CISSP英文全稱:“ Certified Information Systems Security Professional”,中文全稱:“(ISC)2 注冊信息系統(tǒng)安全師”,由 (ISC)2 組織和管理,是目前全球范圍內(nèi)權(quán)威,專業(yè),系統(tǒng)的信息安全認證。
CISSP是一種反映信息系統(tǒng)安全專業(yè)人員水平的證書,可以證明證書持有者具備了符合國際標準要求的信息安全知識和經(jīng)驗?zāi)芰Γ呀?jīng)得到了全球范圍的廣泛認可。
CISSP認證考試由 (ISC)2 組織與管理,參加CISSP認證的人員需要遵守CISSP 道德規(guī)范(Code of Ethics),同時要有在信息系統(tǒng)安全通用知識框架(CBK)的十個領(lǐng)域之中擁有少2個范圍的專業(yè)經(jīng)驗5年;或者4年的有關(guān)專業(yè)經(jīng)驗及擁有學(xué)士資格或ISC2認可的證書。此外,CISSP應(yīng)考者還需要得到另外一位持有有效ISC2認證的專業(yè)人士推薦確認(Endorsement)。有效的推薦人指任何持有CISSP、SSCP及CAP的專業(yè)人士。
(ISC)2 于1994年開始推廣CISSP的認證考試,并且很快得到了國際的高度認可。(ISC)2 在全球各地舉辦CISSP考試,但在中國,僅在北京、上海、廣州三地設(shè)有考點,雖然CISSP剛剛登陸中國,但勢必成為的熱門認證。
很多大型國際企業(yè)都在近幾年內(nèi)設(shè)立了具有決策和管理權(quán)限的信息總監(jiān),并將信息安全部門的規(guī)劃提到的議程上,具有CISSP認證的專業(yè)人士往往在就職這樣的重要職位有得天獨厚的優(yōu)勢。
(ISC)2 是信息安全領(lǐng)域的頂級認證機構(gòu)之一,成立于1989年,已經(jīng)給超過135個國家的92000多名安全專家授予了相關(guān)認證。
截止2013年11月,(ISC)2 已推出以下9項信息安全認證:
(ISC)2 注冊信息系統(tǒng)安全師(CISSP)
(ISC)2 注冊軟件生命周期安全師(CSSLP)
(ISC)2 注冊網(wǎng)絡(luò)取證師(CCFPSM)
(ISC)2 注冊信息安全許可師(CAP)
(ISC)2 注冊系統(tǒng)安全員(SSCP)
(ISC)2 醫(yī)療信息安全及隱私執(zhí)行師 (HCISPPSM)
CISSP 專項加強認證:
CISSP-ISSAP (Information Systems Security Architecture Professional) 信息系統(tǒng)安全架構(gòu)專家
CISSP-ISSEP(Information Systems Security Engineering Professional)信息系統(tǒng)安全工程專家
CISSP-ISSMP(Information System Security Management Professional)信息系統(tǒng)安全管理專家
要獲得CISSP-ISSAP, CISSP-ISSEP 或 CISSP-ISSMP 認證, CISSP 持證者必須在保持其證書有效性的基礎(chǔ)上,通過相應(yīng)的專項考試, 每一專業(yè)領(lǐng)域認證均有其相應(yīng)的CBK領(lǐng)域。認可CISSP持證者具有的某些專項才能,適用于大型企業(yè)中對職位要求更高的高端人才。
CISSP認證是國際上權(quán)威、受認可的信息安全認證,它同時也是信息安全領(lǐng)域第一個通過 ISO/IEC 17024 標準的認證。CISSP主要的認證對象為在企業(yè)處于中高層:CISO(ChiefInformationSecurityOfficer)、CSO(ChiefSecurityOfficer)或高級安全工程師的信息安全專家。
認證條件
想要通過CISSP認證考試,必須具備以下幾個條件:
1、遵守(ISC)2的規(guī)章制度。
2、在信息系統(tǒng)安全CBK(Common Body of Knowledge)規(guī)定的10個考試領(lǐng)域中少2個范圍的專業(yè)經(jīng)驗5年。
3、每3年需要重新認證,需要你在3年內(nèi)獲得120個Continuing Professional Education (CPE)信用分。
只有具備了以上三個條件,你才能有資格參加CISSP的認證考試,是不是很苛刻呢?但門檻越高,意味著你將獲得的能力也越高,付出和收獲總是成正比的。
另外,從2002年6月1日起,(ISC)2把取得CISSP的過程劃分為兩個步驟:認證和考試。通過考試之后,還必須取得第三方的認可才可以終獲得CISSP證書,第三方可以是參考者的雇主、或者是其他已獲得認證的專業(yè)人士。這一舉措增加了獲得CISSP的難度,但也更明確了CISSP和其他安全認證的區(qū)別,保持了CISSP的權(quán)威性。
報考要求
報考者必須具備至少五年的工作經(jīng)驗,擁有大學(xué)本科學(xué)歷,需要四年工作經(jīng)驗,研究生學(xué)歷仍需四年工作經(jīng)驗。工作經(jīng)驗應(yīng)為CBK規(guī)定的10個知識域中的2個或多個范疇
簽署并**遵守(ISC)2制定的職業(yè)守則(Code of Ethics)
支付599美元的報考費用,確定報考地點,參加長達6小時的CISSP考試
認證原因
信息安全是一個相對的概念,在安全威脅很低的情況下,安全專家通常是被人們所遺忘的對象。但隨著信息技術(shù)的發(fā)展,當(dāng)年只有精通系統(tǒng)和網(wǎng)絡(luò)底層,推動技術(shù)進步的高手才能被稱為黑客,隨便一個會用網(wǎng)絡(luò)的再隨便找些入侵工具也自稱為黑客,技術(shù)門檻的降低和對技術(shù)的追求轉(zhuǎn)化為對金錢的追逐——越來越多的入侵事件、惡意軟件的傳播、還有時不時出現(xiàn)在媒體上的高智商犯罪等就是這些所謂“后起之秀”的杰作。
面對越來越嚴重的安全威脅,不單在IT技術(shù)領(lǐng)域,在各行業(yè)的企業(yè)組織都越來越意識到信息安全的重要性,但單純依靠技術(shù)方案來并不能解決如何保護企業(yè)信息資產(chǎn)的問題,所以市場對專業(yè)的信息安全人才的需求也在隨之大大增加。而CISSP則可以證明持有者掌握國際公認的信息安全知識和標準、并擁有豐富的安全從業(yè)經(jīng)驗,保持CISSP認證的有效性還可以顯示持有者對信息安全的發(fā)展和技術(shù)進步有很高的熱情,并愿意為信息安全貢獻自己的一份力量。此外,獲得CISSP認證還有其他的好處,比如:
1、 適應(yīng)市場中越來越熱的對信息安全人才的需求
2、 增加對信息安全的知識和概念的理解
3、 為當(dāng)前的工作增加信息安全的理念
4、 在日益激烈的職場競爭中增強自身優(yōu)勢
5、 在薪水增長和職務(wù)提升上更有優(yōu)勢
2004年(國內(nèi)早的CISSP之一)說起CISSP是國際上權(quán)威的信息安全認證,CISSP其實是涵蓋了信息安全的各個方面,著重突出了信息安全是由技術(shù)和管理構(gòu)成的整體這一觀點,不單鞏固了和自己工作相關(guān)的Access Control、Operation Security 和Telecommunication & Network Security 三個CBK的知識,同時好好的補充了其他七個CBK的知識,也對CISSP認證所強調(diào)的整體安全和管理高于技術(shù)兩個觀點有了深刻的體會。學(xué)習(xí)CISSP,本身就是一個對學(xué)習(xí)者安全知識體系進行完善的過程。