【利刃科普】CISSP&CCSP背书以及维持流程
2023-3-13 09:2:50 Author: 利刃信安攻防实验室(查看原文) 阅读量:61 收藏

(ISC)²国际信息系统安全认证联盟成立于1989年,是全球最大的网络、信息、软件与基础设施安全认证会员制非营利组织,是为信息安全专业人士职业生涯提供教育及认证服务的全球领导者。(ISC)² 以其一流的信息安全人才教育与培养计划,以及 “金牌标准” 安全认证而享誉全球。时至今日,(ISC)²仍为全球超过170个国家和地区的网络、信息、软件和基础设施安全从业人员提供厂商中立的教育产品、职业服务和 “金牌标准” 认证。

作为(ISC)²官方授权培训伙伴,CISSP认证以及CCSP认证一直保持着较高的开班频率,同时可以提供证书背书服务以及CPE积分课程。

以下为详细的证书申请(背书)流程以及证书维持流程:

CISSP&CCSP

证书申请(背书)流程

01|在线背书网址

https://www.isc2.org/endorsement.aspx

  • 点击 Online Endorsement 

02|点击在线背书

  • 点击 NewEndorsementApplication 

03|选择认证类型

  • 选择 CISSP  CCSP 

04|工作年限选择

  • 如果工作经验不够选择第一个选项:助理/交维持费维持证书成绩 Associate 

  • 工作经验满足要求的点选第二个选项:成员 Member 

05|填写个人信息

  • 输入推荐人的姓名(拼音)和 ID 号码

06|提交毕业证书

  • 申请证书需有5年相关工作经验;本科及以上学历,可以减免1年的工作经验

  • 点击: Add 提交毕业证书。满足信息安全工作经验的直接下一步。

07|填写工作经验

  • 点击 Add ,填写信息安全工作经验

以上填写信息依次是:公司名称、公司地址、起始时间、结束时间、职位名称、工作领域(可多选)、主管姓名、主管手机、主管邮箱。然后填写:job Description 职位描述,填写工作经历。最后在写一份英文的简历,PDF 的格式上传。审核写的信息是否正确,保存提交,如果还需添加下一份工作点击 ADD 在填写下一份。不需要在填写的就可以点下一步了。

08|犯罪记录调查

  • 这里是一个犯罪记录的调查,如果没相关的犯罪记录的都选择: NO 

09|签署协议

  • 阅读 (ISC)2的协议,没问题就写上自己的姓名(拼音)点击下一步

10|等待审核通过

  • 在线申请结束,等 (ISC)审核通过

CISSP&CCSP

CPE积分填报流程

01|登录官网

https://www.isc2.org

  • 输入账号密码,显示下面页面,可以查看个人的CPE填报记录

02|选择填报时间

  • 选择 CPEPortar 点击,进入填写CPE页面,选择起始时间如图,选择后点击 Continue 

03|填报积分课程

  • 选择填报CPE积分类型,填写项对应的页面提示信息

  • 填写完成后点击页面右下角 Save & Continue 

04|选择课程目录

  • 选择相对应的课程目录

  • 填写完成后点击页面右下角 Save & Continue 

05|确认填写信息

  • 再次核对填写的信息,确认无误后点击右下角 Submit CPE 

CISSP&CCSP

维持费缴纳流程

01|登录官网

https://www.isc2.org

  • 输入账号密码登录

02|进入个人账户信息

  • 点击个人账户信息,选择下面的第二项 ContactPreferences 

03|进入订单界面

  • 选择 Dashboard 选项,看到缴费信息,点击红色 Pay 进行缴费

  • CISSP维持费125美金/年

  • CCSP维持费125美金/年

04|进入支付界面

  • 点击 PAYWITHCARD 进入下一步

05|填写信用卡信息

  • 核对个人信息,填写用于支付的信用卡信息,然后点击左下角绿色键 PAYNOW 

06|完成缴费

  • 完成缴费,可以保留缴费截图

CISSP保障班

CISSP注册信息系统安全师认证是信息安全领域最被全球广泛认可的IT安全认证,一直以来被誉为业界的“金牌标准”。CISSP认证不仅是对个人信息安全专业知识的客观评估,也是全球公认的个人成就标准。

CISSP持证人员是确保组织运营环境安全,定义组织安全架构、设计、管理和/或控制措施的信息安全保障专业人士,CISSP持证者堪称名副其实、可信赖的安全顾问。CISSP认证将确保信息安全领导者拥有可靠地构建及管理组织的安全态势所必备的广泛知识、技能与经验。CISSP是信息安全行业首个符合ISO/IEC 17024国际标准严格要求的认证。如果您打算在信息安全这一当今最为瞩目的行业领域里成就一番事业,获得CISSP认证理应成为您下一个职业目标。

CISSP保障班服务细节

5天基础培训+17晚课模式的系统讲解

CISSP授课模式采用5天经典CISSP培训+分章节知识点详解+分章节习题辅导+综合模拟+考前串讲及辅导+督促学习等形式进行。只要学员积极配合学习,完全可以360度掌握CISSP知识体系和精通CISSP考核知识点,在考试中以坚实的基础和实力以不变应万变,大概率顺利通过考试。

可反复重听学习

CISSP知识体系较为庞大,为了能够帮助大家顺利通过考试,CISSP课程可以无限次免费重听直播课程,同学们可以多次学习,直到自己将知识体系完全掌握。

多套模拟题可供练习

收集众多章节练习题,并且按照多种维度将习题分类并讲解,通过反复的练习可以让同学们能够将知识点从不同的维度理解并牢记。

互动学习督促练习

在学习过程中老师会对同学们的学习进度进行回访分析,然后对授课进度进行调整。老师也会在群内也会积极解答大家在学习过程中的疑惑,同时群内也会有教务老师鼓励督促同学们按时提交练习题。

考试通过激励政策

在每期CISSP保障班中,考试通过的前三名学员可以获得500元京东卡,同学们可以把握这个名利双收的大好机会。

考试不通过赔付考试费

CISSP考试费昂贵,而全球平均通过率很低,学员如果首次考试不通过,第二次还将有不菲的经济负担。为此,CISSP保障班承诺:“如果第一次考试没过可以承担第二次考试费,如果第二次考试依然没过还可以再承担一次考试费(或者退一次考试费终止服务)”。

CISSP培训体系完善,除了CISSP保障班之外,还有Mini班,经典班、保障服务班的班型,从2000元起步,满足不同客户的预算需求。

考试相关|

CCSP

注册云安全专家认证

CCSP(Certified Cloud Security Professional,注册云安全专家)认证旨在确保云安全专业人员在云安全设计、实现、架构、运营、控制和遵守监管要求方面拥有所需的知识、技能和能力。通过培训后CCSP认证持有者拥有先进的技术技能和知识,能够使用(ISC)2的网络安全专家制定的最佳实践、政策和程序来设计、管理和保护云中的数据、应用程序和基础设施。这种专业能力是根据全球公认的知识体系来衡量的。CCSP认证满足云计算市场对合格安全人才的关键需求,并反映最新、最全面的云安全最佳实践。

经验要求|

  • 获得CCSP认证,申请者应具备至少五年IT行业工作经验,其中三年信息安全相关经验和一年与CCSP认证六大知识域中任意一个知识域相关的经验;

  • 已持有CSA的CCSK证书可免一年工作经验;

  • 已持有CISSP认证的申请者完全满足CCSP认证申请对于工作经验的要求。

适用人群|

  • 企业架构师

  • 云架构师

  • 安全架构师

  • 安全管理员

  • 安全工程师

  • 安全顾问

  • 首席信息官

  • 首席信息安全官

  • 安全主管

  • IT主管

  • IT经理

课程大纲|

CCSP 的公共知识体系(CBK)中包含的议题确保了云安全领域中所有原理的相关性。通过认证的考生展示了在以下六大知识领域的能力:

云概念、架构和设计

  • 了解云计算概念

  • 描述云计算参考架构

  • 了解与云计算相关的安全概念

  • 了解安全云计算的设计原则

  • 评估云服务供应商    

云数据安全

  • 描述云数据概念

  • 设计和实现云数据存储架构

  • 设计和应用数据安全技术和策略

  • 实现数据发现

  • 计划和实现数据分类

  • 设计和实现信息权限管理 (IRM)

  • 规划和实施数据保留、删除和归档策略

  • 设计和实施数据事件的可审计性、可追溯性和责任性

云平台和基础架构安全

  • 理解云基础架构和平台组件

  • 设计安全的数据中心

  • 分析与云基础架构和平台相关的风险

  • 计划和实现安全控制

  • 计划业务连续性 (BC) 和灾难恢复 (DR)

云应用安全

  • 倡导应用程序安全性的培训和意识

  • 描述安全软件开发生命周期 (SDLC) 流程

  • 应用安全软件开发生命周期 (SDLC)

  • 使用经过验证的安全软件

  • 了解云应用架构的细节

  • 设计适当的身份和访问管理 (IAM) 解决方案

云安全运营

  • 为云环境构建和实现物理和逻辑基础架构

  • 运行和维护云环境的物理和逻辑基础架构

  • 实施运营控制和标准(例如,信息技术基础架构库 (ITIL)、国际标准组织/国际电子技术委员会(ISO/IEC)20000-1)

  • 支持数字取证

  • 管理与相关方的沟通

  • 管理安全运营

法律、风险和合规

  • 明确云环境中的法律要求和独特风险

  • 了解隐私问题

  • 了解云环境的审计流程、方法和必要的调整

  • 了解云对企业风险管理的影响

  • 了解外包和云合同设计

培训相关|

  • 5天线上直播+线上辅导+习题练习;

考试相关|

考试中心

Pearson VUE Testing Center

保障班招生火热开启(保通过率,一次不过,再考机构出考试费!

月月有班,随报随学,加微信了解:备注利刃信安


文章来源: http://mp.weixin.qq.com/s?__biz=MzU1Mjk3MDY1OA==&mid=2247501678&idx=1&sn=5288c82d38d10b7377ecaa39a39fe626&chksm=fbfb77a3cc8cfeb5ba4a8aa91c4dbd5ad466a863b2b031a80dff6b0189b41afb07bc816be433#rd
如有侵权请联系:admin#unsafe.sh