发布网友 发布时间:2022-04-19 16:02
共1个回答
热心网友 时间:2022-06-02 01:42
CISA的确比CISSP含金量高的.当然这个要决定每个个人来判断的,如果你在审计公司或者咨询公司或者安全公司,有CISA还是很有用的,如果你是信息安全爱好者,刚毕业或者在找工作,弄个CISSP找工作还行.CISSP当然没上面那个CISSP仁兄说的那么伟大了(在中国).CISSP在一些国外公司还是有点认可的,这点要从其本身来说起,CISSP是信息安全相关常识问题的考试,关键就是这些常识问题都是国外的,你必须大量的看那些外文资料,什么ALL-IN-ONE等等,收集这些常识要点,不然就FAIL了.正因如此,它的答案基本上都是没有法律法规或者标准可寻的,它只会告诉你是哪本书第几页,谁写的,谁说的.哎,信息安全能以这些书作为标准么?看着我的朋友整天忙者看那些书,复习着很多美国法律(ISC2里面的法律依照是美国的)条文和物理安全消防的知识,我还以为他在考试要出国找工作呢!友人提到CISSP是针对信息安全管理部门人的,真正做过安全的人知道只是通过大量选择题通过的CISSP到底对工作到底有多大意义还值得三思.CISA和CISSP的目的也不一样,通过CISA是指导你工作的,是你工作的依据和方法.CISSP定位在“证书”,它只是“证书”.至于拥有证书的你到底是否有能力胜任工作,证书是否对你有用,都要你自己判断.至于CISSP是否对工作有效果是否对信息安全管理有作用,我实在不敢恭维.对于CISSP题目的依据、标准性、可行性、有效性值得思考的.作为自然科学的信息安全工程可不是摸棱两可的.