- 浏览: 102654 次
- 性别:
- 来自: 北京
文章分类
最新评论
ISC2
国际信息系统安全认证协会(International Information Systems Security Certification Consortium)管理.(ISC)2是一个全球性的非盈利性组织,它有四个主要的任务目标:
* 维护信息系统安全领域的通用知识体系;
*为信息系统安全专业人士和从业者提供认证;
*从事认证考试的培训和对认证考试进行的管理;
*通过连续教育培训,对有资格的认证候选人的授权工作进行管理.
(ISC)2由董事会运作,董事会成员从经过认证的从业者中按级别进行选举.有关(ISC)2更多信息,可以从网站www.isc2.org中获得
CISSP认证
CISSP(Certified Information Systems Security Professional)认证, 是(ISC)2为信息安全从业人员颁发的专业资格认证,被誉为信息安全界的至高 标准,并已取得美国国家标准学会(American National Standards Institute) 之有关信息安全的ISO/IEC 17024证书标准。该证书为全球专业人员资格认证标准, 以确保不同范畴专业能力水平,使雇主更有信心地相信他们雇用的信息安全人员, 拥有所需要的技术水准与经验,能有效地处理及执行企业的信息安全系统及政策。
CISSP认证适合具有专业经验的中层至高层经理,负责制定信息安全政策、安全标准、程序及管理整个机构政策推行的信息安全技术专家。
成为CISSP的基本要求
拥有4年或以上信息安全方面的专业经验
通过6小时、设有250条选择题的严格考试
同意及遵守(ISC)2的专业守则
得到另一位CISSP或相等资格的专业人事的推荐
成功获核准后亦需要达到每3年共120分CPE(持续教育积分)的要求,并缴付年费(AMF)
未拥有足够专业经验的信息安全从业人员,亦可以通过相同的考试后成为(ISC)2的Associate(准成员),5年内累积足够的专业经验,得到审核及推荐后正式成为CISSP
而资深的CISSP拥有信息安全产业架构或管理的经验,亦可通过考试成为(ISC)2的资深成员--CISSP-ISSAP,ISSEP及ISSMP。
国际信息系统安全认证协会(International Information Systems Security Certification Consortium)管理.(ISC)2是一个全球性的非盈利性组织,它有四个主要的任务目标:
* 维护信息系统安全领域的通用知识体系;
*为信息系统安全专业人士和从业者提供认证;
*从事认证考试的培训和对认证考试进行的管理;
*通过连续教育培训,对有资格的认证候选人的授权工作进行管理.
(ISC)2由董事会运作,董事会成员从经过认证的从业者中按级别进行选举.有关(ISC)2更多信息,可以从网站www.isc2.org中获得
CISSP认证
CISSP(Certified Information Systems Security Professional)认证, 是(ISC)2为信息安全从业人员颁发的专业资格认证,被誉为信息安全界的至高 标准,并已取得美国国家标准学会(American National Standards Institute) 之有关信息安全的ISO/IEC 17024证书标准。该证书为全球专业人员资格认证标准, 以确保不同范畴专业能力水平,使雇主更有信心地相信他们雇用的信息安全人员, 拥有所需要的技术水准与经验,能有效地处理及执行企业的信息安全系统及政策。
CISSP认证适合具有专业经验的中层至高层经理,负责制定信息安全政策、安全标准、程序及管理整个机构政策推行的信息安全技术专家。
成为CISSP的基本要求
拥有4年或以上信息安全方面的专业经验
通过6小时、设有250条选择题的严格考试
同意及遵守(ISC)2的专业守则
得到另一位CISSP或相等资格的专业人事的推荐
成功获核准后亦需要达到每3年共120分CPE(持续教育积分)的要求,并缴付年费(AMF)
未拥有足够专业经验的信息安全从业人员,亦可以通过相同的考试后成为(ISC)2的Associate(准成员),5年内累积足够的专业经验,得到审核及推荐后正式成为CISSP
而资深的CISSP拥有信息安全产业架构或管理的经验,亦可通过考试成为(ISC)2的资深成员--CISSP-ISSAP,ISSEP及ISSMP。
发表评论
-
333
2012-05-25 17:42 0自学 1、有兴趣的学习,学习不枯燥 对哪些有兴趣,也是通 ... -
222
2012-05-25 17:42 0宽容 1、对别人宽容,对事情豁达 对他人的错误 ... -
写给小孩子看的 生活原则
2012-05-26 06:33 693目的:快乐源自 ... -
如何阅读一本书,推荐书目
2012-05-24 15:34 0http://space.vogue.com.cn/blog- ... -
晨读20120506
2012-05-06 09:28 705人生有九度: 1.工作方面,能力不敌态度; 2.事业方面,才华 ... -
晨读20120505外一篇
2012-05-05 08:56 3您的文章当中包含了敏感关键词'马*克*思',属于有关部门规定的 ... -
晨读20120505
2012-05-05 08:55 675马*克*思大女儿燕妮曾问历史学家维特克:“您能用最简明的语言, ... -
转:当你拼命的时候别人会有多少在拼命
2012-05-03 12:55 983最近老婆总觉得生活没 ... -
2012读过的书
2012-04-22 06:36 6551.白鹿原 2.股票大作手回忆录 3.Don‘t make ... -
人生最大难题
2012-04-21 14:04 601三大悲哀:遇良师不学,遇良友不交,遇良机不握。 三大遗憾:不 ... -
<少有人走的路>读书笔记
2012-04-16 14:23 844我们长期以来的想法和感受,有一天将会被某个陌生人一语道破。 - ... -
<把时间当做朋友>读书笔记
2012-04-16 14:22 1046人生是马拉松,胜者不 ... -
从一个男人身上看出他的修养和抱负
2012-04-15 19:31 638整天关注娱乐版的男人 ... -
中国航天
2012-02-29 16:46 0http://special.zhaopin.com/tj/2 ... -
SaaS需要突破三大瓶颈
2012-02-17 21:38 744SaaS的概念被提出来快十 ... -
ssss2
2012-02-17 19:57 0没有坚定, 便谈不上成功。怀疑、坚定都是成功的中间过程, ... -
sssss
2012-02-17 19:56 0任何一个人, 起初都有一个立志阶段, 立志升官, 立志发财, ... -
srs
2012-02-10 19:25 0http://wenku.baidu.com/view/2e0 ... -
2011总结
2011-12-19 19:06 0第一件大事:购房 3.13中介签购房合同 3.30房管 ... -
2011年买的书
2011-12-15 22:41 502读完的书: 艺术里的金钱游戏 股票大作手回忆录 项目管理修炼之 ...
相关推荐
CISSP菜花大点.pdf CISSP(Certified Information Systems Security Professional,认证信息系统安全专业人员)是一种专业认证,旨在证明个人在信息安全领域的知识和技能。以下是根据CISSP官方指南和相关学习资源,...
- **信息安全基本原则**:了解信息安全的基本概念,如机密性、完整性和可用性(CIA)三元组。 - **风险管理**:识别、评估和控制风险的方法论。 - **法律与合规**:探讨与信息安全相关的法律法规,以及组织如何...
由于提供的文件没有具体内容,我无法深入讨论每个知识点的细节,不过,基于上述关于CISSP认证的介绍,读者应该对信息安全领域有一个基本的认识,并能够理解CISSP认证的重要性和相关知识体系。CISSP认证的获取要求...
1. 安全和风险管理:包括信息安全治理原则,机密性、完整性和可用性(CIA三要素)的基本概念,3A(认证、授权、可问责性)的概念,以及安全事件的监控和审计等。 2. 资产安全:涉及信息和资产分类,所有权,数据...
- 这部分涉及了信息安全的基本原则,包括安全政策、风险管理、合规性、法律、法规以及业务连续性的规划。 - 考生需要掌握如何在组织内部制定信息安全政策,识别和评估风险,以及如何在风险出现时进行有效的合规性...
信息安全专业认证(CISSP)是信息安全领域最为重要和权威的认证之一,旨在培养和认证具备深厚信息安全知识和技能的专业人士。CISSP的考核内容覆盖了信息安全的十大知识领域,包括安全与风险管理、资产安全、安全工程...
以上知识点的总结提炼来源于CISSP官方教材第7版,本笔记作者卫剑钒通过阅读官方指南OSG,并结合个人理解和整理,以及参考AIO等其他资料,对CISSP考试的核心内容进行了深入的概括和提炼。尽管如此,考题中仍有可能...
根据给定文件的信息,我们可以提炼出以下几个重要的CISSP(Certified Information Systems Security Professional)相关的知识点: ### 1. 安全策略的基本组成部分 安全策略是组织内部信息安全的基础,其基本组成...
信息安全的学习不仅需要通过阅读书籍、参加培训课程来掌握基本的理论知识,还需要在实际的工作中积累经验,了解最新的安全威胁和防御技术。同时,由于信息安全领域的发展十分迅速,持续学习和关注最新的安全动态也是...
【精品推荐】CISSP最新全套培训讲义(完整版),供大家学习参考。 CISSP最新版讲义目录 Day001-安全基本概念(1) Day001-安全基本概念(2) Day002-安全治理、安全计划和框架 Day003-安全策略体系和安全人员管理 Day004...
信息安全政策的基本组成部分包括问题定义和相关术语的声明、角色和责任的声明、适用性和合规要求的声明以及性能特征和要求的声明。然而,在提供的部分题库内容中,一个问题的选项D(性能特征和要求的声明)被标记为...
最后,文件中提到了风险管理的基本概念,它是信息安全策略中不可分割的一部分。风险管理涉及到评估可能的安全威胁、识别脆弱点、制定相应的对策,并且持续监控和改进安全措施。 由于文件信息可能通过OCR扫描技术...
00-CISSP最新版讲义目录.pdf Day001-安全基本概念(1).pdf Day001-安全基本概念(2).pdf Day002-安全治理、安全计划和框架.pdf Day003-安全策略体系和安全人员管理pdf Day004-安全风险管理概述.pdf Day005-风险评估和...
1. 安全与风险管理(Security and Risk Management):涵盖了信息安全管理的基础,包括政策、标准、程序和指南的制定与实施,以及风险管理的基本概念和实践。 2. 资产安全(Asset Security):介绍了如何对信息资产...
根据给定文件的信息,我们可以提炼出以下几个重要的CISSP(Certified Information Systems Security Professional)相关的知识点: ### 1. 安全策略的基本组成部分 安全策略是信息安全管理体系的基础,它定义了...
CISSP新八大知识域,2015年4月15日起生效。 • 安全与风险管理 (安全、风险、合规、法律、法规、业务连续性) • 资产安全 (保护资产的安全性) • 安全工程 (安全工程与管理) • 通信与网络安全 (设计和保护网络...
1. **安全与风险管理**:理解信息安全风险评估和管理的基本概念,包括风险识别、评估方法、风险缓解措施等。 2. **资产安全**:涉及物理和虚拟资产的安全保护,包括数据分类、生命周期管理、物理安全控制等内容。 3....