已经过了CISP认证好长的时间了,不论是在网上,还是在工作中,许多人都在讨论CISP证书,有人觉得学习CISP就是要获得这个证书,花点时间多做些题也就过了;有人认为CISP现在考的人太多了……看到这些,我作为一个老CISP,忍不住想跟各位决定报考CISP的朋友提一提自己的建议。
现在信息化的今天,还是每个企业小环境的日趋成熟,都离不开信息安全,离不开它不断升级的科学理念和流程。只要是流程的东西,就需要规范,也就会有国测样的权威机构带来这些规范,提供CISP这样的认证来统一训练提升大家的规范。那每一个想考CISP的人,在做决定的时候,是否真的好好想过:自己到底为什么考CISP呢?学CISP,真的只为一纸证书么?考CISP价值究竟何在?
为什么考取CISP?
关于为什么要考CISP,很多时候听到的回答都是类似于“为了加薪,为了升职,为了跳槽”。其实关键就在于弄清楚CISP到底能学到什么?——整体来说CISP是对信息安全全过程的系统学习。细致来说的话,它就是讲当拿到一个信息安全项目,从如何立项,如何制定一个有效的计划,制定完计划后如何严格的去执行,在执行的过程中碰到一系列问题(比如项目范围界定模糊;对风险、成本、进度把控不到位等等各个方面)如何去控制得更好,一直到项目验收阶段,每一步应该怎么去做的一种思维方式和工作流程。
如此看来,学CISP就不应该是只为一纸证书而来了。因为它不是理论的赘述,更不是试题的堆砌,它是一种理念的提升过程,它是一种精髓的体验过程,更是一种思想的升华过程!成功通过考试获取证书只是你努力的结果,而深下心来,去学习做项目的思维方式,领悟信息安全的本质,才是至关重要的!
当然现在又开始各种论调了:现在考CISP的人太多了,今年中国又很多多人过了CISP考试,这个考试越来越不值钱了。我想,这样说,无非是认为CISP越多,那么,CISP证书的含金量就会越低,尤其在中国,有些毕业不久,工作经验不是很丰富的人也通过各种方法,通过考试资格认证,考取了CISP证书。这种情况导致CISP在求职应聘时不如以前那样很容易的获得高薪了。可是反过来想一想,如果市场上仅有很少的CISP,那么,P信息安全理念如何普及呢?在信息安全处理过程中,无论是同事还是客户,如果大家都是信息安全理念,,考取CISP的核心价值在哪里?获得高薪绝对是一个动力和原因(我也一样),但决不应该成为唯一的原因。
现在之所以CISP比较热门主要体现在两个方面,CISP认证对企业,组织机构来说,高素质的信息安全专业人才队伍,是信息安全的保障;信息安全人员持证上岗,满足政策部门的合规性要求;为组织实施信息安全岗位绩效考核提供了标准和依据;是信息安全企业申请安全服务资质必备的条件。
同时,对信息安全从业个人来说,CISP认证,适应市场中越来越热的对信息安全人才的需求;通过专业培训和考试提高个人信息安全从业水平;证明具备从事信息安全技术和管理工作的能力;另外,权威认证提升职场竞争中的自身优势,并可以获取信息安全专业人士的认可,方便交流。
以赛虎学院为例CISP授权机构,通过率很高,各地的学生都可以报名,每个月都可以安排培训,就近选择培训地点。
赛虎信息安全认证课程培训项目汇总 :https://www.edusahoo.cn/detail-6/1529.html
106
天