一、简介
CISSP(Certification for Information System Security Professional)即信息系统安全专业认证,这一证书代表国际信息系统安全从业人员的权威认证,CISSP认证项目面向从事商业环境安全体系建构、设计、管理或控制的专业人员,对从业人员的技术及知识积累进行测试。
二、面向对象
国内CISSP资格获得者的主要对象为信息系统安全专业人员,包括各大企业、电信、银行证券业、系统集成与服务供应商、电子商务和电子政务的信息安全人员。如从事信息系统安全相关的咨询或管理工作,其职务主要为CIO(首席信息官)、CSO(首席安全官)、咨询顾问师、安全维护员和培训讲师等。
三、申请条件
申请人必须具备以下条件:
1、遵守(ISC)2的规章制度。
2、在信息系统安全CBK(Common Body of Knowledge)
规定的10个考试领域中任一领域工作4年以上:申请人可以是信息安全相关领域的从业者、审计员、咨询者、客户、投资商或教师,要求申请人在工作中直接应用信息系统安全知识。4年的实际工作经验是可以累计的。
3、每3年需要重新认证,需要在3年内获得120个Continuing Professional Education(CPE)信用分。
四、考试
CISSP的CBK的考试领域(共分10个域):存取控制系统和存取控制方法、应用及系统开发安全、业务持续性计划(BCP)与系统恢复(DRP)、密码术、安全法规、安全调查及安全道德、运行安全·实体安全、安全体系结构与安全模型、安全管理实践、通信及网络安全。
考试时长共6小时,考题数量为250道,考试题型为多项选择题,考试语言简体中文(有英文对照),以700分或以上分数通过考试(满分1000分)。
五、证书价值
在国外拥有CISSP证书资格的人具有非常高的地位,在国内拥有CISSP证书资格的人更是珍贵,大陆目前通过这个认证的还不足20人,离全球的3000多人的数字比较起来不到1/150,作为行业内认可的一种比较规范,CISSP在某种程度上确定了一个国家的信息系统安全等级。拥有CISSP证书的人在必须有非常丰富的网络安全领域的工作经验,因为报考CISSP必须至少拥有三年的工作经验,目前已经改为四年。而且证书的发放还要跟申请人工作单位领导的协商,只有领导认可加上考试成绩和工作经验才可以获得这个证书。这同时也是拥有CISSP证书资格的人让业主放心的重要原因之一。
六、联系方式
联系电话:020-87479707
联系地址:广州市海珠区宝岗大道1377号建垦商务中心3楼302室