数字化人才18大能力 > 信息安全能力 > CISSP

CISSP
400-888-5228

CISSP证书含金量高吗?

CISSP认证是信息安全领域最被全球广泛认可的IT安全认证。CISSP认证不仅是对个人信息安全专业知识的客观评估,也是全球公认的个人成就标准。

CISSP持证人员能使组织运营环境安全,定义组织安全架构、设计、管理和(或)控制措施的信息安全专业人士,CISSP持证者堪称名副其实、可信赖的安全顾问。CISSP认证使信息安全领导者拥有可靠地构建及管理组织的安全态势所必备的广泛知识、技能与经验。CISSP是信息安全行业符合ISO/IEC 17024国际标准严格要求的认证。如果您打算在信息安全这一当今最为瞩目的行业领域里成就一番事业,获得CISSP认证理应成为您下一个职业目标。

CISSP旨在帮助从业人员系统理解和掌握信息安全知识领域的各种概念、原则、实务和运作,即使不报考 CISSP 考试,也能够借此了解信息安全国际动态,健全安全知识,提高安全技能。

CISSP认证的价值
为什么要学CISSP?CISSP对职业发展有何帮助?

伴随国家新基建战略的推行,物联网、云计算、大数据、人工智能等新一代信息技术的日益成熟,数字化和智能化将给企业带来全新的发展机遇。数字化将决定未来,而信息安全决定数字化成败。数据安全、隐私保护、风控管理将成为未来企业核心建设的基石。

  • 数字化转型离不开“安全”伴随物联网、云计算、大数据等新技术的日益成熟,数字化和智能化将给企业带来全新的发展机遇。数字化将决定未来,而信息安全决定数字化成败。数据安全、隐私保护、风控管理将成为未来企业核心建设的基石。CISSP堪称安全界的"百科全书",基本涵盖了安全工作中方方面面的所有内容。
  • 应对监管机构的“要求”,构建安全可靠的网络世界网络安全隐患问题日益突出,监管机构不断提高对信息系统安全方面的要求,出台相关法律法规等(美国的SOX、欧盟的EU MDR、欧洲的MiFID、我国的数据安全法等等)。为了阻止网络攻击,为了构建一个安全可靠的网络世界,为了应对监管的要求,CISSP为我们提供了全球最领先的信息安全技术、管理知识、技能与经验。
  • 能力证明CISSP是信息安全领域最被全球广泛认可的认证。CISSP 认证反映了持证者具备有效设计、构建及管理组织整体安全态势所需的深厚信息安全技术、管理知识、技能与经验。CISSP持证人员被视为名副其实的、可信赖的安全专家或顾问。
  • 个人竞争力提升职业前景和可信度,提高工作安全性以及创造新的机会。

拥有CISSP 认证对于个人的好处

  • 展示信息安全领域的专业应用知识
  • 声明自己对本行业的郑重承诺
  • 在同行中脱颖而出,在全球人力市场上拥有更高的声誉和竞争力
  • 享受(ISC)²会员专属权益,如扩大业内人士的人际网络和增进互动交流
  • 满足政府和企业对于信息安全认证的特定要求

拥有CISSP 认证人才对于企业的好处

  • (ISC)² 证书获国际广泛认可,可提升企业在全球市场上的整体竞争力
  • 提高企业的信誉,使供应商和承包商更有信心与企业合作
  • 使员工掌握一种通用语言,避免对业界公认的条款和行为准则产生歧义
  • 证明企业在业内的多年经验与行业承诺
  • 持证员工必须持续进修,获得足够持续专业教育(CPE)学分,以确保其技能与时俱进
  • 确保企业遵守政府规定或行业规范
  • 满足服务提供商或分包商对资格认证的特定要求
CISSP证书申请与维护
颁证机构(ISC)2
获取证书方式参加并通过CISSP认证考试 (点击了解考试详情>>
证书申请与维护

注意:考试通过,成绩保留9个月有效期,需要单独做证书背书申请,才能获取证书。

电子证书:证书申请通过后: 1-10工作日可以官网付第一年年费可以下载电子证书

纸质证书:证书申请通过后: 8-12周获取纸质证书。 北京(ISC)²分中心给考生发送证书领取邮件通知。 (证书样本,如下)

证书有效期:3年

续证要求:
每三年累积获得120个持续专业教育 (CPE)学分。如果未达到 CPE 学分要求,CISSP 持证者必须重新考取认证。三年周期内每年支付135美元的年度维护费(2024.3.1起)

免费获取续证所需学分 点击前往参加艾威小课堂·直播活动(PDU/CDU/CPE/SEU)
(小艾老师带你全方位了解证书维护,免费加入课件观看如何续证>>)

CISSP证书申请步骤、CISSP认证流程

想要成功获得(ISC)²®认证,请阅读以下指导流程:

(ISC)²认证备受全球认可,点此可查看全球认可详情

_步:获得所需的工作经验

所需的工作经验年限要求根据您所备考的认证而各不相同。有效工作经验包括:从事信息系统安全相关的工作,或需要且涉及直接应用信息安全知识的工作。

CC(Certified in Cybersecurity)  – 无需网络安全相关经验。CC认证是入门级网络安全认证,目前(ISC)²推出了“百万网络安全认证” 计划,提供一百万个免费的CC认证的在线培训课程和考试。只需申请成为(ISC)² 候选人,就可以领取候选人福利,包含免费培训和考试券。

CISSP® – 在 CISSP CBK® 规定的八大知识领域之中的两个或以上范畴,拥有至少5年直接从事信息安全领域的全职工作经验。拥有学士或更高学历学位,或拥有(ISC)² 认可及核准的其它证书,可_多减免1年工作经验要求。CISSP认证是(ISC)²认证中全球持证人数_多、_受欢迎的一个认证。

CCSP®– 拥有至少5年全职信息技术工作经验,其中3年在信息安全领域,1年在CCSP考试6大知识域的任意一个范畴。获得CSA颁发的CCSK证书可替代与CCSP考试6大知识域任意一个范畴相关的1年工作经验。获得(ISC)² 颁发的CISSP认证可完全满足CCSP认证对于工作经验的要求。

SSCP®– 在 SSCP CBK® 规定的七大知识领域之中的一个或以上范畴,拥有至少1年全职工作经验。拥有学士或更高学历学位,或拥有(ISC)² 认可及核准的其它证书,可_多减免1年工作经验要求。

(ISC)² 准会员 –  如果考生不满足相关工作经验要求,可以先参加考试,考试通过后可获得(ISC)² 准会员身份。 准会员没有纸质证书,有6年时间去积累认证所需的相关经验,期间与正式会员享有相同会员福利。经验满足要求后可进行背书流程,背书通过后才可成为正式会员。

第二步:预约考试

点此创建一个考生帐户,完成账户信息表,然后会转到PV官网以预约考试地点和日期。目前大陆地区在北京、上海、广州、沈阳、郑州等地开放了考试中心(点此查看详情)。

第三步:通过考试

通过考试。考试完成离开考场前会收到通知告知是否通过考试。

第四步:完成背书流程

收到考试通过邮件后2-5个工作日,您将收到背书邮件,接下来要完成背书环节。需在线填写背书申请表(endorsement form),并需获得一名持有(ISC)²认证的有效会员的签名,证明您的工作经验满足要求且真实有效。根据规定,您需在考试通过日起9个月内完成背书,如果超出9个月期限,您的考试成绩将失效。如果您找不到(ISC)²会员为您背书,(ISC)²可以充当背书人。请阅读背书协助指导原则,了解更多相关要求。

第五步:预缴纳_年会员年费(AMF)

背书通过后,您需要预缴纳_年的会员年费(AMF)。成功支付后,您的认证周期会在下个月初激活,您可以在会员周期开始后下载电子版证书。纸质版证书将统一邮寄至(ISC)²北京办公室,收到后会联系会员邮寄。

第六步:维持认证有效性

所有(ISC)²认证持有者,每三年须进行再认证,满足续证要求便可自动获得新的电子证书。在遵守(ISC)²职业道德规范的同时,需要积攒继续教育(CPE)学分(点此查看CPE获取方法)以及交纳相应会员年费(AMF)来实现续证。拥有多个(ISC)²认证的持证人,只需缴纳一个125美元年费。点此查看维持认证详情>>

CISSP认证续证要求:CPE学分满足3年有效期内累积120个。AMF每年为125美元。需要提前预缴纳。满足要求后证书到期会自动更新周期。

CCSP认证续证要求:CPE学分满足3年有效期内累积90个。AMF每年为125美元。需要提前预缴纳。满足要求后证书到期会自动更新周期。

*审查通知:

(ISC)²在授予证书前,将对通过考试的认证申请人进行审查。参加多个认证的考生可能审查次数会不止一次。

(官方原文:https://www.isc2china.org/?page_id=524

CISSP认证背书流程

 一旦考生收到成功通过认证考试的通知,就可以开始在线填写背书申请表。背书申请由(ISC)²统一审核,请申请人以英文进行描述。

背书

背书申请表必须获得另一名持有(ISC)²认证的专业人士的背书和电子签名。背书人满足以下条件:

  1. 必须是(ISC)²有效会员:遵守(ISC)²职业道德规范、足额交纳会员年费并满足CPE学分要求
  2. 能够证明申请人的工作经验属实

背书人应尽可能地就其所知,证明申请人所声称的专业工作经验属实、准确 , 并证明申请人在网络安全行业的信誉良好。填写在线申请表时,申请人需获得背书人的认证ID。

如果申请人没有(ISC)²有效会员为其背书,(ISC)² 可以充当背书人。

背书时限要求

所有通过(ISC)² 认证考试的证书申请人必须自考试通过日起9个月内完成背书流程。

请注意:(ISC)² 会对背书申请进行随机抽审。被抽审的申请人会收到来自(ISC)²官方的邮件通知,需按要求提供额外信息和资料。CISSP 专项加强认证申请人不需要背书,但需要向programs@isc2.org 发送一份_新的简历

更多详情请见背书协助指导原则。

(官方原文:https://www.isc2china.org/?page_id=565

继续教育(CPE)学分说明

MEM-CPE-Handbook-Digital-CN
获取更好的个人竞争力和发展潜力
CISSP证书是信息安全领域的专业认证证书

含金量高

认可度高

实用性强

通用性好

CISSP认证证书可以帮到哪些人?
CISSP涵盖了信息安全工作中的方方面面,全球普遍认可的信息安全从业人员专业资质认证

适合所有以信息安全为专业的人员

  • 首席信息官 CIO、技术总监 CTO、高级 IT 经理
  • 首席信息安全官 CISO、信息安全总监、安全经理
  • 安全顾问、安全审计师、IT 审计师
  • 安全架构师、安全分析师
  • 安全系统工程师、网络架构师
  • 信息安全事件调查人员
  • 安全设备厂商或服务提供商
艾威数字化人才培训中心
培养新时代“数字化”关键人才,定制综合培训方案
  • 艾威拥有20年职业认证培训经验,考证书、评职称、职业规划、能力提升,我们以培养数字化顶尖人才为己任
  • 艾威拥有30多家国际权威厂商授权资质,引入国际前沿数字化技术与知识体系,为学员提供正规课程培训
  • 艾威的课程覆盖“管理与商业”、“IT管理与运营”、“数字化技术”三大领域的18大能力,帮助学员成为高级职业经理人、成为数字化管理与技术方面的专业人才
  • 艾威数字化人才培训中心,针对数字化人才的18大能力提供完整的培训方案,从思维养成、实践与工具以及认证备考3大模块出发,全面提升职场竞争力。