CISSP 資訊系統安全認證專家(Certified Information Systems Security Professional Exam)
CISSP是國際公認最具權威性的資訊安全專業人員證照,由國際資訊系統安全認證協會{ISC}2 所頒發。
{ISC}2 成立於1989年,總部設立於北美,定位為獨立、非營利的組織,經營目標在於發展與管理一個資訊安全管理人員的認證架構。該組織自1992年開始進行的CISSP認證,快速獲得國際業界的認可,被外界視為最佳投資報酬率的專業證照。
CISSP認證涵蓋的專業領域範圍十分廣泛,包括資訊安全管理實作、存取控制系統與方法、通訊與網路安全、密碼學、作業安全、應用程式與系統開發安全、資訊法律、電腦犯罪調查與電腦倫理、實體安全等。不僅如此,CISSP認證還要求應試者資格,必須具備3~5年的資訊工作經驗。
一般而言,要通過CISSP十分不易。根據調查,截至2003年,全球獲得CISSP認證人數約莫3、4千人之譜,CISSP因而成為資訊安全從業人員為身價鍍金的最佳捷徑。
近年,國內開始重視資訊安全認證的價值,也有不少資訊業者積極鼓勵旗下員工跨海考取CISSP,相關教育訓練課程也陸續在台招生,形成資訊安全或教育認證產業的另一種商業競爭。
|