CISSP是国际信息系统安全考试,(ISC)2把CISSP通用知识框架(CBK)作为CISSP的考察范围。考试形式为:250道多项选择试题举纳,6个小时的考试时间,纯英文语种。
CISSP考试题目来自(ISC)2的题库,每次考试都会根据当前信息领域安全的热点有所侧重。CISSP考试题目的范围很广,要求考生对信息安全所覆盖的各个知识点都有所了解。它的最大挑战就在于每个考生须对安全领域的10个范畴都熟悉。
通过选择一家权威的培训机构,考试难度将大大降低。艾威隶属于艾威培训,艾威美国是北美著名的培训机构,源于美国新泽西州,2000 年进入中国,以培养国际化的中激滑高端信息人才为己任,专注于国际正铅没前沿的新技术研发与教育,艾威主要的业务为培训与咨询两大类。
CISSP CBK八大知识领域
CISSP 知识领域基于 (ISC)² CBK 内包含的各种信息安全议题:
· 安全与风险管理 (安全、风险、合规、法律、法规、业务连续性)
· 资产安全 (保护资产的安全性)
· 安全工程 (安全工尘乎程与管理)
· 通信与网络安全 (设计和保护网络安全)
· 身份与访问管理 (访问控制和身份管理)
· 安全评估与测试 (设计、执行和分析安派碧悉全测试)
· 安全运营 (基本概念、调查、事件管理、灾难恢复)
· 软件开慧旁发安全 (理解、应用、和实施软件安全)
CISSP 全称 Certified Information System Security Professional,国际注册信息系统安全专家,由国际信息系统安全认证协会((ISC)2)组织和管理,是目前全球范围内最权威,最专业,最系统的信息安全认证。
CISSP-条件
想要通过CISSP认证考试,必须具备大脊以下几个条件:
1、遵守(ISC)2的规章制度。
2、在信息系统安全CBK(Common Body of Knowledge)规定的10个考试领域中最少2个范围的专业经验5年3、每3年需要重新认证,需要你在3年内获得120个Continuing Professional Education (CPE)信用分。
只有具备了以上三个条件,你才能有资格参加CISSP的认证考试,是不是很苛刻呢?但门槛越高,意味着你将获得的能力也越高,付出和收获总是成正比的。
另外,从2002年6月1日起,(ISC)2把取得CISSP的过程划分为两个步骤:滚敏渗认证和考试。通过考试之后,还必须取得第三方的认可才可以最终获得CISSP证书,第三方可以是参考者的雇主、或者是其他已获得认证的专业人士。这一举措增加了获得CISSP的拿和难度,但也更明确了CISSP和其他安全认证的区别,保持了CISSP的权威性。
CISSP-报考要求
报考者必须具备至少五年的工作经验,拥有大学本科学历,需要四年工作经验,研究生学历仍需四年工作经验。工作经验应为CBK规定的10个知识域中的一个或多个范畴
签署并承诺遵守(ISC)2制定的职业守则(CodeofEthics)
一共128道题,6个小时,期间可以吃饭喝水上厕所~