国内认证

CISP与CISSP如果获取认证

2022-07-29 09:16:24 | 来源:中培企业IT培训网
1)CISP(注册信息安全专业人员),见百度百科 CISP 词条。
证书类型:第三类
发证机构:中国信息安全测评中心
考证要求:需要工作经验
考取难度:★★★☆☆
适应类型: 国有企业、政府、军工、8+2行业信息安全主管及为国内提供信息安全服务的安全公司从业人员
费用:培训、考试费为9600人民币(费用包括两次补考费用),也就是说有三次考试机会,再考就每次500考试费。
认证说明: CISP是认证类型总称,实际上分为CISE、CISO认证证书。面向对象不同,适用面也不同。CISE/CISO分别侧重安全技术和安全管理,教材一样,课程一样,同班上课,只是考卷不同而已。报考时要选择考试类型,根据自己能力和擅长方向选择,如果一直干技术工作的,建议选CISE,一直干管理或咨询的,建议选CISO,不要因为听谁说哪个好考就考哪个。我见过一个长期做测评和管理咨询的,参加过地方相关标准编写,因为听说CISE好过,选择了CISE然后没考过的,然后补考时候申请改考CISO才过的。也见过一直做技术工作的,升到管理岗之后,觉得CISO好像更适合安全管理而选择CISO,然后没考过的。所以选择你擅长的类别考试就好了,在用于申请中国信息安全测评中心的企业安全服务资质时,这两个认证是一样的,不区分。另外需要注意的是CISP为强制培训,也就是说不能直接考试,必须报一个授权培训机构(培训也采取授权制,必须有授权才能培训和考试)接受8天的陪后才能参加考试(2018年起调整为五天),未来会逐步结合在线学习等,降低培训时间要求。
2) CISSP 具体介绍见百度百科 CISSP 词条
证书类型:第二类
发证机构:(ISC)2 国际信息系统安全认证协会(Internationa Information Systems Security Cerification Consortium)
考证要求:需要工作经验
考取难度:★★★★☆(比CISP难度多一星因为英语和6小时的考试时间,比较摧残人)
适应类型:外企、涉外服务、大型企业(包括国有企业,有不少国企也比较认CISSP)如银行等信息安全主管和信息安全从业者。
费用: 培训不强制,国内很多培训公司都提供,无需培训也可直接考试。考试费599美元。(这是一次考试的费用,如果没通过,下次还要交考试费)
目前认证中也就CISSP因为资格老,比较多人知道,所以考的较多,其他的嘛,屈指可数。CISSP考试难点在于两个地方,一是英文考试,二是考试时间。考卷250道题,其中50道是不计分的(哪50道题都不知道),考试时间6小时,也就是360分钟,平均不到一分半要答一道题,中间还需要上厕所,吃东西,所以每道题时间就一分钟多,对英语的要求不是一点半点的高,后来改成中英文都有,愿意看中文的看中文,不愿意看中文的看英文。不过根据之前参加考试的反馈,中文题翻译的质量实在不咋的,很多人题都读不懂,还不如用英文。并且六个小时的考试,大脑高度紧张,压力是真不小的。
想要了解更多政策信息可以咨询中培课程顾问李老师18911709446(同微信)