CISSP英文全称:“ Certified Information Systems Security Professional”,中文全称:“(ISC)2 注册信息系统安全师”,由 (ISC)2 组织和管理,是目前全球范围内权威,专业,系统的信息安全认证。
CISSP是一种反映信息系统安全专业人员水平的证书,可以证明证书持有者具备了符合国际标准要求的信息安全知识和经验能力,已经得到了全球范围的广泛认可。
CISSP认证考试由 (ISC)2 组织与管理,参加CISSP认证的人员需要遵守CISSP 道德规范(Code of Ethics),同时要有在信息系统安全通用知识框架(CBK)的十个领域之中拥有少2个范围的专业经验5年;或者4年的有关专业经验及拥有学士资格或ISC2认可的证书。此外,CISSP应考者还需要得到另外一位持有有效ISC2认证的专业人士推荐确认(Endorsement)。有效的推荐人指任何持有CISSP、SSCP及CAP的专业人士。
(ISC)2 于1994年开始推广CISSP的认证考试,并且很快得到了国际的高度认可。(ISC)2 在全球各地举办CISSP考试,但在中国,仅在北京、上海、广州三地设有考点,虽然CISSP刚刚登陆中国,但势必成为的热门认证。
很多大型国际企业都在近几年内设立了具有决策和管理权限的信息总监,并将信息安全部门的规划提到的议程上,具有CISSP认证的专业人士往往在就职这样的重要职位有得天独厚的优势。
(ISC)2 是信息安全领域的顶级认证机构之一,成立于1989年,已经给超过135个国家的92000多名安全专家授予了相关认证。
截止2013年11月,(ISC)2 已推出以下9项信息安全认证:
(ISC)2 注册信息系统安全师(CISSP)
(ISC)2 注册软件生命周期安全师(CSSLP)
(ISC)2 注册网络取证师(CCFPSM)
(ISC)2 注册信息安全许可师(CAP)
(ISC)2 注册系统安全员(SSCP)
(ISC)2 医疗信息安全及隐私执行师 (HCISPPSM)
CISSP 专项加强认证:
CISSP-ISSAP (Information Systems Security Architecture Professional) 信息系统安全架构专家
CISSP-ISSEP(Information Systems Security Engineering Professional)信息系统安全工程专家
CISSP-ISSMP(Information System Security Management Professional)信息系统安全管理专家
要获得CISSP-ISSAP, CISSP-ISSEP 或 CISSP-ISSMP 认证, CISSP 持证者必须在保持其证书有效性的基础上,通过相应的专项考试, 每一专业领域认证均有其相应的CBK领域。认可CISSP持证者具有的某些专项才能,适用于大型企业中对职位要求更高的高端人才。
CISSP认证是国际上权威、受认可的信息安全认证,它同时也是信息安全领域第一个通过 ISO/IEC 17024 标准的认证。CISSP主要的认证对象为在企业处于中高层:CISO(ChiefInformationSecurityOfficer)、CSO(ChiefSecurityOfficer)或高级安全工程师的信息安全专家。
认证条件
想要通过CISSP认证考试,必须具备以下几个条件:
1、遵守(ISC)2的规章制度。
2、在信息系统安全CBK(Common Body of Knowledge)规定的10个考试领域中少2个范围的专业经验5年。
3、每3年需要重新认证,需要你在3年内获得120个Continuing Professional Education (CPE)信用分。
只有具备了以上三个条件,你才能有资格参加CISSP的认证考试,是不是很苛刻呢?但门槛越高,意味着你将获得的能力也越高,付出和收获总是成正比的。
另外,从2002年6月1日起,(ISC)2把取得CISSP的过程划分为两个步骤:认证和考试。通过考试之后,还必须取得第三方的认可才可以终获得CISSP证书,第三方可以是参考者的雇主、或者是其他已获得认证的专业人士。这一举措增加了获得CISSP的难度,但也更明确了CISSP和其他安全认证的区别,保持了CISSP的权威性。
报考要求
报考者必须具备至少五年的工作经验,拥有大学本科学历,需要四年工作经验,研究生学历仍需四年工作经验。工作经验应为CBK规定的10个知识域中的2个或多个范畴
签署并**遵守(ISC)2制定的职业守则(Code of Ethics)
支付599美元的报考费用,确定报考地点,参加长达6小时的CISSP考试
认证原因
信息安全是一个相对的概念,在安全威胁很低的情况下,安全专家通常是被人们所遗忘的对象。但随着信息技术的发展,当年只有精通系统和网络底层,推动技术进步的高手才能被称为黑客,随便一个会用网络的再随便找些入侵工具也自称为黑客,技术门槛的降低和对技术的追求转化为对金钱的追逐——越来越多的入侵事件、恶意软件的传播、还有时不时出现在媒体上的高智商犯罪等就是这些所谓“后起之秀”的杰作。
面对越来越严重的安全威胁,不单在IT技术领域,在各行业的企业组织都越来越意识到信息安全的重要性,但单纯依靠技术方案来并不能解决如何保护企业信息资产的问题,所以市场对专业的信息安全人才的需求也在随之大大增加。而CISSP则可以证明持有者掌握国际公认的信息安全知识和标准、并拥有丰富的安全从业经验,保持CISSP认证的有效性还可以显示持有者对信息安全的发展和技术进步有很高的热情,并愿意为信息安全贡献自己的一份力量。此外,获得CISSP认证还有其他的好处,比如:
1、 适应市场中越来越热的对信息安全人才的需求
2、 增加对信息安全的知识和概念的理解
3、 为当前的工作增加信息安全的理念
4、 在日益激烈的职场竞争中增强自身优势
5、 在薪水增长和职务提升上更有优势
2004年(国内早的CISSP之一)说起CISSP是国际上权威的信息安全认证,CISSP其实是涵盖了信息安全的各个方面,着重突出了信息安全是由技术和管理构成的整体这一观点,不单巩固了和自己工作相关的Access Control、Operation Security 和Telecommunication & Network Security 三个CBK的知识,同时好好的补充了其他七个CBK的知识,也对CISSP认证所强调的整体安全和管理高于技术两个观点有了深刻的体会。学习CISSP,本身就是一个对学习者安全知识体系进行完善的过程。