手機(jī)專用
CCSRP和CISP-IRE都是網(wǎng)絡(luò)安全應(yīng)急人員的認(rèn)證,都是國(guó)字頭機(jī)構(gòu)頒發(fā)的證書(shū)。但是CCSRP證書(shū)是2017年出的證書(shū),CISP-IRE證書(shū)是2019年出的證書(shū)。雖然CISP-IRE名義上是國(guó)測(cè)中心出的,但是是和安全廠商聯(lián)合搞的,感覺(jué)商業(yè)性很強(qiáng)。削弱了國(guó)字頭的公信力,且培訓(xùn)認(rèn)證價(jià)格較高。CCSRP目前持證人員較少,且分了管理和技術(shù)兩個(gè)方向及一級(jí)二級(jí)兩個(gè)級(jí)別,更有增對(duì)性且入門(mén)門(mén)檻較低。最有吸引力的是培訓(xùn)認(rèn)證價(jià)格較CISP-IRE及同類網(wǎng)絡(luò)安全認(rèn)證便宜很多。
冬日戀鬼
1、CISSP國(guó)際認(rèn)證
CISSP,信息系統(tǒng)安全專業(yè)認(rèn)證。這一證書(shū)代表國(guó)際信息系統(tǒng)安全從業(yè)人員的權(quán)威認(rèn)證,CISSP認(rèn)證項(xiàng)目面向從事商業(yè)環(huán)境安全體系構(gòu)建、設(shè)計(jì)、管理或控制的專業(yè)人員,對(duì)從業(yè)人員的技術(shù)及知識(shí)積累進(jìn)行測(cè)試。
優(yōu)點(diǎn):
CISSP認(rèn)證考查范圍廣泛,擴(kuò)展網(wǎng)絡(luò)安全知識(shí)有幫助。
行業(yè)認(rèn)可度高。
缺點(diǎn):
成本高。
偏安全管理,對(duì)技術(shù)提升不大。
2、CISP國(guó)內(nèi)認(rèn)證
CISP,注冊(cè)信息安全專業(yè)人員。是經(jīng)中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心實(shí)施的國(guó)家認(rèn)證,對(duì)信息安全人員執(zhí)業(yè)資質(zhì)的認(rèn)可。該證書(shū)是面向信息安全企業(yè)、信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全測(cè)評(píng)機(jī)構(gòu)、政府機(jī)構(gòu)、社會(huì)各組織、團(tuán)體、大專院校以及企事業(yè)單位中負(fù)責(zé)信息系統(tǒng)建設(shè)、運(yùn)行維護(hù)和管理工作的信息安全專業(yè)人員所頒發(fā)的專業(yè)資質(zhì)證書(shū)。
優(yōu)點(diǎn):
國(guó)內(nèi)認(rèn)證,拿證容易。
評(píng)測(cè)機(jī)構(gòu)和安全服務(wù)公司比較實(shí)用。
缺點(diǎn):
成本高,費(fèi)用達(dá)到萬(wàn)元左右。
3、信息安全工程師
信息安全工程師是由人社部和工信部為了配合我國(guó)的網(wǎng)絡(luò)安全大戰(zhàn)略,共同組織的考試,目的是為我國(guó)培養(yǎng)信息安全人才。2016年開(kāi)始第一次考試,至今考了6次。
信息安全工程師考試安全技術(shù)和管理都會(huì)涉及,考查相當(dāng)廣。比如項(xiàng)目可能接觸的數(shù)字簽名、數(shù)字證書(shū)、PKI、APT、虛擬補(bǔ)丁、WAF、EDR、等保、安全評(píng)測(cè)、風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)、態(tài)勢(shì)感知、工控安全等。
優(yōu)點(diǎn):
網(wǎng)絡(luò)安全和技術(shù)管理都會(huì)涉及,體系比較全。
考試成本低。
證書(shū)永久有效。
缺點(diǎn):
沒(méi)有題庫(kù),考試比CISSP和CISP難。
一年只考一次。
知識(shí)面廣泛,部分知識(shí)點(diǎn)沒(méi)有深入。
藍(lán)色琴弦
可以考慮這兩個(gè):CISP注冊(cè)信息安全專業(yè)人員(Certified Information Security Professional),是經(jīng)中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心實(shí)施的國(guó)家認(rèn)證,對(duì)信息安全人員執(zhí)業(yè)資質(zhì)的認(rèn)可。該證書(shū)是面向信息安全企業(yè)、信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全測(cè)評(píng)機(jī)構(gòu)、政府機(jī)構(gòu)、社會(huì)各組織、團(tuán)體、大專院校以及企事業(yè)單位中負(fù)責(zé)信息系統(tǒng)建設(shè)、運(yùn)行維護(hù)和管理工作的信息安全專業(yè)人員所頒發(fā)的專業(yè)資質(zhì)證書(shū)。該證書(shū)是中國(guó)信息安全測(cè)評(píng)中心為滿足社會(huì)各界對(duì)于專業(yè)安全人員的迫切需求,建立和發(fā)展的一套信息安全保障人才體系戰(zhàn)略,從2002年開(kāi)始啟動(dòng)的執(zhí)業(yè)認(rèn)證資質(zhì)。注冊(cè)信息安全專業(yè)人員,根據(jù)實(shí)際崗位工作需要,CISP分為兩類,分別是注冊(cè)信息安全工程師簡(jiǎn)稱CISE; 注冊(cè)信息安全管理人員簡(jiǎn)稱CISO,其中CISE主要從事信息安全技術(shù)開(kāi)發(fā)服務(wù)工程建設(shè)等工作,CISO從事信息安全管理等相關(guān)工作。這三類注冊(cè)信息安全專業(yè)人員是有關(guān)信息安全企業(yè),信息安全咨詢服務(wù)機(jī)構(gòu)、信息安全測(cè)評(píng)機(jī)構(gòu)、社會(huì)各組織、團(tuán)體、企事業(yè)有關(guān)信息系統(tǒng)建設(shè)、運(yùn)行和應(yīng)用管理的技術(shù)部門(mén)必備的專業(yè)崗位人員,其基本職能是對(duì)信息系統(tǒng)的安全提供技術(shù)保障,其所具備的專業(yè)資質(zhì)和能力,系經(jīng)中國(guó)信息安全測(cè)評(píng)中心實(shí)施注冊(cè)。相關(guān)要求:教育與工作經(jīng)歷:碩士研究生以上,具有一年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。專業(yè)工作經(jīng)歷,至少具備一年從事信息安全有關(guān)的工作經(jīng)歷。NISPNISP是由中國(guó)信息安全測(cè)評(píng)中心實(shí)施培養(yǎng)國(guó)家網(wǎng)絡(luò)空間安全人才的項(xiàng)目,分為一級(jí)、二級(jí)、三級(jí)(專項(xiàng))證書(shū),由中國(guó)信息安全測(cè)評(píng)中心頒發(fā)。NISP一級(jí)證書(shū)是面向各行業(yè)人員信息安全意識(shí)普及和信息安全基礎(chǔ)培訓(xùn)的國(guó)家級(jí)認(rèn)證,是各工作崗位人員應(yīng)具備的基本證書(shū)??捎行嵘肿C者的個(gè)人隱私保護(hù)、企業(yè)信息資產(chǎn)安全的意識(shí)和技能,提升學(xué)生就業(yè)競(jìng)爭(zhēng)力。NISP二級(jí)證書(shū)是在NISP一級(jí)基礎(chǔ)上以信息安全理論為主的專業(yè)國(guó)家級(jí)網(wǎng)絡(luò)安全人才認(rèn)證,是從事信息安全崗位人員應(yīng)具備的國(guó)家級(jí)證書(shū)。持NISP二級(jí)證書(shū),符合相關(guān)條件,可免試換取CISP證書(shū)。NISP三級(jí)(專項(xiàng))證書(shū)培訓(xùn)是NISP二級(jí)基礎(chǔ)上以培養(yǎng)網(wǎng)絡(luò)空間安全專業(yè)方向高端人才目的,通過(guò)理論+案例+實(shí)戰(zhàn)的教學(xué)體系,重點(diǎn)培養(yǎng)網(wǎng)絡(luò)安全專業(yè)方向?qū)崙?zhàn)能力。NISP三級(jí)(專項(xiàng))證書(shū)為國(guó)家信息安全水平考試最高等級(jí)證書(shū),是網(wǎng)絡(luò)安全行業(yè)高端人才水平的有力證明。
miss無(wú)敵
信息安全證書(shū)中,CISP是頂級(jí)證書(shū),而NISP只是校園版的,將來(lái)還的去考CISP
按級(jí)別分:
最高級(jí):CISP(CISE、CISO)CISE 注冊(cè)信息安全工程師CISO 注冊(cè)信息安全管理員
中級(jí):CISM
初級(jí):NISP-PTENISP-SDSNISP-ONISP-ENISP-DPSNISP-CCSNISP-PTENISP-MISNISP-ITS
NISP二級(jí)
NISP一級(jí)
CISP子系列:
CISP-ACISP-IRSCISP-CSECISP-CTECISDCISP-IRECISP-BDSACISP-PIPCISP-PTECISP-ICSSECISP-FCISP-DSGCISP-PTSCISP-PTSCISP-PTS
CISP子系列名詞解釋:
CISP-A
注冊(cè)信息系統(tǒng)審計(jì)師
CISD
注冊(cè)信息安全開(kāi)發(fā)人員
CISP-PTE
注冊(cè)滲透測(cè)試工程師
CISP-PTS
注冊(cè)滲透測(cè)試專家
CISP-IRE
注冊(cè)應(yīng)急響應(yīng)工程師
CISP-IRS
注冊(cè)應(yīng)急響應(yīng)專家
CISP-ICSSE
注冊(cè)工業(yè)控制系統(tǒng)安全工程師
CISP-CSE
注冊(cè)云安全工程師
CISP-BDSA
注冊(cè)大數(shù)據(jù)安全分析師
CISP-F
注冊(cè)電子數(shù)據(jù)取證專業(yè)人員
CISP-CTE
注冊(cè)信息安全專業(yè)人員-密碼技術(shù)專家
CISP-PIP
注冊(cè)個(gè)人信息保護(hù)專業(yè)人員
CISP-DSG
注冊(cè)數(shù)據(jù)安全治理抓也人員
飯團(tuán)愛(ài)上飛
CISP不是高級(jí)認(rèn)證,CISP依據(jù)實(shí)際崗位需求和工作領(lǐng)域分專業(yè)方向,但不分級(jí)別,考生可依據(jù)自身需求選擇對(duì)應(yīng)認(rèn)證報(bào)考,不需要一級(jí)一級(jí)考。
依據(jù)2021年7月版《CISP學(xué)員培訓(xùn)手冊(cè)》可知,CISP分15類專業(yè)方向認(rèn)證,以下是詳細(xì)方向認(rèn)證介紹:
“注冊(cè)信息安全工程師”,英文為CertifiedInformationSecurityEngineer,簡(jiǎn)稱CISE。證書(shū)持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測(cè)試、安全加固和安全運(yùn)維的基本知識(shí)和能力。
“注冊(cè)信息安全管理員”,英文為CertifiedInformationSecurityOfficer,簡(jiǎn)稱CISO。證書(shū)持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評(píng)估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識(shí)和能力。
“注冊(cè)信息系統(tǒng)審計(jì)師”,英文為CertifiedInformationSystemAuditor,簡(jiǎn)稱CISP-A。證書(shū)持有人主要從事信息系統(tǒng)審計(jì)工作,在全面掌握信息安全基本知識(shí)技能的基礎(chǔ)上,具有較強(qiáng)的信息安全風(fēng)險(xiǎn)評(píng)估、安全檢查實(shí)踐能力。
“注冊(cè)信息安全開(kāi)發(fā)人員”,英文為CertifiedInformationSecurityDeveoper,簡(jiǎn)稱CISD。證書(shū)持有人主要從事軟件開(kāi)發(fā)相關(guān)工作,在全面掌握信息安全基本知識(shí)技能的基礎(chǔ)上,具有較強(qiáng)的信息系統(tǒng)安全開(kāi)發(fā)能力、熟練掌握應(yīng)用安全。
“注冊(cè)滲透測(cè)試工程師”,英文為CertifiedInformationSecurityProfessiona-PenetrationTestingEngineer,簡(jiǎn)稱CISP-PTE。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域滲透測(cè)試工作,具有漏洞驗(yàn)證、制定滲透測(cè)試方案與測(cè)試計(jì)劃、編寫(xiě)測(cè)試用例、實(shí)施測(cè)試、輸出測(cè)試報(bào)告的基本知識(shí)和能力。
“注冊(cè)滲透測(cè)試專家”,英文為CertifiedInformationSecurityProfessiona-PenetrationTestingSpeciaist,簡(jiǎn)稱CISP-PTS。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域高級(jí)滲透測(cè)試工作,具有較強(qiáng)的漏洞研究、代碼分析、進(jìn)行最新網(wǎng)絡(luò)安全動(dòng)態(tài)跟蹤研究以及策劃解決方案等方面的知識(shí)和能力。
“注冊(cè)應(yīng)急響應(yīng)工程師”,英文為CertifiedInformationSecurityProfessiona-IncidentResponseEngineer,簡(jiǎn)稱CISP-IRE。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域應(yīng)急響應(yīng)工作,具有實(shí)施應(yīng)急響應(yīng)事件監(jiān)測(cè)、應(yīng)急響應(yīng)事件分析和處置的基本知識(shí)和能力。
“注冊(cè)應(yīng)急響應(yīng)專家”,英文為CertifiedInformationSecurityProfessiona-IncidentResponseSpeciaist,簡(jiǎn)稱CISP-IRS。證書(shū)持有人主要從事信息安全技術(shù)領(lǐng)域應(yīng)急響應(yīng)高級(jí)分析及規(guī)劃管理工作,具有網(wǎng)絡(luò)安全事件溯源分析、規(guī)劃和制定重大網(wǎng)絡(luò)安全事件應(yīng)急處理方案,以及應(yīng)急實(shí)施與處置過(guò)程協(xié)調(diào)管理等方面的知識(shí)和能力。
“注冊(cè)工業(yè)控制系統(tǒng)安全工程師”,英文為CertifiedInformationSecurityProfessiona_IndustriaControSystemSecurityEngineer,簡(jiǎn)稱CISP-ICSSE。持證人員主要從事信息安全技術(shù)領(lǐng)域工業(yè)控制系統(tǒng)安全方向的工作,具備制定工控安全威脅應(yīng)對(duì)方案、開(kāi)展工控系統(tǒng)安全防護(hù)設(shè)計(jì)、建立工控安全應(yīng)急處置體系、實(shí)施安全管理等工作的基本知識(shí)和能力。
“注冊(cè)云安全工程師”,英文名CertifiedInformationSecurityProfessiona_CoudSecurityEngineer,簡(jiǎn)稱CISP-CSE。持證人員掌握云計(jì)算體系架構(gòu)及關(guān)鍵技術(shù)、云計(jì)算安全威脅與需求分析、云計(jì)算安全技術(shù)、云計(jì)算安全防護(hù)應(yīng)用、云計(jì)算安全管理、云安全政策法規(guī)與標(biāo)準(zhǔn)規(guī)范等知識(shí)內(nèi)容,具備從事云計(jì)算安全規(guī)劃和系統(tǒng)運(yùn)維等安全工作的能力,可從事云計(jì)算安全設(shè)計(jì)、安全運(yùn)維、安全管理等工作。。
“注冊(cè)大數(shù)據(jù)安全分析師”,英文為CertifiedInformationSecurityProfessiona_BigDataSecurityAnayst,簡(jiǎn)稱CISP-BDSA。持證人員掌握大數(shù)據(jù)分析過(guò)程、數(shù)據(jù)分析算法原理、大數(shù)據(jù)系統(tǒng)工程實(shí)現(xiàn)、大數(shù)據(jù)安全分析常見(jiàn)案例、大數(shù)據(jù)系統(tǒng)安全法律法規(guī)等知識(shí)內(nèi)容,具備大數(shù)據(jù)安全分析理論基礎(chǔ)和實(shí)踐能力,可從事大數(shù)據(jù)安全分析、安全管理等工作。
“注冊(cè)電子數(shù)據(jù)取證專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona_Forensics,簡(jiǎn)稱CISP-F。證書(shū)持有人掌握電子取證法律、法規(guī)、標(biāo)準(zhǔn)規(guī)范,以及電子數(shù)據(jù)取證的流程和主要技術(shù),在政府機(jī)構(gòu)、事業(yè)單位或企業(yè)從事網(wǎng)絡(luò)安全事件、案件的取證、分析等工作。
“注冊(cè)信息安全專業(yè)人員-密碼技術(shù)專家”,英文為CertifiedInformationSecurityProfessiona-CryptographyTechnoogyExpert,簡(jiǎn)稱CISP-CTE。證書(shū)持有人掌握密碼學(xué)基礎(chǔ)理論、密碼法律法規(guī)、密碼應(yīng)用和密碼工程實(shí)現(xiàn)等方面知識(shí),為黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施和互聯(lián)網(wǎng)等領(lǐng)域的密碼實(shí)施應(yīng)用提供服務(wù)。
“注冊(cè)個(gè)人信息保護(hù)專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona-PersonaInformationProtection,簡(jiǎn)稱CISP-PIP。證書(shū)主要面向我國(guó)數(shù)據(jù)保護(hù)、信息審計(jì)、組織合規(guī)與風(fēng)險(xiǎn)管理等領(lǐng)域的信息安全專業(yè)人員,以加強(qiáng)用戶個(gè)人信息保護(hù)為目標(biāo),同時(shí)兼顧重要數(shù)據(jù)保護(hù)需求以及醫(yī)療健康、金融等領(lǐng)域的行業(yè)監(jiān)管要求,旨在為我國(guó)數(shù)據(jù)安全保護(hù)工作培養(yǎng)一支強(qiáng)有力的專業(yè)人才隊(duì)伍。
“注冊(cè)數(shù)據(jù)安全治理專業(yè)人員”,英文為CertifiedInformationSecurityProfessiona-DataSecurityGovernance,簡(jiǎn)稱CISP-DSG。證書(shū)持有人具備數(shù)據(jù)安全治理過(guò)程能力,能幫助各類組織機(jī)構(gòu)解決數(shù)據(jù)安全頂層設(shè)計(jì)及管理體系建設(shè)的問(wèn)題,提升企事業(yè)單位信息安全管理能力。
免費(fèi)領(lǐng)取CISP學(xué)習(xí)資料、知識(shí)地圖:
優(yōu)質(zhì)工程師考試問(wèn)答知識(shí)庫(kù)