1、CISP
CISP系列包括十几个分类,建议要么考CISE(注册信息安全工程师)和CISO(注册信息安全管理人员),至于渗透相关的,如果是从渗透相关工作,考CISP-PTE就可以啦。CISE和CISO两个证书的培训教材总共10个章节,内容还是蛮丰富的。
2、CISSP
CISSP 认证是信息安全领域被全球广泛认可的 IT 安全专业认证, 一直以来被誉为业界的“金牌标准”。
CISSP 认证确保了信息安全从业人员具有构建及管理组织信息安全必备的广泛知识、技能与经验 。
CISSP的考试难度比较大,涉及的知识面比较广,这个证书比较权威,对梳理自己的知识体系非常有帮助。
3、CISA
CISA重点就是信息系统安全审计,是信息系统安全审计的权威认证,考试的难度是比较大,也比较有含金量,可以提高个人在信息系统审计、风险管理和安全领域的职业竞争力。