資安管理CISSP證照的前途

除了技術類別之外,IT管理也是證照領域中的一個重要類別。以目前常見到的種類來說,我們可以把管理類證照區分為資訊安全、專案管理,以及IT服務管理等3大類。 由於IT管理在實作上,往往要有相當程度的工作經驗才得以勝任,因此許多管理類別的證照都有資格限制,具備一定的條件後才能參加證照考試。舉例來說,像是CISSP要求參與這項認證的人員,必須具備5年的相關工作經歷,還要在考試通過後的3年取得120分的進修點數,以及得到相關領域的第3方人士推薦始有取得證照的資格;專案管理類別的PMP證照要求人員要具備4,500到7,500小時不等的專案管理實作經驗,以及在PMI(Project Management Institute,專案管理學會)原廠認可的機構(教育訓練中心,或者是顧問公司)接受至少35小時的課程;ITIL在這方面的限制較不嚴格,但也要求應考者至少要上過課程之後,才有資格參加考試。

取得管理類證照後,可以做什麼?
有別於CCNA、MCSE等證照以增加工作上的技能為主,考取證照之後多半仍然在原有的領域繼續工作,不過多數人取得管理類證照之後,工作的角色上也會出現很大轉變。 以資安類CISSP證照來說,也許就會有機會成為資安顧問,輔導企業執行資安相關計畫,或者稽核目前所採行的資安政策是否得宜,有無任何地方需要改進之處。而且在工作上,有許多時候已經不是專攻在某項技術,或者是某項產品,而是從整體面向規畫資訊安全。以CISSP為例,在準備階段,就有10項學科必須吸收學習,以備日後工作上的不時之需。

專案管理也是時下很熱門的管理類證照,它的應用範圍很廣,許多行業都有這方面的需求,而不限定在IT工作的領域,取得證照者,可以成為顧問,或者是專案經理,為企業規畫專案執行的流程,提高執行上的效率。

IT服務管理類的證照,其目的多半是從資訊部門的角度出發,協助企業改服務品質為主,ITIL是這個領域中頗具代表性的一張證照,其下依照需求不同,還可以區分成3種不同等級的子證照,在臺灣,以ITIL Foundation和ITIL Service Manager和ITIL Service Manager,其中ITIL Foundation適合企業內部員工取得,直接將所學應用在周遭的工作環境;如果是擁有ITIL Service Manager,則可以更上一層樓,以資訊部門主管,或者是顧問的角色指導企業應該要如何做。

不同證照之間整合運用,可發揮加乘效果
乍看之下,這些證照看似沒有關連,彼此之間好像是各自獨立的,但是對於企業來說,現有的問題,也許不是單靠一張證照的所提供的知識就可以從容應付的,所以才會有第2、第3……甚至是更多其它證照的需求,彼此之間可以達到相輔相成,發揮更好的效果。