- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CISSP备考白皮书
国际注册信息系统安全专家 CISSP 备考白皮书 盛 科 上海信息化培训中心 2009年9月 一、 有关 CISSP 和 CISSP 培训 CISSP 含金量有多高?薪资水平怎么样?就业形式怎么样? CISSP 培训是技术类培训还是管理类培训? CISSP 培训是网络安全相关的培训,我又不做网络安全,有必要考吗?据说,CISSP 很多概念,内容很浅,我工作很多年了/我已经是高层职位了/我自认为技术经验非常丰富/我从来都不相信认证,我考 CISSP 有什么用? · 拿到 CISSP 资质之后,薪水能有多高? 拿到 CISSP 资质之后,SITC 上海信息化培训中心会帮我推荐工作吗? 二、 CISSP 考试复习 参加培训之后就一定能通过考试吗? 我需要复习多长时间才能通过考试? 复习应该看哪本教材?可以在 SITC 购买吗? 需要做题目吗? 三、 考试报名 1、 如何报名 CISSP 考试及付费? 2、 报名 CISSP 考试后没有发票怎么办? 3、 SITC 上海信息化培训中心可以帮忙报名考试吗? 4、 CISSP 认证经验要求如何? 5、 工作时间不够 4/5 年可以报名吗? 6、 怎样的工作经验才算 CISSP 报名表格中的“相关工作经验”? 四、 CISSP 考试 1、 考试形式是怎样的? 2、 考试成绩怎样才算通过? 3、 考场在哪里?在 SITC 上海信息化培训中心吗? 4、 考试的时候可以带字典吗? 5、 考场里可以吃东西吗? 五、 资质取得及维护 1、 我考试通过了,接下来该怎么办? 2、 Endorsement 该找谁签署? 3、 我的个人简历怎么写? 4、 (ISC)2会找相关的人核查我的简历吗? 5、 CPE 积分怎样取得和提交? 六、 上海信息化培训中心培训课程 一、 有关 CISSP 和 CISSP 培训 Q:CISSP 含金量有多高?薪资水平怎么样?就业形式怎么样? A:CISSP全称:Certified Information Systems Security Professional,国际注册信息系统安全专家,是全球普遍认可的信息安全从业人员最高水平专业资质,由国际信息系统安全认证联盟(ISC2:International Information Systems Security Certification Consortium)发起并认证。 CBK(Common Body of Knowledge)共通知识体是获得 CISSP 认证所必修的十个知识领域,考生须认识各个范畴的原则、实务及运作,完全掌握这十个领域的知识并理解各个领域的相互关系才有可能通过考试。 全球有超过 10 万人报考,近 4 万人取得该资质,中国截止 09 年初为 500 人左右。 美国 CISSP 平均年薪 8.3 万美元,中国目前 CISSP 获得者原本便处于 IT 行业中薪酬较高的职位,获得资质之后得到升职、加薪或通过跳槽达到更高薪酬水平。 CISSP 目前在全球范围内都属紧缺人才,持有 CISSP 认证移民时可获 10 分加分。在中国,各大公司招聘核心人才时都把具备该资质做为首要条件。有种极端说法:见过 CCIE 失业,但你见过 CISSP 失业吗? Q:CISSP 培训是技术类培训还是管理类培训? A:CISSP 内容既涵盖技术,比如通信与网络、访问控制等领域;也涵盖管理,比如安全管理实务等,但是不涵盖任何技术细节或具体厂商产品。信息安全三分技术七分管理,技术与管理之分已日趋模糊,二者密不可分。 Q:CISSP 培训是网络安全相关的培训,我又不做网络安全,有必要考吗? A:首先,CISSP 是信息安全培训,而不是网络安全培训。信息安全包括技术和管理等许多领域,不仅仅针对网络。 其次,信息安全已超越 IT 范畴,是保障组织业务持续有效运行、同其它业务部门一样产生效益的重要领域,网络安全工作者需要关注,整个 IT 部门乃至业务部门也都有义务参与信息安全学习。 Q:据说,CISSP很多概念,内容很浅,我工作很多年了/我已经是高层职位了/我自认为技术经验非常丰富/我从来都不相信认证,我考 CISSP 有什么用? A:CISSP 是“专家”课程,包括信息安全共十个领域的知识,其宗旨是建立起全面的知识体系,培养有相关工作经验、知识和才能的人才,并不在于培养某个方面的技术专家。具备 CISSP 知识是成为信息安全专家的必要非充分条件。 我已经工作很多年了――这是一个知识飞速更新的时代,IT 行业尤其如此,工作多年的人固然有经验沉淀,但实时充实自己的头脑未偿不是件坏事。更何况,竞
文档评论(0)