HY逆天的飛翔
CISP(國(guó)家注冊(cè)信息安全專業(yè)人員):
基本安全從業(yè)者都有所耳聞,如果想在政府、國(guó)企及重點(diǎn)行業(yè)從業(yè),企業(yè)獲取信息安全服務(wù)資質(zhì),參與網(wǎng)絡(luò)安全項(xiàng)目,這個(gè)認(rèn)證都是非常重要的,證書(shū)都是測(cè)評(píng)中心頒發(fā)。
CISSP(國(guó)際注冊(cè)信息安全專家):
在安全行業(yè)擁有較高知名度,相對(duì)來(lái)說(shuō)比較難考,含金量高、覆蓋面廣、知識(shí)點(diǎn)很多,如果工作經(jīng)驗(yàn)不足,也是可以參加考試,通過(guò)維持成績(jī)的方法,到工作經(jīng)驗(yàn)足夠再去申請(qǐng)認(rèn)證。
CISA(國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師):
目前在國(guó)內(nèi)已經(jīng)有很大影響了,在校生都已經(jīng)開(kāi)始意識(shí)到它對(duì)自己找工作的重要性;另一方面,現(xiàn)在大家可以看看四大咨詢、金融證券行業(yè)、it審計(jì)崗或者是信息科技部門(mén)的員工,包括傳統(tǒng)審計(jì)師對(duì)于CISA的青睞。
CISP-PTE(國(guó)家注冊(cè)滲透測(cè)試工程師):
CISP-PTE認(rèn)證是2017年奇安信聯(lián)合中國(guó)信息安全測(cè)評(píng)中心推出的國(guó)內(nèi)首個(gè)滲透測(cè)試認(rèn)證,國(guó)家信息安全測(cè)評(píng)中心頒發(fā)證書(shū),具備申請(qǐng)安全服務(wù)資質(zhì)。該認(rèn)證有個(gè)很大的特點(diǎn),就是考試為實(shí)際操作,考驗(yàn)大家滲透技能的機(jī)會(huì)來(lái)了。
CISM(國(guó)家注冊(cè)信息安全經(jīng)理):
這個(gè)認(rèn)證相對(duì)CISSP來(lái)說(shuō)不相上下,難度甚至高于CISSP。CISM不同于其他的信息安全認(rèn)證,在于它的經(jīng)驗(yàn)要求以及集中在信息安全經(jīng)理人工作上的執(zhí)行。其他信息安全認(rèn)證重點(diǎn)在于特定的技術(shù)、作業(yè)平臺(tái)或是產(chǎn)品信息。要求最少要有5年信息安全管理的經(jīng)驗(yàn),而考試的內(nèi)容也都集中在信息安全經(jīng)理人日常處理的工作上。
列出這些證,只是為了大家需要,并作為參考,證這個(gè)東西只是理論的必要,理論聯(lián)系實(shí)際才會(huì)走的更遠(yuǎn)。當(dāng)然這里還是要說(shuō)考證不是必須,再多的證也不如一張‘技術(shù)’證管用,這是不爭(zhēng)的事實(shí),有真本事就是機(jī)會(huì)多。沒(méi)辦法,通過(guò)考證來(lái)彌補(bǔ)技術(shù)的差距本身就是幻想。不過(guò),努力提升自己總是沒(méi)錯(cuò)的。
Vickey小姐
CISP考試根據(jù)實(shí)際需求和工作領(lǐng)域分為十五個(gè)方向,具體內(nèi)容如下:
“注冊(cè)信息安全工程師”,英文為CertifiedInformationSecurityEngineer,簡(jiǎn)稱CISE。證書(shū)持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測(cè)試、安全加固和安全運(yùn)維的基本知識(shí)和能力。
“注冊(cè)信息安全管理員”,英文為CertifiedInformationSecurityOfficer,簡(jiǎn)稱CISO。證書(shū)持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評(píng)估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識(shí)和能力。
“注冊(cè)信息系統(tǒng)審計(jì)師”,英文為CertifiedInformationSystemAuditor,簡(jiǎn)稱CISP-A。證書(shū)持有人主要從事信息系統(tǒng)審計(jì)工作,在全面掌握信息安全基本知識(shí)技能的基礎(chǔ)上,具有較強(qiáng)的信息安全風(fēng)險(xiǎn)評(píng)估、安全檢查實(shí)踐能力。
“注冊(cè)信息安全開(kāi)發(fā)人員”,英文為CertifiedInformationSecurityDeveoper,簡(jiǎn)稱CISD。證書(shū)持有人主要從事軟件開(kāi)發(fā)相關(guān)工作,在全面掌握信息安全基本知識(shí)技能的基礎(chǔ)上,具有較強(qiáng)的信息系統(tǒng)安全開(kāi)發(fā)能力、熟練掌握應(yīng)用安全。
“注冊(cè)滲透測(cè)試工程師”,英文為CertifiedInformationSecurityProfessiona-PenetrationTestingEngineer,簡(jiǎn)稱CISP-PTE。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域滲透測(cè)試工作,具有漏洞驗(yàn)證、制定滲透測(cè)試方案與測(cè)試計(jì)劃、編寫(xiě)測(cè)試用例、實(shí)施測(cè)試、輸出測(cè)試報(bào)告的基本知識(shí)和能力。
“注冊(cè)滲透測(cè)試專家”,英文為CertifiedInformationSecurityProfessiona-PenetrationTestingSpeciaist,簡(jiǎn)稱CISP-PTS。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域高級(jí)滲透測(cè)試工作,具有較強(qiáng)的漏洞研究、代碼分析、進(jìn)行最新網(wǎng)絡(luò)安全動(dòng)態(tài)跟蹤研究以及策劃解決方案等方面的知識(shí)和能力。
“注冊(cè)應(yīng)急響應(yīng)工程師”,英文為CertifiedInformationSecurityProfessiona-IncidentResponseEngineer,簡(jiǎn)稱CISP-IRE。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域應(yīng)急響應(yīng)工作,具有實(shí)施應(yīng)急響應(yīng)事件監(jiān)測(cè)、應(yīng)急響應(yīng)事件分析和處置的基本知識(shí)和能力。
“注冊(cè)應(yīng)急響應(yīng)專家”,英文為CertifiedInformationSecurityProfessiona-IncidentResponseSpeciaist,簡(jiǎn)稱CISP-IRS。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域應(yīng)急響應(yīng)高級(jí)分析及規(guī)劃管理工作,具有網(wǎng)絡(luò)安全事件溯源分析、規(guī)劃和制定重大網(wǎng)絡(luò)安全事件應(yīng)急處理方案,以及應(yīng)急實(shí)施與處置過(guò)程協(xié)調(diào)管理等方面的知識(shí)和能力。
“注冊(cè)工業(yè)控制系統(tǒng)安全工程師”,英文為CertifiedInformationSecurityProfessiona_IndustriaControSystemSecurityEngineer,簡(jiǎn)稱CISP-ICSSE。持證人員主要從事信息安全技術(shù)領(lǐng)域工業(yè)控制系統(tǒng)安全方向的工作,具備制定工控安全威脅應(yīng)對(duì)方案、開(kāi)展工控系統(tǒng)安全防護(hù)設(shè)計(jì)、建立工控安全應(yīng)急處置體系、實(shí)施安全管理等工作的基本知識(shí)和能力。
“注冊(cè)云安全工程師”,英文名CertifiedInformationSecurityProfessiona_CoudSecurityEngineer,簡(jiǎn)稱CISP-CSE。持證人員掌握云計(jì)算體系架構(gòu)及關(guān)鍵技術(shù)、云計(jì)算安全威脅與需求分析、云計(jì)算安全技術(shù)、云計(jì)算安全防護(hù)應(yīng)用、云計(jì)算安全管理、云安全政策法規(guī)與標(biāo)準(zhǔn)規(guī)范等知識(shí)內(nèi)容,具備從事云計(jì)算安全規(guī)劃和系統(tǒng)運(yùn)維等安全工作的能力,可從事云計(jì)算安全設(shè)計(jì)、安全運(yùn)維、安全管理等工作。。
“注冊(cè)大數(shù)據(jù)安全分析師”,英文為CertifiedInformationSecurityProfessiona_BigDataSecurityAnayst,簡(jiǎn)稱CISP-BDSA。持證人員掌握大數(shù)據(jù)分析過(guò)程、數(shù)據(jù)分析算法原理、大數(shù)據(jù)系統(tǒng)工程實(shí)現(xiàn)、大數(shù)據(jù)安全分析常見(jiàn)案例、大數(shù)據(jù)系統(tǒng)安全法律法規(guī)等知識(shí)內(nèi)容,具備大數(shù)據(jù)安全分析理論基礎(chǔ)和實(shí)踐能力,可從事大數(shù)據(jù)安全分析、安全管理等工作。
“注冊(cè)電子數(shù)據(jù)取證專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona_Forensics,簡(jiǎn)稱CISP-F。證書(shū)持有人掌握電子取證法律、法規(guī)、標(biāo)準(zhǔn)規(guī)范,以及電子數(shù)據(jù)取證的流程和主要技術(shù),在政府機(jī)構(gòu)、事業(yè)單位或企業(yè)從事網(wǎng)絡(luò)安全事件、案件的取證、分析等工作。
“注冊(cè)信息安全專業(yè)人員-密碼技術(shù)專家”,英文為CertifiedInformationSecurityProfessiona-CryptographyTechnoogyExpert,簡(jiǎn)稱CISP-CTE。證書(shū)持有人掌握密碼學(xué)基礎(chǔ)理論、密碼法律法規(guī)、密碼應(yīng)用和密碼工程實(shí)現(xiàn)等方面知識(shí),為黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施和互聯(lián)網(wǎng)等領(lǐng)域的密碼實(shí)施應(yīng)用提供服務(wù)。
“注冊(cè)個(gè)人信息保護(hù)專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona-PersonaInformationProtection,簡(jiǎn)稱CISP-PIP。證書(shū)主要面向我國(guó)數(shù)據(jù)保護(hù)、信息審計(jì)、組織合規(guī)與風(fēng)險(xiǎn)管理等領(lǐng)域的信息安全專業(yè)人員,以加強(qiáng)用戶個(gè)人信息保護(hù)為目標(biāo),同時(shí)兼顧重要數(shù)據(jù)保護(hù)需求以及醫(yī)療健康、金融等領(lǐng)域的行業(yè)監(jiān)管要求,旨在為我國(guó)數(shù)據(jù)安全保護(hù)工作培養(yǎng)一支強(qiáng)有力的專業(yè)人才隊(duì)伍。
“注冊(cè)數(shù)據(jù)安全治理專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona-DataSecurityGovernance,簡(jiǎn)稱CISP-DSG。證書(shū)持有人具備數(shù)據(jù)安全治理過(guò)程能力,能幫助各類組織機(jī)構(gòu)解決數(shù)據(jù)安全頂層設(shè)計(jì)及管理體系建設(shè)的問(wèn)題,提升企事業(yè)單位信息安全管理能力。
免費(fèi)領(lǐng)取CISP學(xué)習(xí)資料、知識(shí)地圖:
freekalong
CISP-PTE不培訓(xùn)可以直接考試,公布的《注冊(cè)信息安全專業(yè)人員(滲透測(cè)試方向)白皮書(shū)》報(bào)考條件說(shuō)明未對(duì)專業(yè)培訓(xùn)作強(qiáng)制要求,只要考生符合CISP-PTE報(bào)考條件就可以直接參加考試。
CISP-PTE報(bào)考條件:
成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),必須同時(shí)滿足以下基本要求:
1、申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE),要求具備一定滲透測(cè)試能力,或有意向從事滲透測(cè)試的人員,包含信息安全相關(guān)專業(yè)高校生;申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS),要求具備熟練的滲透測(cè)試能力;
2、申請(qǐng)成為注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師(CISP-PTE)、注冊(cè)信息安全專業(yè)人員滲透測(cè)試希賽網(wǎng)(CISP-PTS)無(wú)學(xué)歷與工作經(jīng)驗(yàn)的報(bào)考要求;
3、通過(guò)注冊(cè)信息安全專業(yè)人員攻防領(lǐng)域考試中心組織的CISP-PTE/CISP-PTS考試;
4、同意并遵守CISP-PTE/CISP-PTS職業(yè)準(zhǔn)則;
5、滿足CISP-PTE/CISP-PTS注冊(cè)要求并成功通過(guò)CISP-PTE/CISP-PTS審核;注冊(cè)信息安全專業(yè)人員滲透測(cè)試工程師/滲透測(cè)試希賽網(wǎng)資質(zhì)證書(shū)有效期三年,證書(shū)失效后,需重新參加CISP-PTE/CISP-PTS注冊(cè)考試。
免費(fèi)領(lǐng)取CISP學(xué)習(xí)資料、知識(shí)地圖:
優(yōu)質(zhì)工程師考試問(wèn)答知識(shí)庫(kù)