CISSP
CISSP 是什么?
CISSP由 ISC2 颁发的高级、厂商中立的安全认证,覆盖通用知识体系 CBK 的八大领域,并要求至少五年带薪相关工作经验。
注册信息系统安全专家(CISSP)由 ISC2 颁发,被广泛视为面向资深信息安全从业者、管理者和架构师的标杆认证。考试涵盖 CBK 的八个领域:安全与风险管理、资产安全、安全架构与工程、通信与网络安全、身份与访问管理、安全评估与测试、安全运营、以及软件开发安全。考试采用计算机自适应测试(CAT)形式,在最长三小时内回答 100 至 150 道题。
该认证依据 ANSI/ISO/IEC 17024 获得认可,通过标准是 1000 分制中的 700 分的量表分数,而非答对题目的百分比。考生需在至少两个领域累计五年带薪工作经验;持有获认可的四年制学位或证书可抵免一年。通过者须在 九个月内由一名已认证的 ISC2 会员背书(ISC2 本身也可担任背书人)。通过考试但经验不足者可先成为 ISC2 准会员(Associate of ISC2),待积累经验后再获认证。各领域权重最近一次调整为 2024 年 4 月 15 日。持证者可继续攻读 ISSAP、ISSEP 和 ISSMP 专项认证,该认证亦满足美国国防部 DoD 8140/8570 基线(IAT III、IAM II/III、IASAE I/II)。维持资格需在每三年周期内取得 120 个 CPE 学分(每年至少 40 个)并缴纳年度维护费。
flowchart TD
A[在 2 个以上 CBK 领域<br/>累计 5 年经验] --> B{通过 CAT 考试<br/>分数 >= 700/1000}
B -- 否 --> R[等待期后<br/>重新参加考试]
B -- 是,有经验 --> C[9 个月内由<br/>ISC2 会员背书]
B -- 是,经验不足 --> D[ISC2 准会员<br/>积累经验后再背书]
C --> E[授予 CISSP]
D --> E
E --> F[维持:每 3 年 120 CPE<br/>+ 年度维护费]
E --> G[可选:ISSAP / ISSEP / ISSMP]● 示例
- 01
首席信息安全官每三年通过 120 个 CPE 学分维持 CISSP 资格。
- 02
安全架构师在简历中列出 CISSP 以申请政府和大型企业职位。
● 常见问题
CISSP 是什么?
由 ISC2 颁发的高级、厂商中立的安全认证,覆盖通用知识体系 CBK 的八大领域,并要求至少五年带薪相关工作经验。 它属于网络安全的 合规与框架 分类。
CISSP 是什么意思?
由 ISC2 颁发的高级、厂商中立的安全认证,覆盖通用知识体系 CBK 的八大领域,并要求至少五年带薪相关工作经验。
如何防御 CISSP?
针对 CISSP 的防御通常结合技术控制与运营实践,详见上方完整定义。
CISSP 还有哪些其他名称?
常见的别称包括: 注册信息系统安全专家。