ISACA率先将技能网络安全培训与基于实际操作的考试和认证相结合
伊利诺伊州罗林梅多斯--(美国商业资讯)--国际CISM)称号认证,以及面向该领域的新手提供网络安全基础知识认证。认证开考前虽不要求培训,但建议参加培训。全新认证包括:
•CSX从业者(CSX Practitioner)——展现作为可根据既定程序和定义过程第一时间响应网络安全事件人员的能力。(1门认证、3门培训课程;CSX专员认证的必备条件)。
•CSX专员(CSX Specialist)——展现具备与NIST《网络安全框架》密切相关的五个领域(识别、检测、保护、响应和恢复)中一个或多个领域的有效技能和深厚知识。(5门认证,5门培训课程;需具备CSX从业者资质)
•CSX专家(CSX Expert)——展现出大师级/专家级网络安全专业人士所具备的能力,能够识别、分析、响应并解决复杂的网络安全事件。(1门认证,1门培训课程;无前提条件)
这些新的认证符合全球认可的标准和框架,包括NIST《完善关键基础设施网络安全框架》、NIST SP 800-53第4版、ISO 27000和COBIT 5框架。
CISA)认证、注册信息安全管理师(CISM)认证的ISACA网络安全工作小组主席、WhiteOps总裁兼首席运营官Eddie Schwartz表示:“新的CSX认证将提供一项基准,助力网络安全招聘和职业发展塑造美好未来。保持网络安全技能跟上形势是一个动态目标,而且CSX认证将随着行业发展及其面对的攻击对手而演进,帮助确保我们的团队拥有最具价值的最新技能,以及确保组织了解求职者是否拥有在上岗第一天即可应对网络安全事件的技能。”
认证开放情况与后续教育
CSX从业者认证培训将于2015年6月提供,考试时间定于7月。CSX专员系列和CSX专家认证的培训和考试均定在2015年下半年。除要求参加基于专业知识的学习外,后续教育(CPE)还要求持证人每年在实验室或其他基于技能的环境下重新展现一回技能。持证人需要就其获得的最高等级的认证每三年进行一次重新考试。