在國內(nèi)信息安全審計(jì)領(lǐng)域內(nèi),CISP-A也是業(yè)內(nèi)認(rèn)可度非常高的證書,因此很多業(yè)內(nèi)人士都想?yún)⒁奀ISP-A認(rèn)證考試。但是并不是所有人都可以參加CISP-A考試。也就是說CISP-A認(rèn)證考試也是有一定條件的。而且即使具備條件,由于對CISP-A認(rèn)證考試題型等不了解等原因,最終沒有拿到證書。那么CISP-A認(rèn)證條件有哪些呢?到底具備什么樣的條件才可以參見認(rèn)證呢?CISP-A考試題型又是什么呢?
CISP-A英文是ChinaCertified Information System Auditor,它是由中國信息安全測評(píng)中心根據(jù)中央編辦授權(quán),于2016年推出的國家注冊信息系統(tǒng)審計(jì)師認(rèn)證制度。
信息系統(tǒng)審計(jì)是國家網(wǎng)絡(luò)空間安全保障戰(zhàn)略中的重要環(huán)節(jié),是第三道防線。將審計(jì)崗位和控制措施崗位獨(dú)立分開,是網(wǎng)絡(luò)安全策略中“職責(zé)分離”的重要要求。
國家注冊信息系統(tǒng)審計(jì)師的職責(zé)是執(zhí)行審計(jì)以判斷信息系統(tǒng)控制措施的設(shè)計(jì)有效性和執(zhí)行有效性,并提供審計(jì)改進(jìn)意見。持有信息系統(tǒng)審計(jì)師證書體現(xiàn)了證書持有者在信息系統(tǒng)審計(jì),安全與控制等方面的綜合實(shí)際能力。
CISP-A認(rèn)證條件有哪些?
碩士及碩士以上學(xué)歷,具備 1 年以上工作經(jīng)歷;
或大學(xué)本科學(xué)歷,具備 3年以上工作經(jīng)歷;
或大學(xué)專科學(xué)歷具備 4 年以上工作經(jīng)歷;
具備1年以上從事信息安全或IT審計(jì)相關(guān)的工作經(jīng)歷。
CISP-A考試題型是什么?
CISP-A這是一個(gè)完全靠自己的能力取得的證書。整體分值如下:理論分20分,實(shí)操題8道是,一題10分。70分即可通過考試,看似簡單,但是這8道題,前5道為基礎(chǔ)滲透題,后三道為拔高題。這么看來這70分分?jǐn)?shù)線就設(shè)置的很微秒了。如果你拔高題3道不會(huì)那么你就必須理論滿分加前5道題拿到分,否則就掛了。
這個(gè)考試就目前而言,含金量比較中肯,后期難度會(huì)增加更大,主要針對于實(shí)操人員,講究的是操作方法,并不是刷題的,那是CISP-A認(rèn)證純理論。這個(gè)首先要需要理解,然后自己會(huì)操作,掌握滲透手法,遇到考題才能從容應(yīng)對。每次的題目都是不一樣的,并且出題全是靶機(jī)實(shí)操的,這也就回答了你的問題,網(wǎng)上不可能有資料,還有什么考試真題,題目只會(huì)越來越難,因?yàn)槿藗冋莆盏乃骄€也在不斷提高,考題也要拔高。我考試的時(shí)候理論錯(cuò)了8道,最后一道大題不會(huì)。
我報(bào)名的時(shí)候,這個(gè)培訓(xùn)班會(huì)讓報(bào)名者做一份試卷考驗(yàn)一下自己的水平,純小白的話聽起來太吃力,都不讓報(bào)名的。我培訓(xùn)的時(shí)候也全是各地的大佬過來考個(gè)證,并且常用手法一筆帶過,更多的是思路與想法的拓展,還有大家都未知東西的補(bǔ)充。
總結(jié):整體來說,這個(gè)和網(wǎng)上宣傳的還是比較一致的,首先這是一個(gè)國家層面認(rèn)可的認(rèn)證,其次就是只要你有能力,學(xué)歷不是問題,說白了就是純小白太吃力,十幾天也保證不了效果帶個(gè)小白出來。還有有一些底子,再報(bào)名吧。
以上就是關(guān)于CISP-A認(rèn)證條件有哪些,以及考試題型是什么的全部內(nèi)容,想了解更多關(guān)于CISP-A認(rèn)證的信息,請繼續(xù)關(guān)注中培偉業(yè)。