中培偉業漫談信息安全認證CISP
談到認證的選擇,首先第一條就是先想清楚為什么要考CISP證書?如果是單位安排的,那這個問題就不用談了,如果可以自己選擇,那么就想清楚,選擇認證的目的是什么,或者獲得認證的目的是什么。這個明確了,我相信應該大致清楚選擇cisp認證的目的了。
目前信息安全認證基本分三類,第一類是廠商認證,依托廠商在行業的影響力、產品壟斷等優勢而推出的認證,由廠商對認證進行背書。第二類就是行業認證,同樣依托行業影響力或相關標準的制定等提供認證的背書。第三類是有政府背景的機構來提供認證。
CISP(注冊信息安全專業人員)
發證機構:中國信息安全測評中心
考證要求:需要工作經驗
適應類型: 國有企業、政府、軍工、8+2行業信息安全主管及為國內提供信息安全服務的安全公司從業人員
費用:培訓、考試費為12800 人民幣(費用包括兩次補考費用)
認證說明: CISP是認證類型總稱,實際上分為CISE、CISO、CISA和CISD四項認證證書。面向對象不同,適用面也不同。 CISE/CISO分別側重安全技術和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報考時要選擇考試類型,根據自己能力和擅長方向選擇,如果一直干技術工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因為聽誰說哪個好考就考哪個。我見過一個長期做測評和管理咨詢的,參加過地方相關標準編寫,因為聽說CISE好過,選擇了CISE然后沒考過的,然后補考時候申請改考CISO才過的。也見過一直做技術工作的,升到管理崗之后,覺得CISO好像更適合安全管理而選擇CISO,然后沒考過的。所以選擇你擅長的類別考試就好了,在用于申請中國信息安全測評中心的企業安全服務資質時,這兩個認證是一樣的,不區分。CISA(此CISA非國際上那個CISA認證)原來叫CISP-Audit 側重安全審計方面的知識,原來名字是為了與國際上的CISA認證區別開,現在可以叫CISA是因為商標局已經把CISA商標批給中國信息安全測評中心了,所以可以名正言順的叫CISA了。CISD是面向軟件開發人員,側重軟件安全開發,申請中國信息安全測評中心軟件安全開發企業認證綁定的是個證書,所以要申請開發類企業認證的,注意要考的是CISD。
另外需要注意的是CISP為強制培訓,也就是說不能直接考試,必須報一個授權培訓機構(培訓也采取授權制,必須有授權才能培訓和考試)接受5天的培訓后才能參加考試。
如果您想快速得拿到CISP的認證歡迎來中培偉業!
想了解更多請點擊中培官網:http://www.qinzhounet.cn(走進中培,大有可為?。。?/p>