(ISC)² CISSP,SSCP官方知识域更新常见问题解答

Q: 为什么要更新CISSPSSCP认证考试?

A随着科学技术日新月异的发展以及信息安全行业威胁态势的不断演化,(ISC)²® 有义务保持其会员所持认证的相关性。这些强化性更新续承了(ISC)²常规性更新其认证考试所执行的严密、有条不紊的流程。更新流程将确保认证考试、后续的持续专业教育所包含的议题,与每一位信息安全从业人员的角色与职责息息相关。

 Q: CISSP考试将有什么变化? 

A面对信息安全行业日新月异的发展,CISSP考试也将与时俱进、推陈出新。技术方面的更新内容已添加到(ISC)² CISSP CBK®官 方指南中,以反映时下信息安全行业最新的热点议题。其中,扩展了一些议题 (如:资产安全、安全评估与测试),另外一些议题经重新组合后,调整到各个不同知识域下。更新后的CISSP考试将更准确地反映一名资深信息安全专业人士 应具备的技术能力与管理能力,以装备他们在不断变化的安全态势下有效地定义、设计、实施和管理组织的信息安全项目。

由于内容更新,我们同步更新了一些知识域名称以准确描述各个议题。

CISSP新八大知识域,2015年4月15日起生效。

  • 安全与风险管理 (安全、风险、合规、法律、法规、业务连续性)
  • 资产安全 (保护资产的安全性)
  • 安全工程 (安全工程与管理)
  • 通信与网络安全 (设计和保护网络安全 )
  • 身份与访问管理  (访问控制和身份管理 )
  • 安全评估与测试 (设计、执行和分析安全测试)
  • 安全运营 (基本概念、调查、事件管理、灾难恢复)
  • 软件开发安全 (理解、应用、和实施软件安全)

Q: SSCP考试将有什么变化? 

ASSCP内容现已更新,以反映信息安全从业人员当前面临的、与工作实践最为相关的问题,以及缓解这些问题的 最佳实践。扩展了一些议题 (如云安全、虚拟环境等),另外一些议题将重新调整。更新后的SSCP考试将更准确地反映一线信息安全从业人员,在日常工作中应具备的技术性与实用性安全 知识。

由于内容更新,我们同步更新了一些知识域名称以准确描述各个议题。

SSCP 七大知识域,2015年4月15日起生效。

  • 访问控制
  • 安全运营与管理
  • 风险识别、监控与分析
  • 事件响应与恢复
  • 密码学
  • 网络与通信安全
  • 系统与应用安全

Q: 知识域变更后的SSCP认证与CISSP认证有什么关系?

A这两个认证从不同方面反映了信息安全最佳实践知识。比较典型的SSCP持证人员,主要是参与实践性技术与日常运营 相关的安全任务,有能力依照信息安全政策、流程和要求来实施、监控与管理IT基础设施,以确保数据的保密性、完整性与可用性。而CISSP持证人员同样具 备过硬的技术能力,其典型的工作任务是定义、设计、实施、管理全局性的企业安全项目。

SSCP持证人员与CISSP持证人员都掌握了信息安全行业的通用语言,但他们以各自独特的视角,在多样化的IT部门和业务线上相互补充、相得益彰。

Q: 这些更新什么时候开始生效?

A: 更新将于2015年4月15日(周三)起生效,届时英文版CISSP和SSCP考试将同步反应更新。(有关其他语言的考试时间表,请参考以下图表)

Q: 哪些语种将提供新版的CISSPSSCP考试?

A: 新版CISSP和SSCP考试将按如下计划表实施。

考试类别

语种

生效日期

CISSP,SSCP

英语

2015年4月15日*

CISSP

法语德语,葡萄牙语,西班牙语

2015年5月15日*

CISSP

日语,简体中文,韩语

2015年7月1日

SSCP

日语,葡萄牙语

2015年7月1日

* 除中国、日本、韩国外,其它国家可提供英文新版考试。自2015年7月1日起日本、韩国也提供英文新版考试。

* 2015年4月15日-5月14日期间,CISSP考试不提供法语、德语、葡萄牙语和西班牙语新版考试。.

Q: 为什么不同语种的新版考试推出时间有差异?为什么在一定时期内无法提供某些语种的新版考试?

A: 为确保在全球英语翻译为本地语言的准确性,(ISC)²在认证考试本地化工作中执行系统、严谨的质量保证流程。一旦推出英文新版CISSP和SSCP考试,(ISC)² 将展开细致的翻译流程,尽可能及时的为考生提供最新的本地语言版本考试。

Q: 新版CISPPSSCP考试的考题数目和考试时长会有变化吗?

A: 不会。新版CISSP和SSCP考试的题目数量和考试用时与以前一样。

Q: 既然CISSP由原来的十个知识域变更为八个知识域,是否删除了某些内容?

A: 没有。内容其实并没有从考试和/或培训材料中移除,而是内容的更新和重组,以涵盖与全球信息安全行业密切相关的最新信息与最佳实践。

Q: 这些更新是否会影响CISSP/SSCP考试的工作经验要求?

A: 不会。对于CISSP考试,考生需要在CISSP CBK八大知识域的两个或以上范畴,拥有至少累计5年带薪全职工作经验。 对于SSCP考试,考生需要在SSCP CBK七大知识域的1或以上个范畴,拥有至少累计1年带薪全职工作经验。

Q: 我已经获得了CISSP/SSCP认证,此次更新对CPE学分申报有什么影响?

A: 从2015年4月15日起,全球所有CISSP和SSCP持证人员均需按照CISSP新八大知识域和SSCP新七大知识域提交相应的持续专业教育学分(CPE) 。

posted on 2015-01-20 10:38 seccn 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/cism/p/4235430.html

(ISC)² CISSP,SSCP官方知识域更新常见问题解答相关推荐

  1. CISSP认证的知识域,一起来看!

    备受关注的CISSP认证,您了解多少?有八大知识域,一起来看看吧! CISSP CBK包含以下八大知识域:(目前施行的是2018年4月15日更新的考试大纲) 1)安全与风险管理 关键知识域: A. 理 ...

  2. 如何编写有效的常见问题解答(内附 5 个最佳示例)

    如果你正在寻找有关如何编写真正能够帮助你的客户解决问题的页面--常见问题解答页面,那么你来对地方了. 常见问题页面并不少见,但似乎大多都不太令人满意.因为与销售页面不同,FAQ 页面似乎没有任何直接的 ...

  3. 官方在线会议详细介绍CISSP更新及知识域讲解

    [官方.权威]关于CISSP,您想知道的都在这里! CISSP考试大纲将于5月1日更新,同时考试费也将上调为749美元!还有什么更新和详情您需要了解? 3月30日下午2:00,CISSP官方中文在线宣 ...

  4. 5月1日后CISSP考试的变化,还有知识域讲解

    网络安全在更新,CISSP认证也是.2021年5月1日起CISSP考试使用新的考试大纲,以反映最新的网络安全形势和发展. 6月29日周二下午2:00,CISSP中文在线宣讲会特邀(ISC)²授权讲师. ...

  5. (已更新)Ubuntu 14.04 Linux 3D桌面完全教程,显卡驱动安装方法,compiz特效介绍,常见问题解答

      内容   文章标题 : (已更新)Ubuntu 14.04 Linux 3D桌面完全教程,显卡驱动安装方法,compiz特效介绍,常见问题解答 发表于 : 2008-08-03 0:57    [ ...

  6. 项目管理过程-5个管理过程组、10大管理知识域以及对应输入、工具技术和输出

    下图反映47个管理过程与5个过程组以及10个项目管理知识域的映射关系. 一个发生在计划阶段的过程,在执行阶段更新时,它与项目计划阶段所执行的过程是相同的,而不是一个额外的.新的过程. 一般的答题规律: ...

  7. 前端面试查漏补缺--(三) 跨域及常见解决办法

    前言 本系列最开始是为了自己面试准备的.后来发现整理越来越多,差不多有十二万字符,最后决定还是分享出来给大家. 为了分享整理出来,花费了自己大量的时间,起码是只自己用的三倍时间.如果喜欢的话,欢迎收藏 ...

  8. 「智能交通技术」知识星球更新内容(3.1至2.9)

    智能交通技术星球持续更新内容,增加了研究报告.白皮书和解决方案.希望对交通相关行业的朋友有所帮助. 解决方案 智能交通管理系统建设方案报告 iTSTech 2020 智能交通运行监测调度平台(TOCC ...

  9. SAP SD基础知识之SD常见流程概述

    SAP SD基础知识之SD常见流程概述 正常销售.正常退货.第三方销售.跨公司销售.独立采购.寄售.免费赠送,这些就是项目实践中SD模块里最常见的流程了,当然还有一些不太常用的流程没有列举进来,不再本 ...

最新文章

  1. Sqli-labs less 25a
  2. vi/vim 命令手册(初级篇)
  3. 【转】首先为人编写程序,其次才是计算机
  4. 不想参加无聊的团队分享, 我们这样玩
  5. wiki-editor语法
  6. 【数据结构与算法】之深入解析“H指数II”的求解思路与算法示例
  7. 三年级计算机群鸭戏水教案导入,三年级下册信息技术教案-3.7群鸭戏水-插入自选图形|清华版.doc...
  8. 2021年福建高考成绩位次查询,2021年福建普通高考理科成绩一分一段表汇总(成绩排名查询)...
  9. linux下安装mysql57_Linux下安装MySql
  10. 1000个脑筋急转弯
  11. android 安全管理,基于web的Android应用安全管理系统
  12. 王垠受邀面试阿里P9,被P10面跪后网上怒发文,惨打325的P10赵海平回应了!
  13. 天地伟业tiandy如何连手机_西游释厄传手机版下载(附出招表)-西游释厄传手机版金手指下载v2020.10.24.14...
  14. 程序员必备的21款工具与编程灵感
  15. AGV|简单粗暴分类及其各自优劣势
  16. 原来在国内我上的不是大学
  17. TSC打印机ttp-247(java)
  18. 雷军手机使用时长曝光!一天刷抖音、微博、微信,办公仅34分钟
  19. 2022年5月20日最全摸鱼游戏导航
  20. Linux 系统Apache配置SSL证书

热门文章

  1. Android Service保活方法总结(不被杀死)双进程守护
  2. 在github上搭建自己的主页并免备案绑定自己域名
  3. 工信部部长:数字主权将成为又一个大国博弈领域
  4. nxp电源管理芯片:nxp管理芯片的缺货与涨价
  5. 查询mysql表结构的语句_查询表结构的slq语句
  6. 关于Unity3D的四种常用灯光
  7. debian 10 buster 安装配置 elastic search 和 中文, 拼音分词
  8. Python-Django毕业设计游泳馆管理系统(程序+Lw)
  9. 啥是佩奇?用PHP画了一个!
  10. 基于Click-to-Run安装方式的Microsoft Office如何安装基于MSI的Office组件(Visio 2016等)