個人信息安全專業知識、技能與經驗的證明
CISSP 認證考試測試專業人員在(ISC)2CISSP CBK?八大知識領域所具備的能力與水平,涵蓋風險管理、云計算、移動安全、應用開發安全等關鍵安全議題。 CISSP 應考人員必須在八大知識領域的兩個或以上范疇,擁有至少 5 年全職工作經驗。 CISSP 考試對考生的綜合素質要求較高、知識面廣、信息量大、考試時間長、與實務和經驗緊密結合,這些是 CISSP 考試不同于其它認證考試的突出特點。
CISSP 持證人員通常在所任職公司擔任以下工作職務:
首席信息安全官
信息安全總監
信息技術總監/經理
安全經理
安全顧問
安全審計師
安全架構師
安全分析師
安全系統工程師
網絡架構師
CISSP CBK 八大知識領域:
CISSP 知識領域基于 (ISC)2 CBK 內包含的各種信息安全議題,并每年更新一次,以反映全球最新的行業實踐。
安全與風險管理 (安全、風險、合規、法律、法規、業務連續性)
資產安全 (保護資產的安全性)
安全工程 (安全工程與管理)
通信與網絡安全 (設計和保護網絡安全)
身份與訪問管理 (訪問控制和身份管理)
安全評估與測試 (設計、執行和分析安全測試)
安全運營 (基本概念、調查、事件管理、災難恢復)
軟件開發安全 (理解、應用、和實施軟件安全)