Le certificazioni ISC² : CISSP CSSLP SSCP



Documenti analoghi
Formazione, Aggiornamento. e Certificazioni in Sicurezza

Certificazione dei Business Continuity Planner: specialisti e professionisti della Business Continuity e del Disaster Recovery Planning

Le certificazioni professionali

Information Systems Audit and Control Association

La certificazione CISSP

AICA - Associazione Italiana per l Informatica ed il Calcolo Automatico. Certificazioni informatiche europee

Catalogo corsi di formazione

Certificazioni Professionali in Sicurezza Informatica

Associazione Italiana Information Systems Auditors

Qualification Program in Information Security Management according to ISO/IEC Cesare Gallotti Milano, 23 gennaio 2009

Associazione Italiana Information Systems Auditors

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Siamo quello che ti serve

Catalogo Corsi. Aggiornato il 16/09/2013

La certificazione CISM

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES

IT Management and Governance

Valorizzazione della professionalità di SW Quality Assurance

PROJECT RISK MANAGEMENT e PROJECT SCHEDULING MANAGEMENT Credentials

Il commercio mondiale di Tessile Abbigliamento: uno scenario al 2020

AGENDA SECTION n Introduzione al PM. a.contesto: cosa è cambiato. b.la risposta del PM. c. E a voi cosa interessa. d.

Iniziativa: "Sessione di Studio" a Milano

Osservatorio P 3 MO. Il PMO come strumento di diffusione ed enforcement della cultura di Project Management

Ministero dell Istruzione, dell Università e della Ricerca. Allegato 9 - Profili Professionali

La Certificazione del Personale

CONNECTING THE FUTURE

Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer»

03/07/2012. Il Comitato AICQ Qualità del SW e dei Servizi IT

UPDATING MEETING. Mercoledì 29 maggio 2013 Orario: 9:00 19:00. Villa Italia Via Faccalanza, 3 (zona commerciale Padova Est) Padova

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC )

INIZIATIVA TESI. ISACA VENICE promuove le best practice proposte da ISACA e la collaborazione fra le Università e le Imprese del triveneto

La Sicurezza Informatica come professione. Certificazioni, mondo del lavoro, prospettive

Product Management & Partnerships Industrial & SCADA Infrastructure Protection. Milano 30 Ottobre 2013

ISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo. INFOSECURITY - Verona

BSI Group Italia. Viviana Rosa Marketing & PR Manager BSI Group Italia

PROFILO AZIENDALE 2011

Il Project Management per la piccola-media impresa: aumentare l efficienza per superare la crisi. Prato, 25 Settembre 2009

Nuovo Corso di laurea magistrale in Ingegneria Informatica AA

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

LEADERSHIP,KNOWLEDGE,SOLUTIONS, WORLDWIDE SEGI REAL ESTATE

IT Service Management, le best practice per la gestione dei servizi

La ISA nasce nel Servizi DIGITAL SOLUTION

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ISMS MANAGER/SENIOR MANAGER

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

La valutazione della sicurezza

Presentazione dell Azienda

Application Security Governance

SOLUZIONI E SERVIZI ICT

Ciclo di vita del software: strumenti e procedure per migliorarne la sicurezza. Roberto Ugolini roberto.ugolini@postecom.it

Progettare, sviluppare e gestire seguendo la Think it easy philosophy

CONSOLIDAMENTO DELLE COMPETENZE

A passo sicuro nel mondo IT

Iniziativa : "Sessione di Studio" a Roma

1 EDIZIONE MASTER s CERTIFICATE

Certificazioni di Project Management a confronto. a cura di Tiziano Villa, PMP marzo 2006

Claudio Pedrotti, Alessandra Carazzina Milano, 28 maggio 2008

itsmf ITIL in Italia

Company overview PRES

La certificazione dei Valutatori Immobiliari secondo la norma UNI CEI EN ISO/IEC 17024:2012

1. NUOVI SOCI 2. SECURITY SUMMIT RAPPORTO CLUSIT ACCORDO IDC-CLUSIT 5. PARTNERSHIP DATA MANAGER-CLUSIT 6. L'EMENDAMENTO QUINTARELLI 7

The approach to the application security in the cloud space

IS Governance. Francesco Clabot Consulenza di processo.

Certificazioni Cisco ITIS E. MAJORANA CESANO MADERNO. New CCNA Cisco Systems, Inc. All rights reserved. Cisco Public

SCHEMA DEI REQUISITI PER LA CERTIFICAZIONE DELLA FIGURA DI SECURITY PROFESSIONAL

UNIQUALITY Federprivacy ANDIP Associazione Nazionale per la Difesa della Privacy

Group Business Assurance Revisione modello Incident di sicurezza

Francesco Scribano GTS Business Continuity and Resiliency services Leader

CONSULENZA E FORMAZIONE

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia

NCP Networking Competence Provider Srl Sede legale: Via di Porta Pertusa, Roma Tel: , Fax:

Gestione Operativa e Supporto

Aldo Serraglio Infracom Italia S.p.A. Business Unit ICT Outsourcing. Infracom case studies per la gestione tecnologica del rischio operativo

S.E.S.A. Software E Sistemi Avanzati SpA. Profilo aziendale.

Certificazione BS7799-ISO17799 per i Sistemi di Gestione della Sicurezza Informatica

Softlab S.p.A. Company Profile

TIG Leadership Program: Securing the new Digital Enterprise: Sicurezza & Risk Management nell era digitale

Giovanni Belluzzo. Riepilogo. Esperienza. Head of Project & Portfolio Management Office giovanni.belluzzo@infocert.it

La norma ISO/IEC 27018: protezione dei dati personali nei servizi Public Cloud

CEPIS e-cb Italy Report. Roberto Bellini (da leggere su )

SMS Engineering. Company Profile Azienda di Eccellenza

Certificazione per i Partner di canale di Axis

Transcript:

Le certificazioni ISC² : CISSP CSSLP SSCP

Chi è ISC² (ISC)² = International Information Systems Security Certification Consortium (ISC)²is the non-profit international leader dedicated to training, qualifying and certifying information security professionals worldwide. Fondata nel 1989: da 20 anni solo certificazioni in Sicurezza Informatica Votata Best Professional Training Program dal SC Magazine in 2006 & 2007 e Best Certification Program nel 2008

Global Infosecurity Workforce study Studio mondiale (ISC)²/ Frost & Sullivan sulla forza lavoro nel settore della Sicurezza informatica - Dicembre 2008 effettuato su: 7.548 professionisti ICT Security 41% Americhe 25% EMEA 34% Asia/Oceania Numero di addetti Infosecurity 2007-2012:

Global Infosecurity Workforce study Infosec professional per livello di studio

Global Infosecurity Workforce study Importanza della certificazione nei processi di assunzione di nuove risorse: rilevante nel 78% dei casi

Global Infosecurity Workforce study Motivazioni aziendali per richiedere personale certificato

Global Infosecurity Workforce study Caratteristiche importanti per i professionisti Infosecurity

Global Infosecurity Workforce study Retribuzione annuale certificati ISC² vs non certificati Emea: + 41% (27.364 $ di differenza)!

Retribuzione annua media per certificazione (US$) (Fonte: CertMag 2008, distribuzione worldwide, dati in K$ annui)

Le certificazioni ISC² Le certificazioni: CISSP Certified Information Systems Security Professional SSCP System Security Certified Practitioner Certification CISSP Concentrations: o ISSAP (Architecture) o ISSEM (Engineering) o ISSMP (Management) CSSLP Certified Secure Software Lifecycle Professional

Le certificazioni ISC² Tutte le certificazioni di ISC² sono accreditate ISO/IEC 17024: oggettività imparzialità uniformità qualità dei processi

Le certificazioni ISC² Numero di certificati: 62,05% 5,21% 0,36% Presenti in oltre 130 paesi al mondo. Recentemente, grande sviluppo in Asia (il primo paese non anglosassone per numero di certificati è la Corea del Sud, seguito da Giappone ed India)

Le certificazioni ISC² Aggiornamento continuo del CBK (Common Body of Knowledge): rapida evoluzione: tecnologia minacce - sicurezza I contenuti specialmente nella Sicurezza richiedono un continuo e tempestivo aggiornamento.

Certificazione CISSP 10 Domini CISSP: 1. Information Security and Risk Management 2. Access Control 3. Cryptography 4. Physical (Environmental) Security 5. Security Architecture and Design 6. Business Continuity & Disaster Recovery Planning 7. Telecommunications & Network Security 8. Application Security 9. Operations Security 10. Legal, Regulations, Compliance & Investigations

Requisiti CISSP: Certificazione CISSP 1. Adesione al codice etico (ISC)² 2. Superamento dell'esame di certificazione basato sul CBK (ISC)² 250 domande a scelta multipla in lingua inglese. 6 ore di tempo per completare l'esame. 3. Esperienza di lavoro specifica nella Sicurezza Informatica: 5 anni di esperienza professionale in almeno due domini del CBK (4 se laureati)

Certificazione CISSP Mantenimento della certificazione CISSP: Il mantenimento della certificazione CISSP è basato sulla formazione continua: Occorre maturare 120 crediti CPE in 3 anni, con un minimo di 20 annui

Certificazione SSCP 7 Domini SSCP: 1. Access Controls 2. Cryptography 3. Malicious Code and Activity 4. Monitoring and Analysis 5. Networks and Communications 6. Risk, Response and Recovery 7. Security Operations and Administration

Requisiti SSCP: Certificazione SSCP 1. Adesione al codice etico (ISC)² 2. Superamento dell'esame di certificazione basato sui 7 domini 125 domande a scelta multipla in lingua Inglese. 3 ore di tempo per completare l'esame. 3. Esperienza di lavoro specifica nella Sicurezza Informatica: 1 anno di esperienza professionale in almeno uno dei domini L esperienza può essere maturata anche dopo l esame ( Associate of )

Certificazione SSCP Mantenimento della certificazione SSCP: Il mantenimento della certificazione SSCP è basato sulla formazione continua: Occorre maturare 60 crediti CPE in 3 anni, con un minimo di 10 annue

7 Domini CSSLP: Certificazione CSSLP 1. Secure Software Concepts (security implications in sw development) 2. Secure Software Requirements (capturing security requirements in the requirements gathering phase) 3. Secure Software Design (translating security requirements into application design elements) 4. Secure Software Implementation / Coding (unit testing for security functionality and resiliency to attack, and developing secure code and exploit mitigation) 5. Secure Software Testing (integrated QA testing for security functionality and resiliency to attack) 6. Software Acceptance (security implication in the sw acceptance phase) 7. Software Deployment, Operations, Maintenance and Disposal (security issues around steady state operations and management of sw)

Requisiti CSSLP: Certificazione CSSLP 1. Adesione al codice etico (ISC)² 2. Superamento dell'esame di certificazione basato sui 7 domini 250 domande a scelta multipla in lingua inglese. 6 ore di tempo per completare l'esame. 3. Esperienza di lavoro specifica nella Sicurezza Informatica: 4 anni di esperienza professionale in almeno uno dei domini (3 se laureati)

Quote di iscrizione all esame Early registration = registrazione e pagamento ricevuti entro 16 giorni dalla data di esame Standard registration = registrazione e pagamento ricevuti successivamente alla scadenza dell early registration

Date prossimi esami in Italia: 21.11. 2009 Roma 07.12. 2009 Sigonella (SR) Le date 2010 saranno pubblicate a brevissimo: www.isc2.org

GRAZIE PER L ATTENZIONE