以要申請開發(fā)類企業(yè)認(rèn)證的,注意要考的是CISD。
另外需要注意的是CISP為強(qiáng)制培訓(xùn),也就是說不能直接考試,必須報(bào)一個(gè)授權(quán)培訓(xùn)機(jī)構(gòu)(培訓(xùn)也采取授權(quán)制,必須有授權(quán)才能培訓(xùn)和考試)接受5天的培訓(xùn)后才能參加考試。
如果您想快速得拿到CISP的認(rèn)證歡迎來中培偉業(yè)!
想了解更多請點(diǎn)擊中培官網(wǎng):http://www.huzbo.cn(走進(jìn)中培,大有可為?。。?/p>