Wenn Sie mit ernst und fördern Sie Ihre Karriere im IT-Bereich und interessiert sind spezialisiert in Sicherheit, Zertifizierung ist eine gute Wahl. Es ist eine effektive Möglichkeit, Ihre Fähigkeiten zu validieren und einem aktuellen oder potenziellen Arbeitgeber zu zeigen, dass Sie qualifiziert und richtig ausgebildet sind.

Bevor Sie die Details der fünf besten InfoSec-Zertifizierungen überprüfen, überprüfen Sie die Ergebnisse unserer informellen Umfrage beim Job Board. Es berichtet über die Anzahl der Stellen bundesweit, in denen unsere vorgestellten Zertifikate an einem bestimmten Tag erwähnt wurden., Dies sollte Ihnen eine Vorstellung von der relativen Beliebtheit jeder Zertifizierung geben.

Suchergebnisse des Jobboards (in alphabetischer Reihenfolge nach Cybersecurity-Zertifizierung)

CEH: Certified Ethical Hacker

Hacker sind Innovatoren; Sie finden ständig neue Wege, Informationssysteme anzugreifen und Systemschwachstellen auszunutzen. Versierte Unternehmen schützen ihre Informationssysteme proaktiv, indem sie die Dienste und das Fachwissen von IT-Fachleuten in Anspruch nehmen, die Hacker in ihrem eigenen Spiel schlagen können (oft als „White Hat Hackers“ oder einfach als „White Hats“bezeichnet)., Solche Fachleute nutzen die Fähigkeiten und Techniken, mit denen Hacker selbst Systemschwachstellen und Zugangspunkte für das Eindringen identifizieren, um den unerwünschten Zugriff von Hackern auf Netzwerk-und Informationssysteme zu verhindern.

Die Certified Ethical Hacker (CEH) ist ein intermediate-level-Anmeldeinformationen angeboten vom International Council of E-Commerce Consultants (EC-Council)., Es ist ein Muss für IT-Profis, die eine Karriere im Bereich ethisches Hacking anstreben, und bescheinigt ihre Kompetenz in den fünf Phasen des ethischen Hackens: Aufklärung, Aufzählung, Zugang erhalten, Zugang erhalten und Spuren abdecken., Inhaber von CEH-Anmeldeinformationen verfügen über Fähigkeiten und Kenntnisse in Bezug auf Hacking-Praktiken in Bereichen wie Fußabdruck und Aufklärung, Scannen von Netzwerken, Aufzählung, Systemhacken, Trojanern, Würmern und Viren, Sniffern, Denial-of-Service-Angriffen, Social Engineering, Session-Hijacking, Hacken von Webservern, drahtlosen Netzwerken und Webanwendungen, SQL-Injection, Kryptographie, Penetrationstests, Ausweichen von IDS, Firewalls und Honeypots. CEH V10 bietet einen stärkeren Fokus auf aufkommende Angriffsvektoren, zusammen mit IoT-Hacking und Schwachstellenanalyse.,

Um eine CEH (ANSI) Zertifizierung zu erhalten, müssen die Kandidaten eine Prüfung bestehen. Ein umfassender fünftägiger CEH-Trainingskurs wird empfohlen, wobei die Prüfung am Ende des Kurses vorgestellt wird. Die Kandidaten können sich für die Prüfung selbst studieren, müssen jedoch eine Dokumentation über mindestens zwei Jahre Berufserfahrung in der Informationssicherheit mit Arbeitgeberüberprüfung einreichen. Selbststudium Kandidaten müssen auch eine zusätzliche $100 Anmeldegebühr zahlen. Bildung kann durch Erfahrung ersetzt werden, aber dies wird von Fall zu Fall bewertet., Kandidaten, die eine vom EG-Rat genehmigte Ausbildung (einschließlich iCLASS), akademische Einrichtungen oder über ein akkreditiertes Schulungszentrum absolvieren, müssen vor dem Prüfungsversuch keinen Antrag stellen.

Da sich die Technologie im Bereich Hacking fast täglich ändert, müssen Inhaber von CEH-Anmeldeinformationen 120 Weiterbildungskredite für jeden Dreijahreszyklus erhalten.

Sobald ein Kandidat die CEH (ANSI) – Bezeichnung erhält, ist der Certified Ethical Hacker (Practical) Credential eine logische Weiterentwicklung auf der Zertifizierungsleiter des EG-Rates., Die CEH-Benennung (Practical), eine kürzlich zum Zertifizierungsportfolio des EG-Rates hinzugefügte Bezeichnung, zielt auf die Anwendung von CEH-Fähigkeiten auf Herausforderungen bei realen Sicherheitsaudits und damit zusammenhängenden Szenarien ab. Um die Berechtigung zu erhalten, müssen die Kandidaten eine strenge sechsstündige praktische Prüfung bestehen., Auf virtuellen Live-Maschinen werden den Kandidaten 20 Szenarien mit Fragen zur Validierung der Fähigkeit eines Kandidaten zur Durchführung von Aufgaben wie Schwachstellenanalyse, Identifizierung von Bedrohungsvektoren, Web-App-und Systemhacking, Betriebssystemerkennung, Netzwerkscannen, Paketschnüffeln, Steganographie, Virusidentifikation und mehr präsentiert. Kandidaten, die sowohl die Prüfungen CEH (ANSI) als auch CEH (Practical) bestehen, erhalten die Bezeichnung CEH (Master).,

CEH Fakten und zahlen

Zertifizierung-name

Certified Ethical Hacker (CEH) (ANSI)

Voraussetzungen und die erforderlichen Kurse

die Ausbildung wird dringend empfohlen. Ohne formale Ausbildung müssen die Kandidaten mindestens zwei Jahre Erfahrung in Bezug auf Informationssicherheit und einen Bildungshintergrund in Bezug auf Informationssicherheit haben, eine nicht erstattungsfähige Anmeldegebühr von 100 US-Dollar zahlen und vor dem Kauf eines Prüfungsgutscheins ein Prüfungsberechtigungsformular einreichen.,

Anzahl der Prüfungen

Eins: 312-50 (ECC-Prüfung)/312-50 (VUE) (125 Multiple-Choice-Fragen, vier Stunden)

Kosten der Prüfung

950 US-Dollar (ECC-Prüfungsgutschein)

Hinweis: Ein ECC-Prüfungsgutschein ermöglicht Kandidaten, über Computer an einem Ort ihrer Wahl zu testen. Pearson Vue-Prüfungsgutscheine ermöglichen es Kandidaten, in einer Pearson Vue-Einrichtung zu testen und kosten 1,199 US-Dollar.,

URL

Selbststudium Materialien

EC-Council Instructor-LED-Kurse, Computer-based Training, Online-Kurse und vieles mehr sind unter ECCouncil.org. Eine CEH Skills Assessment ist auch für Credential Seekers verfügbar. Zusätzlich bietet Udemy CEP-Praxisprüfungen an. CEH-approved Courseware ist für $850 von EC-Council erhältlich.,

Certified Ethical Hacker (CEH) Training

Während EC-Rat bietet sowohl Instructor-led und Online-Schulungen für seine CEH-Zertifizierung, IT-Profis haben viele andere Möglichkeiten für Selbststudium Materialien, einschließlich Video-Training, Praxis Prüfungen und Bücher.

Pluralsight bietet derzeit verschiedene ethische Hacking-Kurse an, die auf die 312-50-Prüfung ausgerichtet sind. Mit einem monatlichen Abonnement erhalten Sie Zugang zu all diesen Kursen sowie zu allem anderen in der Pluralsight-Trainingsbibliothek., In den ethischen Hacking-Kursen von Pluralsight erfahren IT-Experten mehr über Session-Hijacking, Aufklärung und Footprinting, SQL-Injection, Aufzählung, Social Engineering und das Hacken von Webservern, Anwendungen und mobilen Plattformen.

Kaplan IT Training bietet eine Praxisprüfung für die CEH 312-50 Zertifizierung, die mehrere Sätze von prüfungsähnlichen Fragen, benutzerdefinierte Quiz, Lernkarten und vieles mehr enthält. Ein Exam Prep-Abonnement für 180 Tage kostet 149 US-Dollar und ermöglicht den Kandidaten den Zugriff auf Online-Lernmaterialien sowie die Möglichkeit, Materialien für das Offline-Studium herunterzuladen., Unterstützt von seiner“ Pass the First Time “ – Garantie, Kaplan ES ist so zuversichtlich, dass diese Praxisprüfung Sie auf das CEH vorbereitet, dass es seine Praxistestkosten erstattet, wenn Sie nicht bestehen.

CISM: Certified Information Security Manager

Der Certified Information Security Manager (CISM) ist ein Top-Credential für IT-Experten, die für die Verwaltung, Entwicklung und Überwachung von Informationssicherheitssystemen in Anwendungen auf Unternehmensebene oder für die Entwicklung bester organisatorischer Sicherheitspraktiken verantwortlich sind., Der CISM-Berechtigungsnachweis wurde 2003 von der Information Systems Audit and Control Association (ISACA) für Sicherheitsexperten eingeführt.

Die organisatorischen Ziele der ISACA richten sich speziell an IT-Fachleute, die an höchsten Qualitätsstandards in Bezug auf Audit, Kontrolle und Sicherheit von Informationssystemen interessiert sind. Der CISM-Berechtigungsnachweis richtet sich an die Anforderungen von IT-Sicherheitsexperten mit Sicherheitsmanagementaufgaben auf Unternehmensebene., Inhaber von Anmeldeinformationen verfügen über fortgeschrittene und nachgewiesene Fähigkeiten im Sicherheitsrisikomanagement, in der Programmentwicklung und-verwaltung, in der Governance sowie im Incident Management und in der Reaktion.,

Inhaber des CISM-Berechtigungsnachweises, der für erfahrene Sicherheitsexperten entwickelt wurde, müssen dem ISACA-Ethikkodex zustimmen, eine umfassende Prüfung bestehen, über mindestens fünf Jahre Sicherheitserfahrung verfügen (drei davon müssen in drei oder mehr Bereichen des Informationssicherheitsmanagements gewesen sein) der Arbeitspraxis Analysebereiche,) die Weiterbildungspolitik der Organisation einhalten und einen schriftlichen Antrag einreichen. Einige Kombinationen von Ausbildung und Erfahrung können für die Erfahrung Anforderung ersetzt werden.,

Der CISM-Berechtigungsnachweis ist drei Jahre gültig, und Inhaber von Berechtigungsnachweisen müssen eine jährliche Wartungsgebühr von 45 USD (ISACA-Mitglieder) oder 85 USD (Nichtmitglieder) zahlen.) Inhaber von Weiterbildungsnachweisen müssen während der dreijährigen Laufzeit mindestens 120 Weiterbildungsnachweise (Continuing Professional Education, CPE) erhalten, um den Abschluss aufrechtzuerhalten. Mindestens 20 CPEs müssen jedes Jahr verdient werden.,

CISM Fakten und Zahlen

Zertifizierungsname

Certified Information Security Manager (CISM)

Voraussetzungen und erforderliche Kurse

Um die CISM credential, Kandidaten müssen Folgendes tun:

  1. Bestehen Sie die CISM-Prüfung.
  2. Stimme dem ISACA Code of professional ethics zu.,
  3. Verfügen über mindestens fünf Jahre Berufserfahrung im Bereich Informationssicherheit, einschließlich mindestens drei Jahre Berufserfahrung im Bereich Informationssicherheitsmanagement in drei oder mehr Bereichen der Job Practice Analysis. Die Erfahrung muss überprüfbar sein und in den vorangegangenen 10 Jahren vor dem Bewerbungstermin oder innerhalb von fünf Jahren nach Bestehen der Prüfung erworben werden. Abhängig von den aktuellen Anmeldeinformationen gibt es einige Ausnahmen von dieser Anforderung.
  4. Beantragen Sie die CISM-Zertifizierung. (Die Bearbeitungsgebühr beträgt $ 50.) Der Berechtigungsnachweis muss innerhalb von fünf Jahren nach Bestehen der Prüfung eingeholt werden.,
  5. Stimmen Sie der CISM-Weiterbildungspolitik zu.

Anzahl der Prüfungen

Eine Prüfung (150 Fragen, vier Stunden). (Prüfungen werden nur in bestimmten Prüfungsfenstern mehrmals angeboten. Im Jahr 2019 gab es zwei ausgewiesene Prüfungsfenster. Prüfungsfenster für 2020 wurden noch nicht bekannt gegeben.)

Prüfungskosten

Prüfungsgebühren: Mitglied $ 575; Nichtmitglied $760

Prüfungsgebühren sind nicht übertragbar und nicht erstattungsfähig.,

URL

– Material zum Selbststudium,

Training und Lernmaterialien in verschiedenen Sprachen, Informationen über Job Praxis Bereiche, primäre Referenzen, Publikationen, Artikel, die ISACA Journal, review Kurse, exam prep Gemeinschaft, einer Terminologie-Liste, ein Glossar und mehr sind erhältlich unter ISACA.org. Darüber hinaus Udemy bietet eine umfassende Ausbildung für die Zertifizierungsprüfung.,

Weitere ISACA-Zertifizierungsprogrammelemente

Zusätzlich zum CISM bietet ISACA zahlreiche Zertifizierungen für Interessenten an Informationssicherheit und Best Practices., Andere Anmeldeinformationen eine überlegung Wert, gehören die folgenden:

  • Certified Information Systems Auditor (CISA)
  • Certified in the Governance of Enterprise IT (CGEIT)
  • Certified in Risk and Information Systems Control (CRISC)

Die CISA-Bezeichnung wurde für Profis, die mit information systems auditing, Kontrolle und Sicherheit und ist populär genug, mit den Arbeitgebern zu verdienen Sie einen Platz auf der Bestenliste., Der CGEIT-Berechtigungsnachweis richtet sich an IT-Experten, die in den Bereichen Unternehmens-IT-Management, Governance, strategische Ausrichtung, Wertschöpfung sowie Risiko -, Ressourcen-und Leistungsmanagement tätig sind. IT-Fachleute, die Karriere in allen Aspekten des Risikomanagements suchen, werden feststellen, dass der CRISC-Berechtigungsnachweis ihren Anforderungen entspricht.

Certified Information Security Manager (CISM) Ausbildung

Kaplan IT Training bietet SkillSoft CISM 2016 CISM e-learning-Kurs. Das 180-Tage-Abonnement umfasst benutzerdefinierte Tests, Übungsprüfungsfragen, den Zugriff auf Experten über den InstructorLink und vieles mehr., Wie bei anderen Kaplan-Kursen gibt es auch beim 180-Tage-Abo eine Passgarantie.

CompTIA Security+

CompTIA ‚ s Security+ ist eine anerkannte, herstellerneutrale Sicherheitszertifizierung. Inhaber von Sicherheits-und Berechtigungsnachweisen werden anerkannt, dass sie über überlegene technische Fähigkeiten, breites Wissen und Fachwissen in mehreren sicherheitsbezogenen Disziplinen verfügen.

Während Security+ eine Einstiegszertifizierung ist, sollten erfolgreiche Kandidaten über mindestens zwei Jahre Erfahrung in der Netzwerksicherheit verfügen und zunächst die Network+ – Zertifizierung in Betracht ziehen., IT-Profis, die diese Zertifizierung erhalten, verfügen über Fachkenntnisse in Bereichen wie Bedrohungsmanagement, Kryptographie, Identitätsmanagement, Sicherheitssysteme, Identifizierung und Minderung von Sicherheitsrisiken, Netzwerkzugriffskontrolle und Sicherheitsinfrastruktur. Der CompTIA Security + – Berechtigungsnachweis ist vom US-Verteidigungsministerium genehmigt, um die Anforderungen der Richtlinie 8140/8570.01-M zu erfüllen. Darüber hinaus entspricht der Security + Credential den Standards für ISO 17024.

Die Sicherheit + Credential erfordert eine einzige Prüfung, derzeit bei $339 festgesetzt., (Rabatte können für Mitarbeiter von CompTIA-Mitgliedsfirmen und Vollzeitstudenten gelten.) Schulungen sind verfügbar, aber nicht erforderlich.

IT-Profis, die die Security+ Zertifizierung vor Jan. 1, 2011, bleiben zertifiziert für das Leben. Diejenigen, die nach diesem Datum zertifizieren, müssen die Zertifizierung alle drei Jahre erneuern, um auf dem neuesten Stand zu bleiben. Zur Verlängerung müssen die Kandidaten 50 Weiterbildungseinheiten (CEUs) absolvieren oder den CertMaster CE Online-Kurs vor Ablauf des Dreijahreszeitraums absolvieren., CEUs können durch eine Vielzahl von Aktivitäten wie Unterrichten, Bloggen, Veröffentlichen von Artikeln oder Whitepapers sowie durch die Teilnahme an Fachkonferenzen und ähnlichen Aktivitäten erworben werden.

CompTIA Security + Fakten und Zahlen

Zertifizierungsname

CompTIA Security+

Voraussetzungen und erforderliche Kurse

Keine., CompTIA empfiehlt mindestens zwei Jahre Erfahrung in der IT-Administration (mit Sicherheitsschwerpunkt) und dem Network+ Credential, bevor Sie die Security+ – Prüfung ablegen. Udemy bietet einen kompletten und umfassenden Kurs für die Zertifizierung an.,

Anzahl der Prüfungen

Eins: SY0-501 (90 Fragen, 90 Minuten zu absolvieren; 750 auf einer Skala von 100-900 erforderlich zu bestehen)

Kosten der Prüfung

$339 (Rabatte können gelten; Suche nach „SY0-501 Gutschein“)

URL

Materialien zum Selbststudium

Prüfungsziele, Beispielfragen, das Online-Schulungswerkzeug CertMaster, Schulungskits, computergestützte Schulungen und ein umfassender Studienführer finden Sie unter CompTIA.org.,

CompTIA Security+ training

Sie finden mehrere Unternehmen, die Online-Schulungen, lehrergeführte und Selbststudienkurse, Übungsprüfungen und Bücher anbieten, die Ihnen helfen, sich auf die Security+-Prüfung vorzubereiten und diese zu bestehen.

Pluralsight bietet im Rahmen seines monatlichen Abonnements für die neueste SY0-501-Prüfung eine Reihe von Sicherheits-und Videotrainings an., Die in sechs Abschnitte unterteilte Schulungsreihe ist mehr als 18 Stunden lang und umfasst Netzwerksicherheit; Compliance und Betriebssicherheit; Bedrohungen und Schwachstellen; Anwendungs -, Daten-und Hostsicherheit; Zugangskontrolle und Identitätsmanagement; und Kryptographie.

Um Ihr Sicherheitswissen zu testen, bevor Sie die reale Prüfung versuchen, bietet Kaplan IT Training einen Kurs für Sicherheit + Übungsprüfung build-your-own Trainingspaket an. Kandidaten können eine 30-tägige Bewertungsoption auswählen, die einen einzigen Satz Prüfungsfragen sowie Quizfragen, Referenzen und Erklärungen enthält., Gegen eine zusätzliche Gebühr können Kandidaten auf ein 180-tägiges Abonnement upgraden, das mehrere Prüfungsoptionen, Schlüsselkonzeptkarten, Zugriff auf InstructorLink-Experten, Diskussionsforen und mehr umfasst. Mobiles eLearning sowie Zugang zu Praxislabors sind ebenfalls verfügbar.

CISSP: Certified Information Systems Security Professional

Die Certified Information Systems Security Professional (CISSP) ist eine Advanced-Level-Zertifizierung für IT-Profis ernst über Karrieren in der Informationssicherheit., Angeboten vom International Information Systems Security Certification Consortium, bekannt als (ISC) 2 (ausgesprochen „ISC Squared“), ist dieser herstellerneutrale Berechtigungsnachweis weltweit für seine Exzellenzstandards anerkannt.

Inhaber von CISSP-Berechtigungsnachweisen sind Entscheidungsträger, die über Expertenwissen und technische Fähigkeiten verfügen, die zur Entwicklung, Anleitung und Verwaltung von Sicherheitsstandards, – richtlinien und-verfahren in ihren Organisationen erforderlich sind. Das CISSP ist nach wie vor bei IT-Fachleuten sehr gefragt und wird von IT-Organisationen gut anerkannt., Es ist ein regelmäßiger Bestandteil der meistgesuchten und unverzichtbaren Sicherheitszertifizierungsumfragen.

Das CISSP ist für erfahrene Sicherheitsexperten konzipiert. Für diese Zertifizierung sind mindestens fünf Jahre Erfahrung in mindestens zwei der acht CBK-Domänen (Common Body of Knowledge)von (ISC) 2 oder vier Jahre Erfahrung in mindestens zwei CBK-Domänen von (ISC)2 und ein College-Abschluss oder ein zugelassener Berechtigungsnachweis erforderlich., Die CBK-Domänen sind Sicherheits-und Risikomanagement, Asset-Sicherheit, Sicherheitsarchitektur und-engineering, Kommunikations-und Netzwerksicherheit, Identitäts-und Zugriffsmanagement, Sicherheitsbewertung und-prüfung, Sicherheitsoperationen und Softwareentwicklungssicherheit.

(ISC) 2 bietet außerdem drei CISSP-Konzentrationen an, die auf bestimmte Bereiche von Interesse an IT-Sicherheit abzielen:

  • Architecture (CISSP-ISSAP)
  • Engineering (CISSP-ISSEP)
  • Management (CISSP-ISSMP)

CISSP-Konzentrationsprüfungen betragen jeweils 599 USD, und Berechtigungsnachweise müssen derzeit über einen gültigen CISSP verfügen.,

Für die Pflege des CISSP-Berechtigungsnachweises ist eine jährliche Gebühr von 85 USD erforderlich. Eine Rezertifizierung ist alle drei Jahre erforderlich. Zur Rezertifizierung müssen die Kandidaten jedes Jahr 40 Continuing Professional Education (CPE)-Credits für insgesamt 120 CPEs innerhalb des Dreijahreszyklus erwerben.,id=“9f028b0d41″>

Zertifizierungsname

Certified Information Systems Security Professional (CISSP)
Optionale CISSP-Funktionen umfassen:

• CISSP Architecture (CISSP-ISSAP)
• CISSP Engineering (CISSP-ISSEP)
• CISSP Management (CISSP-ISSMP)

Voraussetzungen und erforderliche Kurse

Mindestens fünf Jahre bezahlte Vollzeiterfahrung in mindestens zwei der acht (ISC)2-Domains oder vier Jahre bezahlte Vollzeiterfahrung in mindestens zwei der acht (ISC)2-Domains und ein College-Abschluss oder ein zugelassener Berechtigungsnachweis.,

Stimmen Sie dem (ISC)2-Ethikkodex zu.

Senden Sie den CISSP-Antrag.

Schließen Sie den Bestätigungsprozess ab.,

Anzahl der prüfungen

Eine für CISSP (Englisch CAT Prüfung: 100-150 fragen, drei Stunden zu vervollständigen; nicht-Englisch Prüfung: 250 Fragen, sechs Stunden)
Eine für jede konzentration bereich

Kosten der prüfung

CISSP ist $699; jeder CISSP Konzentration ist $599

URL

Selbststudium Materialien

Eine Vielzahl von Schulungsmaterialien ist verfügbar, einschließlich Instructor-led, live online, on-Demand und private Ausbildung., Eine Prüfungsübersicht ist für die Überprüfung der Kandidaten sowie Studienführer, eine Studien-App, interaktive Lernkarten und Praxistests verfügbar.

Certified Information Systems Security Professional (CISSP) Ausbildung

Angesichts der Popularität der CISSP-Zertifizierung, es gibt keinen Mangel an verfügbaren Schulungsmöglichkeiten. Dazu gehören unterrichtsbasierte Schulungen von (ISC)2 sowie Online-Videokurse, Praxisprüfungen und Bücher von Drittunternehmen.,

Die CISSP-Kurse von Pluralsight umfassen 18 Kurse und 33 Stunden E-Learning, die die für die Zertifizierungsprüfung erforderlichen Sicherheitskonzepte abdecken. Aktuelle Kurse umfassen Business Continuity Management, Informationsklassifizierung, Ermittlungs-und Incident Management, Sicherheitskontrollen und Framework, Kommunikations-und Netzwerksicherheit, Kryptografieanwendung, Risiko-und Asset Management, Sicherheitsarchitektur, Sicherheitstechnik, Sicherheitsmanagement, Personalsicherheit, physische (oder ökologische) Sicherheit und mehr., Das CISSP ist gegen eine geringe monatliche Gebühr erhältlich und Teil eines Abonnements, das IT-Fachleuten Zugriff auf die komplette Bibliothek mit Videotrainings von Pluralsight bietet.

Wenn Sie bereit sind, Ihr Sicherheitswissen zu testen, können Sie eine simulierte Prüfung ablegen, die das Format und den Inhalt der echten CISSP-Prüfung nachahmt. Udemy bietet CISSP Practice Exam an, um Ihnen bei der Vorbereitung auf diese herausfordernde Prüfung zu helfen.,

CISA: Certified Information Systems Auditor

Der weltweit anerkannte ISACA Certified Information Systems Auditor (CISA) ist der Goldstandard für IT-Experten, die in den Bereichen Informationssicherheit, Auditkontrolle und-sicherung tätig sein möchten. Ideale Kandidaten sind in der Lage, organisatorische Bedrohungen und Sicherheitslücken zu identifizieren und zu bewerten, Compliance zu bewerten und Anleitungen und organisatorische Sicherheitskontrollen bereitzustellen., CISA-zertifizierte Fachkräfte sind in der Lage, Kenntnisse und Fähigkeiten in den CISA-Job-Practice-Bereichen Auditing, Governance und Management, Akquisition, Entwicklung und Implementierung, Wartung und Service-Management sowie Asset-Schutz zu demonstrieren.

Um den CISA zu erhalten, müssen die Kandidaten eine Prüfung bestehen, einen Antrag stellen, dem Kodex für Berufsethik zustimmen, den Anforderungen an die berufliche Weiterbildung zustimmen und den Auditstandards der Organisation für Informationssysteme zustimmen., Darüber hinaus müssen die Bewerber über mindestens ein Jahr Erfahrung in der Arbeit mit Informationssystemen verfügen. Einige Ersetzungen für Ausbildung und Erfahrung mit Auditing sind zulässig.

Um den CISA aufrechtzuerhalten, erhalten die Kandidaten 120 Continuing Professional Education (CPE) – Credits über einen Zeitraum von drei Jahren, wobei mindestens 20 CPEs jährlich verdient werden. Die Kandidaten müssen auch eine jährliche Wartungsgebühr zahlen ($45 für Mitglieder; $ 85 für Nichtmitglieder).,bmit einem Antrag

Stimmen Sie dem Kodex für Berufsethik zu

Stimmen Sie den CPE-Anforderungen zu

Stimmen Sie den Informationsauditstandards zu

Anzahl der Prüfungen

Eine Prüfung (150 Fragen)

Kosten der Prüfung

$575 members/$760 nonmembers

URL

Self-study materials

ISACA offers a variety of training options, including virtual instructor-led courses, online, on-demand training, review, review manuals, question databases, and more., Zahlreiche Bücher und Selbstlernmaterialien sind auch bei Amazon erhältlich.

Certified Information Systems Auditor-Ausbildung

das Ausbildungsangebot für den CISA-Zertifizierung sind reichlich vorhanden. Udemy bietet mehr als 90 CISA-bezogene Kurse, Vorlesungen, Praxisprüfungen, Fragensätze und mehr an. Auf Pluralsight finden Sie fünf Kurse mit 22 Stunden Auditorausbildung für Informationssysteme, die alle CISA-Tätigkeitsbereiche abdecken.,

Über die Top 5 hinaus: Weitere Cybersicherheitszertifizierungen

Zusätzlich zu diesen unverzichtbaren Anmeldeinformationen stehen viele andere Zertifizierungen zur Verfügung, die den beruflichen Anforderungen jedes IT-Fachmanns entsprechen, der sich für Informationssicherheit interessiert.

Obwohl es in diesem Jahr nicht unter die ersten fünf kam, ist die SANS GIAC Security Essentials (GSEC) nach wie vor ein hervorragendes Einstiegszertifikat für IT-Experten, die nachweisen möchten, dass sie die Terminologie und Konzepte der Informationssicherheit verstehen, aber auch über Fähigkeiten und technisches Know-how verfügen, die für die Besetzung von „praktischen“ Sicherheitsrollen erforderlich sind.,

Wenn Sie Incident Response und Untersuchung faszinierend finden, überprüfen Sie die Logical Operations CyberSec First Responder (CFR) Zertifizierung. Dieser ANSI-akkreditierte und US-amerikanische DoDD-8570-konforme Berechtigungsnachweis erkennt Sicherheitsexperten an, die sichere IT-Umgebungen entwerfen, Bedrohungsanalysen durchführen und angemessen und effektiv auf Cyberangriffe reagieren können. Logische Operationen bietet andere Zertifizierungen, einschließlich die Master Mobile Application Developer (MMAD), Certified Virtualization Professional (CVP), Zertifizierte Cyber-Secure-Coder und CloudMASTER.,

Es gibt viele andere Zertifizierungen zu erkunden oder im Auge zu behalten. Das associate-level Cisco CCNA Cyber Ops-Zertifizierung richtet sich an diejenigen, die Arbeit als Analysten in security operations centers (SOCs) in großen Unternehmen und Organisationen. Kandidaten, die sich über das Global Scholarship Program von Cisco qualifizieren, erhalten möglicherweise kostenlose Schulungen, Mentoring und Tests, um die CCNA Cyber Ops-Zertifizierung zu erhalten., Der CompTIA Cybersecurity Analyst (CySA+), der 2017 eingeführt wurde, ist eine herstellerneutrale Zertifizierung für Fachleute mit drei bis vier Jahren Sicherheits-und Verhaltensanalyseerfahrung.

Das Identity Management Institute (IMI) bietet verschiedene Anmeldeinformationen für Identitäts-und Zugriffsmanagement, Datenschutz, Identitätsschutz, Identity Governance und mehr. Die IAPP, die sich auf Datenschutz konzentriert, verfügt auch über eine kleine, aber wachsende Anzahl von Zertifizierungen.,

Das SECO-Institut steht in Zusammenarbeit mit der Security Academy Netherlands und EXIN hinter dem Cyber Security & Governance Certification Program, einer aufstrebenden europäischen Option, die in den nächsten ein oder zwei Jahren in die USA gehen könnte.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.