完整認識SSCP

希望看完這篇文章,讀著能很清楚的認識SSCP-Systems Security Certified Practitioner

中文直翻是系統安全認證從業人員;補教機構翻:資訊安全專業人員認證

SSCP國際資訊系統安全認證聯盟(International Information System Security Certification Consortium)簡稱ISC2的考試認證。

相信大家對ISC2應該不陌生,畢竟就是CISSP的發證機構。

為什麼要寫這篇文章的原因是除了該認證的中文資訊較少,或是無法排除筆者的疑問外,雖然在用英文查找資訊時,有不少資料,但還是找不到筆者想知道的資訊...

簡單說明舉例在英文裡找到的資訊是:

  1. SSCP和CISSP都是怪獸
  2. SSCP比CISSP難

所以在有限的資訊下,只能硬著頭皮準備後上場。

BTW, SSCP大約是2001年左右誕生的考科。

SSCP一開始是沒有簡中考試的,大約在2022年的11月才有簡中考試,但在2024年4月15就取消了。

可以說是簡中考試中活得蠻短的一科。未來會不會復活簡中考試就看官方了。

所以才想說,要沒簡中了,如果能多一張證照也不錯。

如果讀者英文有一定的程度還是可以考看看,在學習官方的練習題的時候就盡量用英文來練習。

筆者是工程師出身,先取得CISSP後再去考取SSCP,

有CISSP的底子可能在取得SSCP上是有幫助的。

如果先從SSCP開始,對CISSP也是有幫助的。

CISSP雖說是管理考試,也是要認識很多技術的,所以筆者認為通過CISSP的非技術人員也是能取得SSCP;

或著說其實想要SSCP或是任何證照,只要去學習就可以通過考試,所以和工程師與否沒有太大的關係。

但還是會因為考生的經驗而起跑點會有我不同。

那剛剛為什麼說是通過考試呢?因為要取得SSCP的證照,還需要走endorse(背書)流程、會需要資管相關的學歷(大學以上)或是相關工作經驗一年以上,然後確認符合取證資格後再繳交年費135美金。

準備考試的時間因為種種原因,OPT就隨意的選擇可能比較不熟的領域來練習,然後就上場了。

可能是運氣好,不然就是官方不太會特別刁難已經ready的考生。

其實因為有了CISSP的經驗,對於考試會很謹慎,擔心準備的不夠或是方向錯誤,或是認為題目可能很簡單。

看到這裡心中應該會有疑問?

當然可以直衝CISSP,SSCP就看個人需求,只是CISSP要749美金,SSCP只要249美金,

有查到SSCP很久以前剛出來的時候是400多美金耶,嚇死人...

不知道是不是誤植,但CISSP這幾年以來是漲價蠻多的。

但如果真的覺得CISSP太遙遠...,SSCP是一個很好的入門選擇(會另寫一篇CISSP的文章)

除了SSCP外 ,還有在2022年8月誕生的CC(Certified in Cybersecurity)考試可以選擇

最後希望看完這篇文章,讀者能很清楚的了解SSCP,也能找到想看到的資訊;如果有興趣就可以提升信心地去準備考試。

考試大綱大約3年左右更新一次,相關的書籍如OSG、OPT及CBK,理論上都會更新,可以在官網上註冊會員後在官網購買,或是在亞馬遜購買,建議以電子檔為主,如果喜歡紙本,再次建議除了OPT外,可以購買紙本。因為OPT就是只有題目而已;目前SSCP只有英文教材。

最後要提醒考生,考試時最重要的事情!就是下好離手!答案送出後不可以回頭檢查及修改!

截至2024年目前在臺灣持有SSCP的有效證照人數約為60人左右。

總結:

  1. SSCP涵蓋了CISSP的70%左右的知識內容
  2. SSCP管理技術的佔比是3:7,可以說是剛好和CISSP相反
  3. CC、SSCP和CISSP可以同時準備
  4. 看懂考試大綱真的很重要
  5. 可以先考CC(免費又能熟悉考場)
  6. 透過官方的教材和OSGOPT練習題來提升摘金率
  7. 通過考試後的背書流程可以找ISC2或是認識持有SSCP的有效會員
  8. 通過考試不能宣稱自己是SSCP或是擁有SSCP,直到證照核發
  9. 先報名考試的場次很重要,不然會沒有位子外,會一直拖延考試的日子
  10. 沒有考古題!沒有考古題!沒有考古題!
有興趣可以找我進一步的聊聊,或是安排授課,也歡迎找我endorse

相關連結

https://ivanlien.blogspot.com/2024/12/cc-certified-in-cybersecurity.html

https://www.isc2.org/certifications/sscp

https://www.isc2.org/certifications/sscp/sscp-certification-exam-outline

https://www.isc2.org/register-for-exam/isc2-exam-pricing

https://www.isc2.org/certifications/sscp/sscp-experience-requirements 

https://www.isc2.org/certifications/references

https://www.isc2.org/frequently-asked-questions





留言

這個網誌中的熱門文章

快速將RMF背起來

認識CC,考CISSP前的起手式