个人信息安全专业知识、技能与经验的证明
CISSP 认证考试测试专业人员在(ISC)²CISSP CBK®八大知识领域所具备的能力与水平,涵盖风险管理、云计算、移动安全、应用开发安全等关键安全议题。 CISSP 应考人员必须在八大知识领域的两个或以上范畴,拥有至少 5 年全职工作经验。 CISSP 考试对考生的综合素质要求较高、知识面广、信息量大、考试时间长、与实务和经验紧密结合,这些是 CISSP 考试不同于其它认证考试的突出特点。
CISSP 持证人员通常在所任职公司担任以下工作职务:
首席信息安全官
信息安全总监
信息技术总监/经理
安全经理
安全顾问
安全审计师
安全架构师
安全分析师
安全系统工程师
网络架构师
CISSP CBK 八大知识领域:
CISSP 知识领域基于 (ISC)² CBK 内包含的各种信息安全议题,并每年更新一次,以反映全球最新的行业实践。
安全与风险管理 (安全、风险、合规、法律、法规、业务连续性)
资产安全 (保护资产的安全性)
安全工程 (安全工程与管理)
通信与网络安全 (设计和保护网络安全)
身份与访问管理 (访问控制和身份管理)
安全评估与测试 (设计、执行和分析安全测试)
安全运营 (基本概念、调查、事件管理、灾难恢复)
软件开发安全 (理解、应用、和实施软件安全)