1)CISP(注冊信息安全專業人員),見百度百科 CISP 詞條。
證書類型:第三類
發證機構:中國信息安全測評中心
考證要求:需要工作經驗
考取難度:★★★☆☆
適應類型: 國有企業、政府、軍工、8+2行業信息安全主管及為國內提供信息安全服務的安全公司從業人員
費用:培訓、考試費為9600人民幣(費用包括兩次補考費用),也就是說有三次考試機會,再考就每次500考試費。
認證說明: CISP是認證類型總稱,實際上分為CISE、CISO認證證書。面向對象不同,適用面也不同。CISE/CISO分別側重安全技術和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報考時要選擇考試類型,根據自己能力和擅長方向選擇,如果一直干技術工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因為聽誰說哪個好考就考哪個。我見過一個長期做測評和管理咨詢的,參加過地方相關標準編寫,因為聽說CISE好過,選擇了CISE然后沒考過的,然后補考時候申請改考CISO才過的。也見過一直做技術工作的,升到管理崗之后,覺得CISO好像更適合安全管理而選擇CISO,然后沒考過的。所以選擇你擅長的類別考試就好了,在用于申請中國信息安全測評中心的企業安全服務資質時,這兩個認證是一樣的,不區分。另外需要注意的是CISP為強制培訓,也就是說不能直接考試,必須報一個授權培訓機構(培訓也采取授權制,必須有授權才能培訓和考試)接受8天的陪后才能參加考試(2018年起調整為五天),未來會逐步結合在線學習等,降低培訓時間要求。
2) CISSP 具體介紹見百度百科 CISSP 詞條
證書類型:第二類
發證機構:(ISC)2 國際信息系統安全認證協會(Internationa Information Systems Security Cerification Consortium)
考證要求:需要工作經驗
考取難度:★★★★☆(比CISP難度多一星因為英語和6小時的考試時間,比較摧殘人)
適應類型:外企、涉外服務、大型企業(包括國有企業,有不少國企也比較認CISSP)如銀行等信息安全主管和信息安全從業者。
費用: 培訓不強制,國內很多培訓公司都提供,無需培訓也可直接考試。考試費599美元。(這是一次考試的費用,如果沒通過,下次還要交考試費)
目前認證中也就CISSP因為資格老,比較多人知道,所以考的較多,其他的嘛,屈指可數。CISSP考試難點在于兩個地方,一是英文考試,二是考試時間。考卷250道題,其中50道是不計分的(哪50道題都不知道),考試時間6小時,也就是360分鐘,平均不到一分半要答一道題,中間還需要上廁所,吃東西,所以每道題時間就一分鐘多,對英語的要求不是一點半點的高,后來改成中英文都有,愿意看中文的看中文,不愿意看中文的看英文。不過根據之前參加考試的反饋,中文題翻譯的質量實在不咋的,很多人題都讀不懂,還不如用英文。并且六個小時的考試,大腦高度緊張,壓力是真不小的。
想要了解更多政策信息可以咨詢中培課程顧問李老師18911709446(同微信)