CISP、CISSP信息安全證書都是大而全的知識體系。可以這么說,兩個認證基本上定位、知識體系都是一樣的。
由于CISSP推出時間較早,目前已經國際化運作,因此被稱為國際認證。
而CISP是中國信息安全測評中心推出,有政府背景給認證做背書,所以兩個認證選什么,主要看認證應用。你想考了出國或者去外企,那當然CISSP首選,如果想在政府、國企及重點行業從業,可以選擇CISP。
一、CISP(注冊信息安全專業人員)
發證機構:中國信息安全測評中心
考證要求:需要工作經驗
考取難度:★★★☆☆
適應類型:國有企業、政府、軍工、8+2行業信息安全主管及為國內提供信息安全服務的安全公司從業人員
費用:6600元培訓費,3000元考試費
認證說明:CISP是認證類型總稱,實際上分為CISE、CISO、CISP-A和CISD四項認證證書。面向對象不同,適用面也不同。
二、CISSP(信息系統安全專業認證)
這一證書代表國際信息系統安全從業人員的權威認證,CISSP認證項目面向從事商業環境安全體系建構、設計、管理或控制的專業人員,對從業人員的技術及知識積累進行測試。
發證機構:(ISC)2 國際信息系統安全認證協會(Internationa Information Systems Security Cerification Consortium)
考證要求:需要工作經驗
考取難度:★★★★☆(比CISP難度多一星因為英語和6小時的考試時間,比較摧殘人)
適應類型:外企、涉外服務、大型企業(包括國有企業,有不少國企也比較認CISSP)如銀行等信息安全主管和信息安全從業者。費用: 培訓不強制,國內很多培訓公司都提供,無需培訓也可直接考試。7800元培訓費,5700元考試費。(這是一次考試的費用,如果沒通過,下次還要交考試費)
認證說明:CISSP因為推出比較早,所以相對比較知名,(ISC)2 一共推出了9項認證,所以我們在這談CISSP認證包含了是由CISSP延伸出來的系列認證。分別如下:
(ISC) 注冊信息系統安全師(CISSP)
(ISC) 注冊軟件生命周期安全師(CSSLP)
(ISC) 注冊網絡取證師(CCFPSM)
(ISC) 注冊信息安全許可師(CAP)
(ISC) 注冊系統安全員(SSCP)
(ISC) 醫療信息與隱私安全員 (HCISPPSM)