SlideShare ist ein Scribd-Unternehmen logo
1 von 15
Cертификации в области ИБ Андрей Лысюк, CISM, CISA, CCIE, CISSP, ITILF Координатор по вопросам сертификаций Киевского чаптера ISACA. 30 Июля 2010
Содержание презентации Цели сертификации	 Существующие сертификации в области ИБ	 Подготовка к сертификации Процесс сертификации Поддержка сертификатов
Цели сертификации Уровень зарплат	 Вход в индустрию ИТ и ИБ 	 Сертификации востребованы на рынке Поиск специалистов идет по «ключевым словам» Сертификация позволяет быстро оценить опыт и знания Доступность сертификации ИБ по цене
Существующие сертификации в области ИБ
ISACA Неприбыльная организация основанная в 1969 году как централизованный ресурс информации и руководства для аудита контролей в компьютерных системах 86 000 членов по всему миру Методологии COBIT, Val IT и Risk IT  СертфикацииCISA, CISM, CGEIT, CRISC 180 чаптеров в 75 странах ITGI институт The ISACA Journal
ЧаптерISACA в Украине (Киев) С 2006 года шла работа по созданию представительства ISACA в Украине С 2009 года чаптер был формально утвержден со стороны ISACA Global Задачи локального офиса включают проведение экзаменов в Киеве С июня 2006 года возможна сдача экзамена в Украине
CISSP Предлагается международным консорциумом (ISC)2 67 744 сертифицированных в 134 странах Технические и организационные аспекты ИБ Домены знаний: Контроли доступа Безопасность приложений Business Continuity and Disaster recovery Криптография ИБ и Управление рисками Legal, Regulations, Compliance and Investigations Операционная безопасность Физическая безопасность  (environmentalsecurity) Безопасность архитектуры приложений и принципы разработки Телекоммуникации и безопасности сетей
CISА Предлагается международной ассоциацией ISACA Более 70 000 сертифицированных (2009 год) Сертификация охватывает следующие области знаний: Процесс аудита информационных систем Стратегическое управление ИТ Управление жизненным циклом систем и инфраструктуры Предоставление и поддержка ИТ сервисов Защита информационных активов Непрерывность бизнеса и восстановление после сбоев
CISM Предлагается международной ассоциацией ISACA 13 000 сертифицированных с 2003 года Основной фокус – организационные вопросыИБ. Меньше технических вопросов Управление информационными рисками как основа информационной безопасности Домены знаний: Стратегическое управление ИБ (23%) Управление информационными рисками (22%) Разработка программы ИБ (17%) Управление программой ИБ (24%) Управление инцидентами (14%)
CGEIT Предлагается международной ассоциацией ISACA Введена в 2007 году Основана на интеллектуальных наработках ассоциации ISACA и института «IT Governance Institute» Стратегическое управление ИТ системами и процессами Домены знаний: Основы стратегического управления ИТ (25%) Согласование стратегии ИТ со стратегией бизнеса (15%) Внесение ценности (15%) Управление рисками (20%) Управление ресурсами (13%) Управление эффективностью ИТ (12%)
CRISC Предлагается международной ассоциацией ISACA Введена в 2010 году Управление бизнес рисками и ИТ рисками Разработка, внедрение, мониторинг и поддержка контролей в информационных системах Домены знаний: Идентификация, оценка и анализрисков(31%) Реакция на риски (17%) Мониторингрисков(17%) Разработка и внедрениеконтролей в ИТ ситемах(17%) Мониторинг и поддержкаконтролей в ИТ системах (18%)
Процесс сертификации Для каждой из сертификаций есть свои тонкости, но в целом процессы похожи Для прохождения сертификации необходимо Пройти подготовку (самостоятельно или на курсах) Сдать сертификационный экзамен Иметь достаточный опыт работы в ИБ Заполнить  форму-заявку Получить рекомендации от работодателей Оплатить членский взнос
Поддержка сертификатов Для поддержки сертификатов в активном состоянии требуется выполнение ряда действий Политика CPE Необходимое количество часов Webcasts Конференции и семинары Статьи Рецензии книг Ежегодная оплата MaintenanceFee
Ссылки [1] About.com Computer Certification. Security Certification Essentials. (http://certification.about.com/od/securitycerts/a/seccertessentl2.htm) [2] About.com Computer Certification. Pick the right security certification. (http://certification.about.com/od/comparingcertifications/a/secureCert.htm) [3] CISSP® - How to Certify (https://www.isc2.org/cissp-how-to-certify.aspx) [4] SC Magzine Award 2009. Best professional certification (http://www.scmagazineus.com/best-professional-certification/article/130888/) [5] Certification magazine. Salary Survey 2008 (http://www.certmag.com/print.php?start=0&in=3656) [6] CSO. Security and Risks. Numbers: ISACA Says Survey Illustrates Benefits of CISM Cert (June, 2008, http://www.csoonline.com/article/379914/) [7] DoD 8570.01-M. Information Assurance Workforce Improvement Program (20.04.2010) [8] Wikipedia. Certified Information Systems Security Professional (http://en.wikipedia.org/wiki/Certified_Information_Systems_Security_Professional) [9] Wikipedia. Continuing professional development (http://en.wikipedia.org/wiki/Continuing_professional_development) [10] ISACA. What is CISM? (http://www.isaca.org/Certification/CISM-Certified-Information-Security-Manager/What-is-CISM/Pages/default.aspx) [11] Wikipedia.Certified Information Systems Auditor (http://en.wikipedia.org/wiki/Certified_Information_System_Auditor) [12] ISACA. What is CISA? (http://www.isaca.org/Certification/CISA-Certified-Information-Systems-Auditor/What-is-CISA/Pages/default.aspx) [13] Certified Information Systems Auditor (CISA) (http://www.isaca.org/cisa) [14] Certified Information Security Manager (CISM) (http://www.isaca.org/cism) [15] Certified in Risk and Information Systems Control (CRISC) (http://www.isaca.org/crisc) [16] Certified in the Governance of Enterprise IT (CGEIT) (http://www.isaca.org/cgeit)
Вопросы? Андрей Лысюк,CISM, CISA, CCIE, CISSP Старший консультантотдела услуг в области ИТ и ИТ рисковErnst & Young координатор по вопросам сертификаций Киевского чаптера ISACA. +380 (67) 500-5181 Andriy.Lysyuk@ua.ey.com http://www.isaca.org.ua

Weitere ähnliche Inhalte

Ähnlich wie Security certification overview slides

Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?
Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?
Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?Positive Hack Days
 
алексей лукацкий
алексей лукацкийалексей лукацкий
алексей лукацкийPositive Hack Days
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозAleksey Lukatskiy
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?Aleksey Lukatskiy
 
Тренінг за програмою CISA
Тренінг за програмою CISAТренінг за програмою CISA
Тренінг за програмою CISAIsacaKyiv
 
Cертификация QA
Cертификация QACертификация QA
Cертификация QASQALab
 
Сколько стоит специалист Cisco?
 Сколько стоит специалист Cisco?  Сколько стоит специалист Cisco?
Сколько стоит специалист Cisco? Cisco Russia
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Konstantin Feoktistov
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Grigoriy Chkheidze
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияIBS
 
Umurashka codeib-presentation-v2
Umurashka codeib-presentation-v2Umurashka codeib-presentation-v2
Umurashka codeib-presentation-v2Uladzislau Murashka
 
Стратегическое управление ИТ
Стратегическое управление ИТСтратегическое управление ИТ
Стратегическое управление ИТCleverics
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and EfficiencyAleksey Lukatskiy
 
Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...SelectedPresentations
 

Ähnlich wie Security certification overview slides (20)

Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?
Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?
Алексей Лукацкий. SDLC – блажь, веяние моды или требование регуляторов?
 
алексей лукацкий
алексей лукацкийалексей лукацкий
алексей лукацкий
 
Особенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугрозОсобенности построения национальных центров мониторинга киберугроз
Особенности построения национальных центров мониторинга киберугроз
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
Тренінг за програмою CISA
Тренінг за програмою CISAТренінг за програмою CISA
Тренінг за програмою CISA
 
Cертификация QA
Cертификация QACертификация QA
Cертификация QA
 
пр лучшие практики иб (Nist, sans, cert, isaca...)
пр лучшие практики иб (Nist, sans, cert, isaca...)пр лучшие практики иб (Nist, sans, cert, isaca...)
пр лучшие практики иб (Nist, sans, cert, isaca...)
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
 
тб Сертификаты по ИБ
тб Сертификаты по ИБтб Сертификаты по ИБ
тб Сертификаты по ИБ
 
пр Про интегральные метрики ИБ
пр Про интегральные метрики ИБпр Про интегральные метрики ИБ
пр Про интегральные метрики ИБ
 
Сколько стоит специалист Cisco?
 Сколько стоит специалист Cisco?  Сколько стоит специалист Cisco?
Сколько стоит специалист Cisco?
 
5.про soc от jet
5.про soc от jet5.про soc от jet
5.про soc от jet
 
Arma PCA English
Arma PCA EnglishArma PCA English
Arma PCA English
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решения
 
Umurashka codeib-presentation-v2
Umurashka codeib-presentation-v2Umurashka codeib-presentation-v2
Umurashka codeib-presentation-v2
 
Стратегическое управление ИТ
Стратегическое управление ИТСтратегическое управление ИТ
Стратегическое управление ИТ
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and Efficiency
 
Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...Целевое управление доступом в сети. Техническое решение для финансовых органи...
Целевое управление доступом в сети. Техническое решение для финансовых органи...
 

Security certification overview slides

  • 1. Cертификации в области ИБ Андрей Лысюк, CISM, CISA, CCIE, CISSP, ITILF Координатор по вопросам сертификаций Киевского чаптера ISACA. 30 Июля 2010
  • 2. Содержание презентации Цели сертификации Существующие сертификации в области ИБ Подготовка к сертификации Процесс сертификации Поддержка сертификатов
  • 3. Цели сертификации Уровень зарплат Вход в индустрию ИТ и ИБ Сертификации востребованы на рынке Поиск специалистов идет по «ключевым словам» Сертификация позволяет быстро оценить опыт и знания Доступность сертификации ИБ по цене
  • 5. ISACA Неприбыльная организация основанная в 1969 году как централизованный ресурс информации и руководства для аудита контролей в компьютерных системах 86 000 членов по всему миру Методологии COBIT, Val IT и Risk IT СертфикацииCISA, CISM, CGEIT, CRISC 180 чаптеров в 75 странах ITGI институт The ISACA Journal
  • 6. ЧаптерISACA в Украине (Киев) С 2006 года шла работа по созданию представительства ISACA в Украине С 2009 года чаптер был формально утвержден со стороны ISACA Global Задачи локального офиса включают проведение экзаменов в Киеве С июня 2006 года возможна сдача экзамена в Украине
  • 7. CISSP Предлагается международным консорциумом (ISC)2 67 744 сертифицированных в 134 странах Технические и организационные аспекты ИБ Домены знаний: Контроли доступа Безопасность приложений Business Continuity and Disaster recovery Криптография ИБ и Управление рисками Legal, Regulations, Compliance and Investigations Операционная безопасность Физическая безопасность (environmentalsecurity) Безопасность архитектуры приложений и принципы разработки Телекоммуникации и безопасности сетей
  • 8. CISА Предлагается международной ассоциацией ISACA Более 70 000 сертифицированных (2009 год) Сертификация охватывает следующие области знаний: Процесс аудита информационных систем Стратегическое управление ИТ Управление жизненным циклом систем и инфраструктуры Предоставление и поддержка ИТ сервисов Защита информационных активов Непрерывность бизнеса и восстановление после сбоев
  • 9. CISM Предлагается международной ассоциацией ISACA 13 000 сертифицированных с 2003 года Основной фокус – организационные вопросыИБ. Меньше технических вопросов Управление информационными рисками как основа информационной безопасности Домены знаний: Стратегическое управление ИБ (23%) Управление информационными рисками (22%) Разработка программы ИБ (17%) Управление программой ИБ (24%) Управление инцидентами (14%)
  • 10. CGEIT Предлагается международной ассоциацией ISACA Введена в 2007 году Основана на интеллектуальных наработках ассоциации ISACA и института «IT Governance Institute» Стратегическое управление ИТ системами и процессами Домены знаний: Основы стратегического управления ИТ (25%) Согласование стратегии ИТ со стратегией бизнеса (15%) Внесение ценности (15%) Управление рисками (20%) Управление ресурсами (13%) Управление эффективностью ИТ (12%)
  • 11. CRISC Предлагается международной ассоциацией ISACA Введена в 2010 году Управление бизнес рисками и ИТ рисками Разработка, внедрение, мониторинг и поддержка контролей в информационных системах Домены знаний: Идентификация, оценка и анализрисков(31%) Реакция на риски (17%) Мониторингрисков(17%) Разработка и внедрениеконтролей в ИТ ситемах(17%) Мониторинг и поддержкаконтролей в ИТ системах (18%)
  • 12. Процесс сертификации Для каждой из сертификаций есть свои тонкости, но в целом процессы похожи Для прохождения сертификации необходимо Пройти подготовку (самостоятельно или на курсах) Сдать сертификационный экзамен Иметь достаточный опыт работы в ИБ Заполнить форму-заявку Получить рекомендации от работодателей Оплатить членский взнос
  • 13. Поддержка сертификатов Для поддержки сертификатов в активном состоянии требуется выполнение ряда действий Политика CPE Необходимое количество часов Webcasts Конференции и семинары Статьи Рецензии книг Ежегодная оплата MaintenanceFee
  • 14. Ссылки [1] About.com Computer Certification. Security Certification Essentials. (http://certification.about.com/od/securitycerts/a/seccertessentl2.htm) [2] About.com Computer Certification. Pick the right security certification. (http://certification.about.com/od/comparingcertifications/a/secureCert.htm) [3] CISSP® - How to Certify (https://www.isc2.org/cissp-how-to-certify.aspx) [4] SC Magzine Award 2009. Best professional certification (http://www.scmagazineus.com/best-professional-certification/article/130888/) [5] Certification magazine. Salary Survey 2008 (http://www.certmag.com/print.php?start=0&in=3656) [6] CSO. Security and Risks. Numbers: ISACA Says Survey Illustrates Benefits of CISM Cert (June, 2008, http://www.csoonline.com/article/379914/) [7] DoD 8570.01-M. Information Assurance Workforce Improvement Program (20.04.2010) [8] Wikipedia. Certified Information Systems Security Professional (http://en.wikipedia.org/wiki/Certified_Information_Systems_Security_Professional) [9] Wikipedia. Continuing professional development (http://en.wikipedia.org/wiki/Continuing_professional_development) [10] ISACA. What is CISM? (http://www.isaca.org/Certification/CISM-Certified-Information-Security-Manager/What-is-CISM/Pages/default.aspx) [11] Wikipedia.Certified Information Systems Auditor (http://en.wikipedia.org/wiki/Certified_Information_System_Auditor) [12] ISACA. What is CISA? (http://www.isaca.org/Certification/CISA-Certified-Information-Systems-Auditor/What-is-CISA/Pages/default.aspx) [13] Certified Information Systems Auditor (CISA) (http://www.isaca.org/cisa) [14] Certified Information Security Manager (CISM) (http://www.isaca.org/cism) [15] Certified in Risk and Information Systems Control (CRISC) (http://www.isaca.org/crisc) [16] Certified in the Governance of Enterprise IT (CGEIT) (http://www.isaca.org/cgeit)
  • 15. Вопросы? Андрей Лысюк,CISM, CISA, CCIE, CISSP Старший консультантотдела услуг в области ИТ и ИТ рисковErnst & Young координатор по вопросам сертификаций Киевского чаптера ISACA. +380 (67) 500-5181 Andriy.Lysyuk@ua.ey.com http://www.isaca.org.ua