`

CISSP基本

 
阅读更多
ISC2
国际信息系统安全认证协会(International Information Systems Security Certification Consortium)管理.(ISC)2是一个全球性的非盈利性组织,它有四个主要的任务目标:   
* 维护信息系统安全领域的通用知识体系;   
*为信息系统安全专业人士和从业者提供认证;   
*从事认证考试的培训和对认证考试进行的管理;   
*通过连续教育培训,对有资格的认证候选人的授权工作进行管理.   
(ISC)2由董事会运作,董事会成员从经过认证的从业者中按级别进行选举.有关(ISC)2更多信息,可以从网站www.isc2.org中获得
CISSP认证
CISSP(Certified Information Systems Security Professional)认证, 是(ISC)2为信息安全从业人员颁发的专业资格认证,被誉为信息安全界的至高 标准,并已取得美国国家标准学会(American National Standards Institute) 之有关信息安全的ISO/IEC 17024证书标准。该证书为全球专业人员资格认证标准, 以确保不同范畴专业能力水平,使雇主更有信心地相信他们雇用的信息安全人员, 拥有所需要的技术水准与经验,能有效地处理及执行企业的信息安全系统及政策。

CISSP认证适合具有专业经验的中层至高层经理,负责制定信息安全政策、安全标准、程序及管理整个机构政策推行的信息安全技术专家。
成为CISSP的基本要求
拥有4年或以上信息安全方面的专业经验
通过6小时、设有250条选择题的严格考试
同意及遵守(ISC)2的专业守则
得到另一位CISSP或相等资格的专业人事的推荐
成功获核准后亦需要达到每3年共120分CPE(持续教育积分)的要求,并缴付年费(AMF)
未拥有足够专业经验的信息安全从业人员,亦可以通过相同的考试后成为(ISC)2的Associate(准成员),5年内累积足够的专业经验,得到审核及推荐后正式成为CISSP
而资深的CISSP拥有信息安全产业架构或管理的经验,亦可通过考试成为(ISC)2的资深成员--CISSP-ISSAP,ISSEP及ISSMP。
分享到:
评论

相关推荐

    CISSP菜花大点.pdf

    CISSP菜花大点.pdf CISSP(Certified Information Systems Security Professional,认证信息系统安全专业人员)是一种专业认证,旨在证明个人在信息安全领域的知识和技能。以下是根据CISSP官方指南和相关学习资源,...

    cissp sybex v7 pdf

    - **信息安全基本原则**:了解信息安全的基本概念,如机密性、完整性和可用性(CIA)三元组。 - **风险管理**:识别、评估和控制风险的方法论。 - **法律与合规**:探讨与信息安全相关的法律法规,以及组织如何...

    cissp.AIO.7th

    由于提供的文件没有具体内容,我无法深入讨论每个知识点的细节,不过,基于上述关于CISSP认证的介绍,读者应该对信息安全领域有一个基本的认识,并能够理解CISSP认证的重要性和相关知识体系。CISSP认证的获取要求...

    cissp精华笔记

    1. 安全和风险管理:包括信息安全治理原则,机密性、完整性和可用性(CIA三要素)的基本概念,3A(认证、授权、可问责性)的概念,以及安全事件的监控和审计等。 2. 资产安全:涉及信息和资产分类,所有权,数据...

    CISSP 中文版考试大纲

    - 这部分涉及了信息安全的基本原则,包括安全政策、风险管理、合规性、法律、法规以及业务连续性的规划。 - 考生需要掌握如何在组织内部制定信息安全政策,识别和评估风险,以及如何在风险出现时进行有效的合规性...

    1400道CISSP考试模拟题

    信息安全专业认证(CISSP)是信息安全领域最为重要和权威的认证之一,旨在培养和认证具备深厚信息安全知识和技能的专业人士。CISSP的考核内容覆盖了信息安全的十大知识领域,包括安全与风险管理、资产安全、安全工程...

    CISSP官方教材最完备精华笔记-V2.0.pdf

    以上知识点的总结提炼来源于CISSP官方教材第7版,本笔记作者卫剑钒通过阅读官方指南OSG,并结合个人理解和整理,以及参考AIO等其他资料,对CISSP考试的核心内容进行了深入的概括和提炼。尽管如此,考题中仍有可能...

    CISSP题150道

    根据给定文件的信息,我们可以提炼出以下几个重要的CISSP(Certified Information Systems Security Professional)相关的知识点: ### 1. 安全策略的基本组成部分 安全策略是组织内部信息安全的基础,其基本组成...

    CISSP考试指南

    信息安全的学习不仅需要通过阅读书籍、参加培训课程来掌握基本的理论知识,还需要在实际的工作中积累经验,了解最新的安全威胁和防御技术。同时,由于信息安全领域的发展十分迅速,持续学习和关注最新的安全动态也是...

    【精品推荐】CISSP最新全套培训讲义(完整版).zip

    【精品推荐】CISSP最新全套培训讲义(完整版),供大家学习参考。 CISSP最新版讲义目录 Day001-安全基本概念(1) Day001-安全基本概念(2) Day002-安全治理、安全计划和框架 Day003-安全策略体系和安全人员管理 Day004...

    CISSP题库(分享)

    信息安全政策的基本组成部分包括问题定义和相关术语的声明、角色和责任的声明、适用性和合规要求的声明以及性能特征和要求的声明。然而,在提供的部分题库内容中,一个问题的选项D(性能特征和要求的声明)被标记为...

    CISSP(考试要点).pdf

    最后,文件中提到了风险管理的基本概念,它是信息安全策略中不可分割的一部分。风险管理涉及到评估可能的安全威胁、识别脆弱点、制定相应的对策,并且持续监控和改进安全措施。 由于文件信息可能通过OCR扫描技术...

    CISSP 最新全套培训讲义(完整版).rar

    00-CISSP最新版讲义目录.pdf Day001-安全基本概念(1).pdf Day001-安全基本概念(2).pdf Day002-安全治理、安全计划和框架.pdf Day003-安全策略体系和安全人员管理pdf Day004-安全风险管理概述.pdf Day005-风险评估和...

    Official CISSP Study Guide-7th English Edition

    1. 安全与风险管理(Security and Risk Management):涵盖了信息安全管理的基础,包括政策、标准、程序和指南的制定与实施,以及风险管理的基本概念和实践。 2. 资产安全(Asset Security):介绍了如何对信息资产...

    CISSP大容量题库

    根据给定文件的信息,我们可以提炼出以下几个重要的CISSP(Certified Information Systems Security Professional)相关的知识点: ### 1. 安全策略的基本组成部分 安全策略是信息安全管理体系的基础,它定义了...

    CISSP CBK翻译稿(中文目录).doc

    CISSP新八大知识域,2015年4月15日起生效。 • 安全与风险管理 (安全、风险、合规、法律、法规、业务连续性) • 资产安全 (保护资产的安全性) • 安全工程 (安全工程与管理) • 通信与网络安全 (设计和保护网络...

    CISSP认证考试指南(第5版)中文版第1章至第7章

    1. **安全与风险管理**:理解信息安全风险评估和管理的基本概念,包括风险识别、评估方法、风险缓解措施等。 2. **资产安全**:涉及物理和虚拟资产的安全保护,包括数据分类、生命周期管理、物理安全控制等内容。 3....

Global site tag (gtag.js) - Google Analytics