一、CCSP基本工作经验要求
● 总工作经验:申请者需具备至少五年全职带薪的信息技术(IT)相关工作经验。
● 专业领域经验:在上述五年经验中,至少三年需专注于信息安全领域,且至少一年需在CCSP考试涵盖的六大知识域之一中有实际工作经验。
二、知识领域覆盖
CCSP考试涵盖以下六个核心知识域,申请者需在实践中至少涉及其中一个领域:
1. 云概念、架构与设计:理解云的基本概念、服务模型、部署模型及架构设计原则。
2. 云数据安全:掌握云环境中数据的生命周期管理、加密、数据保留及数据销毁等安全措施。
3. 云平台和基础设施安全:熟悉云基础设施的安全配置、虚拟化安全、网络隔离及物理安全要求。
4. 云应用安全:了解云应用开发的安全实践、身份与访问管理、应用层防护及漏洞管理。
5. 云安全运营:具备云环境中的安全运维能力,包括事件响应、日志管理、监控与审计等。
6. 法律、风险与合规:熟悉云相关的法律法规、行业标准、合规要求及风险管理框架。
三、认证豁免政策
为鼓励已有相关专业背景的人员参与,CCSP提供以下经验豁免政策:
● 持有CISSP(Certified Information Systems Security Professional)认证者,可豁免一年信息安全工作经验要求。
● 持有CCSK(Certificate of Cloud Security Knowledge)认证者,可豁免一年云安全领域工作经验要求。
● 若同时持有CISSP与CCSK,可完全满足CCSP的工作经验要求。
四、其他要求
● 考试通过:需通过CCSP认证考试,考试为125道多项选择题,时长3小时,需达到70%以上正确率。
● 道德准则:申请者需同意并遵守(ISC)²的职业道德准则。
● 持续教育:获得认证后,需每年完成继续专业教育学分以维持认证有效性。
五、适用人群
CCSP适合从事云安全架构、云安全运维、合规审计、风险管理等相关工作的IT professionals,尤其适合希望在云安全领域深化专业能力、提升职业竞争力的从业者。
通过满足上述条件,申请者不仅能获得国际认可的CCSP认证,还能系统提升在云安全领域的综合能力,应对日益复杂的云环境安全挑战
CCSP方向的相关问题,可以咨询赛虎学院客服进行咨询。


106
天