CISP和CISSP之间哪个好,哪个更加适合我们现在去考,CISP和CISSP之间有何种不同呢?今天就给大家介绍一下关于CISP与CISSP之间到底应该如何选,他们之间的异同。
CISP(注册信息安全专业人员)
证书颁发机构:中国信息安全评测中心
适应类型:主要涉及国家企业,政府相关行业,银行,信息安全主管及为国内提供信息安全服务的安全公司从业人员.
认证说明: CISP是一个合集,还会下分为两种,一种是CISE,而另一种则是CISO证书。他们在考试难度上也差不多,试卷也不同。CISE/CISO分别侧重安全技术和安全管理,教材一样,会在同一个老师,同一个班级进行一起培训。,大家在报考的时候,要和教务确认自己倒是考的是哪个专门的证书,根据自己能力和擅长方向选择,如果你是工程师出生的,建议选CISE,如果你是管理方向的,建议选CISO,选择最好的才是适合自己。我见过一个长期做测评和管理咨询的,参加过地方相关标准编写,因为听说CISE好过,选择了CISE然后没考过的,然后补考时候申请改考CISO才过的。也见过一直做技术工作的,升到管理岗之后,觉得CISO好像更适合安全管理而选择CISO,然后没考过的。所以选择自己合适的很重要,在用于申请中国信息安全测评中心的企业安全服务资质时,这其实两个方向是一样具有效应的,不会有所偏倚。
现在CISP执行的是强制培训,需要经过一段时间的培训才可以考试,也就是说,必须报一个授权培训机构(培训也采取授权制,必须有授权才能培训和考试)现在是五天培训,第六天考试。
2) CISSP(国际信息系统安全专业认证)
证书颁发机构:(ISC)² (国际信息系统安全认证联盟)
适应类型:外企、涉外服务、大型企业(包括国有企业,有不少国企也比较认CISSP)。
对象: • 首席信息安全官 • 信息安全总监 • 信息技术总监/经理 • 安全经理 • 安全顾问 • 安全审计师 • 安全架构师 • 安全分析师 • 安全系统工程师
在国际证书中,CISSP属于最为出名的了,因为20多年前已经有了,比较多人知道,至于考上的就比较少了。CISSP考试难点在于两个地方,一是英文考试,二是考试时间。考卷250道题,其中50道是不计分的(哪50道题都不知道),考试时间6小时,也就是360分钟,平均不到一分半要答一道题,中间还需要上厕所,吃东西,所以每道题时间就一分钟多,对英语的要求不是一点半点的高,后来改成中英文都有,愿意看中文的看中文,不愿意看中文的看英文。不过根据之前参加考试的反馈,中文题翻译的质量实在不咋的,很多人题都读不懂,还不如用英文。并且六个小时的考试,大脑高度紧张,压力是真不小的。
CISP与CISSP考选择哪个比较好?
CISP是根据CISSP而设立的,所以他们除了在法律上不同之外,包括在知识体系都是相同的,二者基本上可以互认。CISSP从2011年就开始谋求在中国与CISP互认,互认的备忘录都签了,经过对但是知识体系的对比,知识结构以及需要了解的内容,基本都是一致的,主要差别在法律法规上。所以双方没有本质区别。
CISSP国际化运作多年,已经形成了良好的圈子,因此被称为国际认证。而CISP是中国信息安全测评中心推出,最大的优势是有国家作为背景,二者在选择的时候,应该对它们的圈子应该有一个更好的理解。
你想考了出国或者去外企,那当然CISSP首选,如果想在政府、国企及重点行业从业,CISP起码发证单位是中国的,学员信息都在中国政府可控的机构手中,你拿个CISSP证书,去国有企业、政府、军工单位当信息安全主管?就如同中国的驾照跟美国驾照,哪个国际认可更多,哪个在中国更好用?
认证获取
现在的信息安全有3中认证方式,第一类是厂商认证,依托厂商在行业的影响力、产品垄断等优势而推出的认证,比如有深信服,华为等,由厂商对认证进行背书。第二类就是行业认证,同样依托行业影响力或相关标准的制定等提供认证的背书比如CISSP,思科等。第三类是有政府背景的机构来提供认证,比如有CISP CISAW等。
赛虎学院同时举办CISP和CISSP培训,进行授权培训,如果要咨询,可以详聊我们赛虎学院的客服。
- 还没有人评论,欢迎说说您的想法!