CISP是国内信息安全领域的天花板级认证,但很多人连报考条件都没搞清楚就盲目报名。这篇文章把CISP的报考门槛、考试内容、题型分值、就业方向一次讲透,零基础也能看懂。
一、CISP是什么,报考条件有哪些
CISP全称注册信息安全专业人员,Certified Information Security Professional,发证机构是中国信息安全测评中心。这个中心是官方背景的,隶属于中国电子科技集团,跟工信部、公安部都有深度合作。CISP从2002年开始推行,到现在已经二十多年了,是国内信息安全领域历史最久、认可度最高的认证之一。
为什么说它是天花板?因为很多单位招聘信息安全岗位的时候,JD上直接写"持有CISP证书者优先"。等保测评机构招人,CISP几乎是标配。国企和政府单位评职称、涨工资,CISP也是硬通货。在信息安全这个圈子里,你没听过CISP就像做项目管理没听过PMP一样,说出去都不好意思。
CISP下面还分两个方向:CISP-I(应急处置方向)和CISP-M(管理方向)。大部分人考的是通用方向,也就是大家常说的CISP。如果你是做应急响应和渗透测试的,可以考CISP-I。如果你是做安全管理和合规的,考CISP-M更对口。刚开始入行的话,先考通用方向就行,覆盖面广,以后再细分。
报考条件是很多人卡在门口的第一道坎。CISP不是你想报就能报的,有明确的学历和工作经验要求。我给你列清楚:
本科及以上学历,需要具备4年以上信息安全相关工作经验,其中至少1年是从事信息安全保障工作。硕士学历需要2年相关工作经验,博士学历可以直接报考。如果你是大专学历,那就得有6年以上相关工作经验。注意这里说的"相关工作经验"不是随便什么工作都行,你得是在做信息安全、网络安全、系统运维、安全开发这类岗位,HR或者培训机构会帮你审核工作证明。
还有一条容易被忽略:报考人必须是中国大陆境内的公民,或者在境内合法工作的外籍人士。港澳台的朋友不能直接考CISP,得走其他认证路线。另外,报考前你得先完成授权培训机构的培训课程,拿到培训合格证明才能报名考试。说白了就是CISP不接受自学直考,必须经过授权机构的培训。
| 学历 | 信息安全相关工作经验要求 | 备注 |
|---|---|---|
| 博士研究生 | 无硬性要求 | 可直接报考 |
| 硕士研究生 | 2年以上 | 其中1年信息安全保障工作 |
| 本科 | 4年以上 | 其中1年信息安全保障工作 |
| 大专 | 6年以上 | 其中2年信息安全保障工作 |
不够条件怎么办?两条路。一是先攒工作经验,年限不够硬报是报不上的,审核很严,你得提供社保缴纳记录和单位开的工作证明。二是先考个门槛低的,比如CISAW或者CISP-E(教育方向),这些对工作经验要求松一些。等年限够了再转CISP,之前考的知识也不会白费。还有人问能不能让公司帮忙开个假证明?别干这种事,背景调查会查社保记录,假证明一查一个准,到时候证书作废还影响行业信用记录,得不偿失。
二、考试内容和题型详解
CISP考试考两门,一门是"信息安全保障",另一门是"注册信息安全专业人员知识体系"。别被名字吓到,其实就是一张卷子,分两部分内容,连在一起考,总共四个小时。上午考理论知识,下午考案例分析,中间休息一个小时。
理论部分考什么?信息安全保障的框架、法律法规、安全管理、安全技术、安全工程、灾难恢复、业务连续性这些大模块。知识点非常杂,从等保2.0到网络安全法,从密码学到防火墙部署,几乎涵盖了信息安全的方方面面。你不需要每个领域都成为专家,但每个领域都得知道个大概。
题型方面,理论部分全是选择题,单选80道,多选20道。单选题每题1分,多选题每题2分,多选少选都不得分。满分100分,70分及格。别小看多选题,这是很多人挂科的重灾区。你觉得这个选项好像对又好像不对,一纠结就选错了。
下午的案例分析是主观题。给你一个企业安全建设的场景,让你分析存在什么问题、应该怎么改进、依据什么标准。案例分析占分也不少,占整个考试的30%左右。很多人上午选择题感觉考得不错,下午案例分析翻车了。为什么?因为案例分析考的不是死记硬背,是你能不能把学到的知识用到实际场景里。你光背法条不知道怎么用,案例分析就答不到点上。
备考周期一般建议两到三个月。如果是全职备考,一个半月差不多。如果是边上班边考,那就得三个月左右。教材用的是官方指定的《注册信息安全专业人员培训教材》,上下两册,加起来一千多页。你别想着把这一千多页全背下来,不现实。我的建议是先跟着培训班的课过一遍,老师会帮你划重点,哪些是高频考点哪些是冷门内容,一目了然。然后刷真题,把错题对应的知识点从教材里翻出来反复看。
备考的时候有个技巧:先看考试大纲,把每个知识模块的分值占比搞清楚。安全管理和安全技术这两块占分最多,大概占整个考试的60%,你把这两块啃下来,基本就稳了。剩下的法律法规、标准规范、灾难恢复这些,占分少但知识点碎,考前一周集中背就行。别平均用力,把时间花在提分最快的地方。
考试形式是线下笔试,涂答题卡。不是机考,所以你得带2B铅笔和橡皮。考场一般设在省会城市的大学校园里,广州的考点在天河或者大学城那边。考试成绩考后四周出来,合格线70分,两科都过才算通过。如果只过了一科,下次可以补考没过的那科,有效期一年。补考费大概一千块左右,比正考便宜一些,但能一次过最好,别花这个冤枉钱。
很多人担心案例分析题。其实案例分析题答题是有套路的,你先读题,把题目里提到的问题点列出来,然后对照教材里的标准做法一条条答。不用写得特别文采飞扬,踩中得分点就行。我们培训班上会专门练案例分析的答题模板,学生上完课就知道怎么组织语言了,不会对着卷子发呆。
三、考完能做什么工作,含金量到底怎么样
很多人考CISP之前都会问一个问题:这个证到底值不值一万多块钱?我从就业和薪资两个角度给你算笔账。
就业方向上,CISP持证人的选择面很广。你可以去甲方做信息安全岗,比如大型企业的安全运维、安全管理、等保合规。可以去乙方做安全服务,比如等保测评、安全咨询、渗透测试。也可以去安全厂商做技术支持、售前售后。广州深圳这边,有CISP证书的安全岗起薪普遍比没有证的高20%到30%。
薪资方面,我们这边学员考完CISP以后的跳槽情况,工作三到五年的,薪资涨幅一般在2k到5k之间。如果你本来就在国企做安全,评上CISP以后涨工资和评优都有加分,一年下来多拿个万把块很正常。培训费一万多,半年就赚回来了,这笔账怎么算都划算。还有很多学员考完证以后从传统行业跳到互联网安全岗,薪资直接翻番的也不少见。
含金量我分行业说。政府事业单位和国企,CISP的认可度是最高的,很多岗位直接要求持证。金融行业次之,银行和证券公司的安全岗也认这个证。互联网大厂相对弱一些,大厂更看重你的实战经验和项目经历,但有CISP至少证明你基础知识扎实。安全厂商和等保测评机构,CISP几乎是刚需,你没这个证连面试机会都难拿到。
还有个情况值得说:现在很多企业做等保三级以上,要求有持证的安全人员在岗。也就是说,你所在的公司要过等保,你有CISP证书就是加分项,公司可能还会帮你报销培训费。我们有不少学员就是公司出钱让考的,这种白捡的好事,你主动跟领导提一下,公司大概率会愿意出钱。
说回培训。优培东方(广州慧翔企业管理咨询有限公司旗下培训品牌)从2011年开始做职业认证培训,总部在广州,深圳有分公司,在北京、上海、南京、杭州、长沙、武汉都设了线下班,网络班覆盖全国。CISP培训我们开了快十年了,跟中国信息安全测评中心的授权机构深度合作,课程体系完全按照官方大纲来。
我们的CISP课程是四天面授加线上录播,面授内容是核心考点串讲加真题解析,录播课用来补基础和反复回看。考前有两套模拟卷,严格按照真题难度出的。往期学员一次通过率约85%,数据为机构内部统计,仅供参考,不构成任何通过承诺。考完拿证以后,继续教育的学时申报我们也帮你搞定,不用你自己跑流程。
费用方面,CISP培训加考试加教材加证书费,全程下来大概一万两三千,具体价格看班型。周末班和脱产班价格不一样,网课班最便宜。你可以打400-956-6153咨询,或者上官网www.hxtdpx.com看最新开班计划。
最后说句掏心窝子的话。CISP这个证不是万能的,它不能让你从零基础直接变成安全专家。但它是你进入信息安全行业的敲门砖,是你在这个行业往上走的垫脚石。如果你已经在安全岗干了两三年,一直没考证,那赶紧安排上,早考早受益。如果你还在犹豫要不要转行做安全,那CISP也可以作为你的目标,先把条件攒够了再说。
问题1:CISP和CISAW哪个更值得考?
答1:看你的工作年限和职业方向。有4年以上安全工作经验的,直接考CISP,含金量更高。工作年限不够的,先考CISAW过渡。CISP偏通用,适合走安全管理路线。CISAW偏细分,适合在某个技术方向深耕。预算充足的话,两个都考也没问题。
问题2:CISP考试通过率高吗?裸考能过吗?
答2:裸考基本过不了。CISP知识面太广了,光靠工作中积累的那点经验覆盖不全。参加系统培训加认真刷题的,通过率大概在80%左右。裸考的话,没有系统学过的人通过率估计不到30%,尤其是多选题和案例分析,裸考根本答不到点上。
问题3:CISP证书有效期多久?怎么续证?
答3:有效期3年。3年到期前需要提交120个持续教育学分来续证。参加培训、发表论文、参与安全项目都可以折算学分。我们课程包含续证期间的学分指导和申报服务,不用你自己操心。
问题4:大专学历能考CISP吗?
答4:能考,但要求6年以上信息安全相关工作经验,其中至少2年是从事信息安全保障工作。大专学历在信息安全行业不算吃亏,有证加有项目经验,一样能找到好工作。如果年限不够,可以先考CISAW,等够了再转CISP。
首页>


粤公安备案 44010602008731号