資安專業證照

文章推薦指數: 80 %
投票人數:10人

資安專業證照 ; 2. EC-Council. 相關連結. 1.Certified Chief Information Security Officer (CCISO). 2.EC-Council Information Security Management(EISM) ; 3. 資安課程列表 資安課程地圖 資安線上課程 資安實體課程 資安職涯規劃 資安職能分析 資安專業證照 資安實作場域 首頁資安專業證照資安專業證照 管理類證照   發證單位 證照清單 說明 1 經財團法人全國認證基金會(TaiwanAccreditationFoundation,TAF)或國際認證機構(AccreditationBody,AB)認可之資安相關管理系統驗證機構   相關連結 1.ISO/IEC27001:2013 InformationSecurityManagementSystem(ISMS)Auditor/LeadAuditor 2.ISO22301BusinessContinuityManagementSystem(BCMS)Auditor/LeadAuditor 3.ISO/IEC29100LeadPrivacyImplementerInformation technology—Security techniques—Privacyframework 4.ISO/IEC27701:2019PrivacyInformationManagementSystemLeadAuditor,LeadAuditor相關證照應具有效性,除提出證照外,尚須提供當年度至少2次實際參與該證照內容有關之稽核經驗證明。

ISO/IEC系列證照,主要設計來透過訓練課程及認證考試,檢核考生是否具備以下能力,如:協助組織選擇適切的資訊資產安全保護管制作業、協助檢視組織因應資訊安全風險而採取之對應措施是否適當、協助組織控制並降低資訊安全事件所帶來的威脅和衝擊。

2 EC-Council 相關連結 1.CertifiedChiefInformationSecurityOfficer(CCISO) 2.EC-CouncilInformationSecurityManagement(EISM) 本證照提供資安長或是資安經理人,檢核考生是否具備資訊安全治觀念,並能以營運的角度進行資安規劃與維運,考試重點包含:資訊安全治理、管理與稽核三個層面。

3 GlobalInformationAssuranceCertification(GIAC) 相關連結 Management,Audit,Legal (1)GIACSecurityLeadership(GSLC) (2)GIACSystemsandNetworkAuditor(GSNA) (3)GIACInformationSecurityProfessional(GISP) (4)GIACLawofDataSecurity&Investigations(GLEG) (5)GIACStrategicPlanning,Policy,andLeadership(GSTRT) 本證照針對資安長、資安管理階層人員提供考試,提供管理、稽核、法律三個面向的證照,考試重點包含:資訊安全領導統御、資訊安全專業知識、資料安全與調查、策略規劃、策略與領導力等。

4 Information SystemsAuditand Control Association (ISACA) 相關連結 1.CertifiedInformation SecurityManager(CISM) 2.CertifiedintheGovernance ofEnterpriseIT(CGEIT) 3.CertifiedInformation SystemsAuditor(CISA) 4.CertifiedinRiskand InformationSystems Control(CRISC) 本證照考試重點在辨識考生是否具備掌握資訊安全知識及資訊安全相關管理知識,考試重點包含:稽核、資安經理、資安治理與風險控管等。

    技術類證照   發證單位 證照清單 說明 1 InternationalInformationSystemSecurityCertificationConsortium,(ISC)2–國際資訊系統安全認證協會 相關連結 1.CertifiedInformationSystemsSecurityProfessional(CISSP) 2.SystemsSecurityCertifiedPractitioner(SSCP) 3.CertifiedCloudSecurityProfessional(CCSP) 4.CertifiedAuthorizationProfessional(CAP) 5.CertifiedSecureSoftwareLifecycleProfessional(CSSLP) 6.HealthCareInformationSecurityandPrivacyPractitioner(HCISPP) 7.InformationSystemsSecurityArchitectureProfessional(CISSP-ISSAP) 8.InformationSystemsSecurityEngineeringProfessional(CISSP-ISSEP) 9.InformationSystemsSecurityManagementProfessional(CISSP-ISSMP) 本證照主要在檢核考生是否具備資訊安全架構、設計及管理能力,考試重點包含:資安工作的日常維運能力、雲端安全管理能力,或是測驗軟體開發相關人員對於軟體生命週期、漏洞、風險、資訊安全基本知識與法規遵循等各方面知識的了解與認知程度…等。

2 TheComputingTechnology IndustryAssociation(CompTIA) 相關連結 1.CompTIASecurity(CompTIASecurity+) 2.CompTIACybersecurityAnalyst(CySA+) 3.CompTIAAdvancedSecurityPractitioner(CASP+) 4.CompTIAPenTest(CompTIAPenTest+) 本證照提供考生檢核是否具備資訊安全基礎技術及核心能力,考試重點包含:攻擊威脅、網路架構安全、弱點與稽核、通訊安全對策、密碼學、授權與存取控制、安全政策與管理、作業安全與營運持續計畫…等 3 CREST 相關連結 1.PenetrationTesting (1)TheCRESTPractitionerSecurityAnalyst(CPSA) (2)TheCRESTCertifiedWirelessSpecialist(CCWS) 2.SimulatedTargetAttack&Response/CBEST (1)TheCRESTCertifiedSimulatedAttackSpecialist(CCSAS) (2)TheCRESTCertifiedSimulatedAttackManager(CCSAM) (3)TheCRESTRegisteredThreatIntelligenceAnalyst(CRTIA) (4)TheCRESTCertifiedThreatIntelligenceManager(CCTIM) 3.IncidentResponse (1)TheCRESTPractitionerIntrusionAnalyst(CPIA) (2)TheCRESTRegisteredIntrusionAnalyst(CRIA) (3)TheCertifiedNetworkIntrusionAnalyst(CCNIA) (4)TheCRESTCertifiedHostIntrusionAnalyst(CCHIA) (5)TheCRESTCertifiedMalwareReverseEngineer(CCMRE) (6)TheCRESTCertifiedIncidentManager 4.SecurityArchitecture (1)TheCRESTRegisteredTechnicalSecurityArchitectExamination(CRTSA) 本證照提供考生檢核是否具備網路安全防護及資安分析知識,並驗證考生是否具備滲透測試、駭客攻防、事故應變處理、與安全架構規劃相關能力。

4 EC-Council 相關連結 1.CertifiedNetworkDefenderCourse(CND) 2.CertifiedEthicalHacker(CEH) 3.EC-CouncilCertifiedSecurityAnalyst(ECSA) 4.ComputerHackingForensicInvestigator(CHFI) 5.EC-CouncilCertifiedIncidentHandler(ECIH) 6.EC-CouncilDisasterRecoveryProfessional(EDRP) 7.CertifiedThreatIntelligenceAnalyst(C|TIA) 8.CertifiedApplicationSecurityEngineer(CASE) 本證照提供各種電子商務與資訊安全技能的認證考試,考試重點包含:資安分析與滲透測試的理論、技巧、方法與工具、執行完整的資訊安全測試、防禦駭客與惡意人士的攻擊、滲透測試工具執行演練、攻擊鑑識、建立風險分析與備援計畫、網路安全政策制定、危機事件處理及法規與安全政策及應用程式安全等。

5 GlobalInformationAssuranceCertification(GIAC) 相關連結 1.CyberDefense (1)GIACSecurityEssentials(GSEC) (2)GIACCertifiedIntrusionAnalyst(GCIA) (3)GIACInformationSecurityFundamentals(GISF) (4)GIACCertifiedEnterpriseDefender(GCED) (5)GIACCertifiedWindowsSecurityAdministrator(GCWN) (6)GIACContinuousMonitoringCertification(GMON) (7)GIACCertifiedPerimeterProtectionAnalyst(GPPA) (8)GIACCriticalControlsCertification(GCCC) (9)GIACCertifiedUNIXSecurityAdministrator(GCUX) (10)GIACCertifiedDetectionAnalyst(GCDA) (11)GIACDefendingAdvancedThreats(GDAT) 2.PenetrationTesting (1)GIACCertifiedIncidentHandler(GCIH) (2)GIACPenetrationTester(GPEN) (3)GIACWebApplicationPenetrationTester(GWAPT) (4)GIACExploitResearcherandAdvancedPenetrationTester(GXPN) (5)GIACMobileDeviceSecurityAnalyst(GMOB) (6)GIACAssessingandAuditingWirelessNetworks(GAWN) (7)GIACPythonCoder(GPYC) 3.IncidentResponseandForensics (1)GIACCertifiedForensicAnalyst(GCFA) (2)GIACCertifiedForensicExaminer(GCFE) (3)GIACReverseEngineeringMalware(GREM) (4)GIACNetworkForensicAnalyst(GNFA) (5)GIACCyberThreatIntelligence(GCTI) (6)GIACAdvancedSmartphoneForensics(GASF) 4.Developer (1)GIACSecureSoftwareProgrammer-Java(GSSPJAVA) (2)GIACCertifiedWebApplicationDefender(GWEB) (3)GIACSecureSoftwareProgrammer-.NET(GSSP-.NET) 5.IndustrialControlSystems (1)GlobalIndustrialCyberSecurityProfessional(GICSP) (2)GIACResponseandIndustrialDefense(GRID) (3)GIACCriticalInfrastructureProtection(GCIP) 6.GSE (1)GIACSecurityExpert(GSE) 本證照針對IT經理及資安管理人員提供考試,提供考生檢核是否具備資訊安全防護能力,考試重點包含:網路防護、滲透測試、資安事故應變與鑑識、開發、工控系統安全相關知識與技能。

6 TheInternationalSocietyofForensicComputerExaminers(ISFCE) 相關連結 CertifiedComputerExaminer(CCE) 本證照提供考生檢核是否具備資訊安全概念及系統管理基本能力。

7 OffensiveSecurity 相關連結 1.OffensiveSecurityCertifiedProfessional(OSCP)2.OffensiveSecurityCertifiedExpert(OSCE)3.OffensiveSecurityWirelessProfessional(OSWP)4.OffensiveSecurityExploitationExpert(OSEE)5.OffensiveSecurityWebExpert(OSWE) 本證照提供考生檢核是否具備滲透測與相關工具使用、漏洞挖掘、無線網路安全、網頁安全等技術能力,高階證照包括了長時間的線上考試。

8 Cisco 相關連結 1.CCNASecurity2.CCNACyberOps 本證照提供考生檢核是否具備Cisco基本網路安全環境的建置部署以及維護的技術能力。

9 經濟部 相關連結 iPAS資訊安全工程師中級能力鑑定 本證照提供給產業年資1-3年之從業人員,檢核考生是否具備資訊安全管理實務及資訊安全防護實務能力,並檢核考試是否有能力將相關知識與技能應用於實務作業。

  頂部 跨域資安強化產業推動計畫版權所有©2022 本網站為經濟部工業局委辦,著作權為其所有,非經同意,不得為任何形式之利用



請為這篇文章評分?