level 8
xkw2019
楼主
《CISP认证:地表最强知识点汇总》——爱吃提拉米苏的许老师
【写在前面】
平时有很多学员咨询我,问的问题有很多重复的地方。教育本来就是解答一代又一代的人,一个又一个的问题。把一整套流程整理出来,可以减少学员不好意思麻烦我的顾虑,也可以节约我的重复劳动。稳妥。
【CISP】
英文名为:Certified Information Security Professional
简称:CISP
中文名为:国家注册信息安全专业人员
认证机构:中国信息安全测评中心(简称国测或者中心)
培训机构:必须是国测授权的
【重要性】
★对个人:升职加薪找工作的加分项,政府机关、国企、银行,大型金融机构及互联网企业的刚需,明确要求面试者或者员工必须有cisp认证证书。
★对企业:企业如果申请信息安全服务资质,至少具备2名CISP证书在有效期内的持证员工;企业如果申请风险评估服务机构,至少具备4名CISP证书在有效期内的持证员工。
【方向】
CISP分为两个方向:CISO(信息安全管理人员)是偏管理;CISE(信息安全工程师)是偏技术。相应的,CISO的考试题中管理题偏多,CISE的考试题中技术题偏多。(如果是工作需要,管理类和技术类都要兼顾,两个证书都可以拥有。)
【课程大纲】信息安全评估,计算环境安全,业务连续性,网络安全监管,软件安全开发,信息安全支撑技术,信息安全管理,物理环境与网络通信安全,信息安全保障,安全工程与运营。
【报名条件】
★硕士学历需要具备1年工作经验。本科学历需要具备2年工作经验。专科学历需要具备4年工作经验。学历以毕业证书上的毕业时间为准。(如果学历和经验不够可以先考试,拿到结业证书。)
★从事1年以上信息安全相关工作。
★同意并遵守注册信息安全专业人员(CISP)职业准则。(送分题)
★参加并通过中国信息安全测评中心授权的培训机构组织的培训。(强制参加,不参加不能考试,就这么霸气,就这么有尿性。因为学员和机构都没有必要浪费彼此时间和金钱来考着玩儿,参加培训,保证学习效果。)
【不满足学历和工作经验条件的】
不满足注册信息安全专业人员(CISP)工作经验要求的人员,也可以先参加培训和考试,在通过考试后,获得注册信息安全专业人员(CISP)培训结业证书;在获得结业证书后的3年内累积并满足注册信息安全专业人员(CISP)的教育和工作经验要求,经过注册信息安全专业人员(CISP)注册审核后,获得注册信息安全专业人员(CISP)注册资质。
【报名】
交纳考试相关费用(包含考试费、认证费和年金)和培训费,提交报名资料。费用敏感,建议私聊。
【培训】
面授五天,第六天考试。(实践证明,这种模式通过率最高。)培训完颁发结业证书。
【考试】
中文,两个小时,100道单选,满分100,70分通过。北京机考,非北京地区笔试。北京机考当成出成绩,通过还是不通过。非北京地区笔试需要人工阅卷,所以需要等,可以通过微信搜索cisp来查询成绩。(建议来北京培训北京考。)
【补考】
第一次没有考过不要紧,一共两次免费补考的机会。(上课不睡觉不玩手机认真听讲的基本上都能过。)
【拿证】
先出成绩,再出证书,3个月左右的时间。无电子版,纸质证书在4个月左右的时候国测会下发培训机构,由培训机构邮寄给各个学员。
【维持】
有效期3年,第一次考试相关费用里包含了3年年金,3年后需要向国测交纳维持费来维持,每年500元的维持费,一次交够三年的,即1500元。以后也是三年一交。
【丢失或者过期】
一旦丢失或者过期,国测规定,只能从新参加培训和考试,2019年以后没有补办这一说了。(尽量自费报名,如果单位报销,很可能会压着不给,倘若自己离职,就会出现人走证不走的尴尬局面。)
【关于CISSP】
CISSP是国家级的。CISSP是国际性的,所以含金量更高,难度也更大,费用也更多,这个要看工作要求或者职业发展而定。(建议两个认证都要有,因为有这个CISSP认证跟只有一个CISP认证相比,你是领导你选谁呢?)
【关于CISP-PTE】
渗透测试工程师。刚毕业或者在校学生是可以考渗透测试方面的认证的,因为这个是纯技术的认证,以实际操作为主。而且现在一些好学上进的大学生,考这个认证的比较多,找工作有优势。
【结语】
希望能够帮到你,如果有文章以外的问题,加QQ2752521568。爱吃提拉米苏的许老师(如有补充,不吝赐教)

2020年01月08日 01点01分
1
【写在前面】
平时有很多学员咨询我,问的问题有很多重复的地方。教育本来就是解答一代又一代的人,一个又一个的问题。把一整套流程整理出来,可以减少学员不好意思麻烦我的顾虑,也可以节约我的重复劳动。稳妥。
【CISP】
英文名为:Certified Information Security Professional
简称:CISP
中文名为:国家注册信息安全专业人员
认证机构:中国信息安全测评中心(简称国测或者中心)
培训机构:必须是国测授权的
【重要性】
★对个人:升职加薪找工作的加分项,政府机关、国企、银行,大型金融机构及互联网企业的刚需,明确要求面试者或者员工必须有cisp认证证书。
★对企业:企业如果申请信息安全服务资质,至少具备2名CISP证书在有效期内的持证员工;企业如果申请风险评估服务机构,至少具备4名CISP证书在有效期内的持证员工。
【方向】
CISP分为两个方向:CISO(信息安全管理人员)是偏管理;CISE(信息安全工程师)是偏技术。相应的,CISO的考试题中管理题偏多,CISE的考试题中技术题偏多。(如果是工作需要,管理类和技术类都要兼顾,两个证书都可以拥有。)
【课程大纲】信息安全评估,计算环境安全,业务连续性,网络安全监管,软件安全开发,信息安全支撑技术,信息安全管理,物理环境与网络通信安全,信息安全保障,安全工程与运营。
【报名条件】
★硕士学历需要具备1年工作经验。本科学历需要具备2年工作经验。专科学历需要具备4年工作经验。学历以毕业证书上的毕业时间为准。(如果学历和经验不够可以先考试,拿到结业证书。)
★从事1年以上信息安全相关工作。
★同意并遵守注册信息安全专业人员(CISP)职业准则。(送分题)
★参加并通过中国信息安全测评中心授权的培训机构组织的培训。(强制参加,不参加不能考试,就这么霸气,就这么有尿性。因为学员和机构都没有必要浪费彼此时间和金钱来考着玩儿,参加培训,保证学习效果。)
【不满足学历和工作经验条件的】
不满足注册信息安全专业人员(CISP)工作经验要求的人员,也可以先参加培训和考试,在通过考试后,获得注册信息安全专业人员(CISP)培训结业证书;在获得结业证书后的3年内累积并满足注册信息安全专业人员(CISP)的教育和工作经验要求,经过注册信息安全专业人员(CISP)注册审核后,获得注册信息安全专业人员(CISP)注册资质。
【报名】
交纳考试相关费用(包含考试费、认证费和年金)和培训费,提交报名资料。费用敏感,建议私聊。
【培训】
面授五天,第六天考试。(实践证明,这种模式通过率最高。)培训完颁发结业证书。
【考试】
中文,两个小时,100道单选,满分100,70分通过。北京机考,非北京地区笔试。北京机考当成出成绩,通过还是不通过。非北京地区笔试需要人工阅卷,所以需要等,可以通过微信搜索cisp来查询成绩。(建议来北京培训北京考。)
【补考】
第一次没有考过不要紧,一共两次免费补考的机会。(上课不睡觉不玩手机认真听讲的基本上都能过。)
【拿证】
先出成绩,再出证书,3个月左右的时间。无电子版,纸质证书在4个月左右的时候国测会下发培训机构,由培训机构邮寄给各个学员。
【维持】
有效期3年,第一次考试相关费用里包含了3年年金,3年后需要向国测交纳维持费来维持,每年500元的维持费,一次交够三年的,即1500元。以后也是三年一交。
【丢失或者过期】
一旦丢失或者过期,国测规定,只能从新参加培训和考试,2019年以后没有补办这一说了。(尽量自费报名,如果单位报销,很可能会压着不给,倘若自己离职,就会出现人走证不走的尴尬局面。)
【关于CISSP】
CISSP是国家级的。CISSP是国际性的,所以含金量更高,难度也更大,费用也更多,这个要看工作要求或者职业发展而定。(建议两个认证都要有,因为有这个CISSP认证跟只有一个CISP认证相比,你是领导你选谁呢?)
【关于CISP-PTE】
渗透测试工程师。刚毕业或者在校学生是可以考渗透测试方面的认证的,因为这个是纯技术的认证,以实际操作为主。而且现在一些好学上进的大学生,考这个认证的比较多,找工作有优势。
【结语】
希望能够帮到你,如果有文章以外的问题,加QQ2752521568。爱吃提拉米苏的许老师(如有补充,不吝赐教)
