在信息安全領域內,很多人對于CISP認證與CISSP和等保區(qū)別是什么并不清楚。當然也有許多人將自費參加考試。這樣做的好處是,他們在申請工作時擁有優(yōu)先權。由于許多主要職位要求他們具有CISP或者cissp或者等保證書,因此在招聘時首選具有cisp證書的職位。無論這個證書是什么,只要有時間,建議考一個其中一個證書。
CISP與CISSP區(qū)別是什么?
cisp知識內容或是形式很多是仿照cissp來的,但是考試難度卻小很多,但是它依然是中國信息安全行業(yè)含金量最高的認證。但是這個認證針對乙方企業(yè)人員用處更大一些,因為乙方企業(yè)升級信息安全服務資質或是信息安全項目招投標是強制要求持有cisp人員數(shù)量的。所以很多乙方企業(yè)領導會花錢讓員工去考。
1、概念分析
CISP,國家注冊信息安全專業(yè)人員;CISSP,國際注冊信息系統(tǒng)安全專家。都是對信息安全的認證。
2、認證機構
CISP系經(jīng)中國信息安全測評中心認證;CISSP系經(jīng)國際信息系統(tǒng)安全認證協(xié)會組織和管理。
3、地位
CISP是國內對信息安全唯一且最高的資質認可;CISSP是全球范圍最專業(yè)、最權威、最系統(tǒng)的信息安全認證。
4、報名條件
CISP報名條件:碩士需要1年工作經(jīng)驗;本科需要2年;專科需要4年。其中1年工作經(jīng)驗是與信息安全相關;其次學員要在授權機構完成CISP培訓,取得培訓合格結業(yè)證書。
CISSP報名條件:在信息系統(tǒng)安全CBK規(guī)定的10個考試領域中1個或是多個范圍的專業(yè)經(jīng)驗3年。
CISP與等保區(qū)別是什么?
等保背靠公安部,CISP的靠山是信息中心。
等保有種運籌帷幄的感覺,對于整體網(wǎng)絡的安全架構提出自己的意見,采用合理的策略,從整體方向拒絕某些潛在危險。而CISP呢,它主要對于個人具有指導意義,偏向于某種細節(jié)方向。
等保的意思是其實是一個安全基線,等保最早是國企提出來的,然后現(xiàn)在應用最多的應該是國企啊,金融行業(yè)。他就要求你的網(wǎng)絡里邊兒必須,都有哪些設備,針對你的網(wǎng)絡必須有哪些設備,然后做完等保以后會有測評機構測評。
以前是60分及格,現(xiàn)在一般是75分及格,及格以后就說明你的系統(tǒng)。已經(jīng)基本達標了,但是基本達標,登報只是一個安全的一個基線,就是最近的標準,它并不是什么多牛逼的東西,然后一般接觸的客戶會在等保的基礎之上再進行安全加固,再去做一下安全的防護措施。等保證書一般都是公安部發(fā)的。
CISP是針對個人的認證。他會給你講一些這個理念,就是按這個怎么設計會更安全一些,這個安全架構應該是什么樣的,和等保會有類似之處,但是他們兩個,有一部分是重疊的,但是不一樣,因為CISP里面不會告訴你,需要什么設備。
CISP,更多是針對你個人對這個安全的理解,CISP應該是分為兩個方向吧,一個是管理,一個是技術的。
CISP你以后想做安全的話,考證書的話,考CISP,還有個叫做CISSP的,那個是國外的,業(yè)務國內外安全不太一樣,所以國內考取CISP的多些。
以上就是關于CISP與CISSP和等保區(qū)別是什么的全部內容,想了解更多關于CISP認證的信息,請繼續(xù)關注中培偉業(yè)。