摘要:CISP認(rèn)證考試費用是多少?CISP考試要多少錢呢?很多剛了解CISP的考生比較關(guān)心這個問題,那么關(guān)于CISP考試費用的問題,希賽網(wǎng)CISP頻道為您進(jìn)行解答。
CISP認(rèn)證目前熱門的信息安全認(rèn)證證書,想要了解或報考CISP證書的朋友們都對CISP考試的費用以及CISP培訓(xùn)費用比較關(guān)心,希賽網(wǎng)CISP頻道為您解答CISP費用的相關(guān)信息,希望能夠幫助到大家,詳細(xì)內(nèi)容如下:
CISP認(rèn)證考試費用:
中國信息安全測評中心統(tǒng)一規(guī)定CISP收費標(biāo)準(zhǔn)為12800元/人,其中包含:培訓(xùn)費用8800元/人(包含教學(xué)、教材、結(jié)業(yè)證書);注冊考試費用4000元/人。一般報名費和培訓(xùn)費是一起的,選擇機構(gòu)不一樣具體標(biāo)準(zhǔn)也會有所區(qū)別。
CISP考試報名條件:
滿足CISP注冊資質(zhì)的教育和工作經(jīng)驗要求:
(1)教育和工作經(jīng)歷要求;
碩士及碩士以上學(xué)歷,具備1年以上工作經(jīng)歷;
或大學(xué)本科學(xué)歷,具備2年以上工作經(jīng)歷;
或大學(xué)??茖W(xué)歷,具備4年以上工作經(jīng)歷;
信息安全專業(yè)工作經(jīng)歷要求:具備1年以上從事信息安全領(lǐng)域工作經(jīng)歷。
(2)參加并完成由中國信息安全測評中心授權(quán)培訓(xùn)機構(gòu)組織的CISP專業(yè)培訓(xùn);
(3)通過中國信息安全測評中心組織的CISP考試;
(4)同意并遵守CISP職業(yè)準(zhǔn)則;
(5)滿足CISP注冊要求并成功通過CISP注冊審核;
(6)獲得CISP資質(zhì)證書后,遵守和滿足CISP注冊維持要求,并繳付年費。
CISP考試內(nèi)容:
一、CISP證書考試大綱
包括Web安全、中間件安全、操作系統(tǒng)安全、數(shù)據(jù)庫安全,滲透測試,內(nèi)網(wǎng)安全六個知識塊。
Web安全:主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞,代碼審計等相關(guān)的技術(shù)知識和實踐。
中間件安全:主要包括Apache、IIS、Tomcat、Weblogic、Websphere、Jboss等相關(guān)的技術(shù)知識和實踐。
操作系統(tǒng)安全:主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識和實踐。
數(shù)據(jù)庫安全:主要包括Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關(guān)技術(shù)知識和實踐。
滲透測試:主要包括信息收集,漏洞發(fā)現(xiàn),漏洞利用相關(guān)技術(shù)知識和實踐。
內(nèi)網(wǎng)安全:主要包括內(nèi)網(wǎng)滲透測試相關(guān)的技術(shù)知識和實踐。
二、CISP知識體系結(jié)構(gòu)
1、信息安全保障概述
介紹了信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識。
2、信息安全技術(shù)
主要包括密碼技術(shù)、訪問控制、審計監(jiān)控等安全技術(shù)機制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件等方面的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識和實踐。
3、信息安全管理
主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險管理、安全管理措施等相關(guān)的管理知識和實踐。
4、信息安全工程
主要包括信息安全相關(guān)的工程的基本理論和實踐方法。
5、信息安全標(biāo)準(zhǔn)法規(guī)
主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識。