[출처] http://gunsystems.egloos.com/viewer/6782606


경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


CISSP 와 CISA 자격증 취득이 필요하다

gunsystems.egloos.com/6782606

업무가 전문적이고 높은 실력을 요구하기 때문에 컴퓨터보안전문가의 연봉은 매우 높은 편이다. 종사자 임금 평균은 월 316만으로 일반적인 IT 평균 200만원 선에 비해 매우 높다는 것을 알 수 있다. 상위 25%는 월 500만원을 받는다.
이처럼 고액 연봉을 받는 직종이기 때문에 많은 사람들이 컴퓨터보안전문가에 도전하고 있다. 그렇지만 컴퓨터보안전문가로 취업하기는 쉽지 않다. 우선 고학력이 필요하다. 대개 컴퓨터 보안전문가는 4년제 대학을 졸업하는 것만으로는 부족하다. 석사 이상의 학력을 가진 사람이 많다. 또한 4년제 대학을 나오더라도 흔히 말하는 상위권 대학을 졸업해야 한다. 단 매우 뛰어난 개발 실력이 있다면 학력의 부족함은 충분히 보완된다. 일차적으로 실력을 가장 중요하게 여기는 분야이기 때문이다. 자격증은 필요하다. 국내 자격증으로는 정보통신교육원에서 시행하는 민간자격인 정보보관리사(SMAT:Security Managing Ability Test) 자격증과 한국정보통신자격협회에서 시행하는 인터넷보안전문가 자격증이 있다. 하지만 국내 자격증만으로는 중견 기업 취업이 쉽지 않다. 중견 보안업체에 취업 하려면 국외 자격증인 정보시스템보안전문가(CISSP:Certified Information Systems Security Professional)와 정보시스템감사사(CISA:Certified Information Systems Auditor)등을 취득하는 것이 일반적이다.
CISSP(정보시스템보안전문가)는 1989년에 설립한 ISC2(International Information Systems Security Certification Consotium)의 국제적인 정보보호 전문가 자격증이다. 국내에 알려진 것은 불과 4년 정도에 불과하며 전세계적으로 가장 널리 통용되는 자격증이다.
국내에서는 1년에 네 차례 정도 시험을 보며 6시간 동안 총 250문제의 영어 문제를 풀어야 하므로 영어 실력도 뛰어나야 한다. 문제는 난이도가 있어 세계 평균 합격률리 30%에 불과하다.
시험과목은 다음과 같다.
- 시험과목/범위
1 . 시스템 접근통제 및 방법론
2 . 통신망 및 네트워크 보안
3 . 보안관리
4 . 응용프로그램 및 시스템 개발
5 . 암호학
6 . 보안 아키텍쳐 및 모델
7 . 시스템 운영 보안
8 . 사업지속계획 및 비상복구계획
9 . 관련 법률, 사고조사기법, 윤리
10 . 물리적 보안
응시 자격이 있는데 정보보안분야에서 3년이상 근무 경력이 있어야 하므로 대학생이 취득할 수 있는 자격증은 아니라고 볼수 있다. 실무 근무자가 취득하는 자격증이다.반면 CISA(정보시스템감사사)는 1987년도에 우리나에 도입된 자격증으로 역사가 오래 된 편이다.
1969년에 미국에서 EDPAA라는 이름으로 오늘날의 ISACA(Information Systems Audit and Control Association:정보시스템감사통제협회)가 창설되었고 협회에서 1981년부터 CISA(Certified Information Systems Auditor:국제공인정보시스템감사사)라는 시험제도를 실시해오고 있다. 세계적으로 몇 만명만 취득한 희소성 있는 자격증으로 우리나에서는 1987년에 1명이 합격한 이후로 취득자가 점처 늘고있다.
시험은 객관식 200문제로 평범하지만 시험 일자가 매년 6월 둘째 토요일로 정해져 있고 서울을 비롯한 전세계 도시에서 동시에 실시되는 특징이 있다. 한국어로 응시할 수 있다는 점에서 도전하기는 쉽지만 시험이 많지 않다는 점에서 의외로 취득이 쉽지 않다. 미국 유럽은 CPA(공인회계사)와 비슷한 수준으로 대우할 정도로 높은 위상을 가지고 있다.
우리나라 역시 감사원, 금융기관, 국방 관련, 회계, IT전문업체, 컨설팅, 언론 등에서 폭 넓게 활동한다. 취업 지망생인 학생의 경우 CISSP를 취득하기가 사실상 어렵기 때문에 컴퓨터보안전문가를 꿈꾸는 취업 지망생이 가장 집중적으로 공부하는 자격증이 CISA다.
물론 CISA를 취득한다고 해서 보안업체에 쉽게 취업이 되는것은 아니다. 중소 보안업체라면 CISA만 취득해도 취업이 어느 정도 보장되지만 중견 기업 이상이라면 학벌과 실력, 경력 등을 고루 겸비해야 한다.
///////////////////////////////////////////////////////////////////////////////////////
CISSP와 CISA 자격증 취득/컴퓨터 보안 전문가



컴퓨터보안전문가는 컴퓨터시스템의 정보를 보호하는 일을 합니다.

컴퓨터보안전문가는 컴퓨터 시스템의 보안을 담당하는 사람을 말합니다. 컴퓨터 시스템 중에서 가장 중요한 것은 컴퓨터에 저장된 정보인 까닭에 컴퓨터보안전문가는 정보자산을 보호하는 일을 합니다. 그래서 정보보호전문가로도 부릅니다.



컴퓨터와 정보시스템이 발전하면서 이제는 거의 모든 생활에서 컴퓨터시스템이 사용되며, 대부분의 정보를 컴퓨터시스템에 저장합니다. 과거에는 컴퓨터시스템이 기업이나 기관 내에 독립적으로 존재해 외부의 접근이 차단되었지만 지금은 인터넷을 통해 외부와 연결되어 있는 상태입니다. 이런 인터넷의 접근성 때문에 해당 기관의 시스템에 축적된 주요 정보는 외부 접속자에 의해 유출될 위험이 항상 존재합니다. 물론 외부로 유출되는 정보는 한 기업 또는 나라의 흥망에 영향을 미칠 정도로 중요한 정보일 수 있습니다. 때문에 정보시스템의 발전과 더불어 정보 보안에 대한 중요성이 날로 커지고 있습니다. 컴퓨터가 발달하면서 비례해서 커지는 분야가 바로 정보보안 분야라 할 수 있습니다.



컴퓨터보안전문가는 정보보안을 책임을집니다. 크래커를 비롯한 외부의 접근을 막아 정보유출을 방어합니다. 그래서 컴퓨터보안전문가는 대부분 보안시스템 개발업체나 컴퓨터백신 개발업체, 정보보안 컨설팅업체 등에서 근무합니다. 이들이 하는 일은 보안정책을 수립하고, 정보보안에 대한 예방책을 세우며, 시스템에 대한 접근 및 운영을 통제하고, 외부의 침입이 발생했을 때 빠르게 탐지해 대응하거나 손상된 시스템을 복구하는 일입니다.

이를 위해 통상 하는 일은 또한 각종컴퓨터 바이러스의 발생이나 해커의 침입에 대비한 보안 시스템, 방화벽(Firewall)을 구축하는 일입니다. 바이러스에 감염되거나 크래킹 당했을 때는 원인을 찾아내고 빠른 시간에 복구해야 합니다.



일반적으로 컴퓨터보안전문가라 하면 주로 방화벽을 구축하고 바이러스 감염이나 크래킹 때 이를 복구하는 일을 하는 사람을 말합니다. 하지만 방화벽 시스템과 같은 보안 시스템을 개발하거나 컴퓨터 바이러스용 백신 프로그램을 개발하는 일, 각종 암호체계를 개발해 Database를 보호하는 일과 같은 전문적인 일만 하는 사람도 컴퓨터보안전문가에 속합니다. 전문 분야로 높은 실력을 요구하기 때문에 백신 개발자는 백신 개발에만 전념하고 암호 전문가는 암호 개발과 해독에만 전념하는 것이 일반적입니다.



전문적인 침입자에 대응하고 시스템을 복구하기 위해서는 컴퓨터시스템 전반에 걸친 넓고 깊은 지식이 필요하다. 그래서 일반적으로 컴퓨터 업계에서도 컴퓨터보안전문가라고 하면 최고의 컴퓨터 실력을 가진 사람으로 인정받고 있습니다. 최고의 실력을 인정받아야 하기 때문에 기본적으로 컴퓨터 시스템의 하드웨어와 운영체제, 네트워크에 대한 지식은 물론이고 프로그래밍과 데이터베이스, 바이러스, 크래킹 기술 등에 대해서 모두 통달해야 합니다. 한 마디로 컴퓨터 시스템 전반에 대해 넓고 깊게 통달해야 합니다.



CISSP와 CISA 자격증 취득이 필요합니다.

업무가 전문적이고 높은 실력을 요구하기 때문에 컴퓨터보안전문가의 연봉은 매우 높은 편입니다. 종사자 평균은 월 316만원으로 일반적인 IT 평균 200만원 선에 비해 매우 높다는 것을 알 수 있습니다. 상위 25%는 월 500만원을 받습니다. 이처럼 고액 연봉을 받는 직종이기 때문에 많은 사람들이 컴퓨터보안전문가에 도전하고 있습니다.

자격증도 필요합니다. 국내 자격증으로는 정보통신교육원에서 시행하는 민간자격인 정보보호관리사(SMAT : Security Managing Ability Test) 자격증과 한국정보통신자격협회에서 시행하는 인터넷보안전문가 자격증이 있습니다. 하지만 국내 자격증만으로는 중견 기업 취업이 쉽지 않습니다. 중견 보안업체에 취업하려면 국외 자격증인 정보시스템보안전문가(CISSP : Certified Information Systems Security Professional)와 정보시스템감사사(CISA : Certified InformationSystems Auditor) 등을 취득하는 것이 일반적입니다.

CISSP(정보시스템보안전문가)는 1989년에 설립한 ISC2(International Information Systems Security Certification Consortium, http://www.isc2.org/)의 국제적인 정보보호 전문가 자격증입니다. 국내에 알려진 것은 불과 4년 정도에 불과하며 전세계적으로 가장 널리 통용되는 자격증입니다.



- 시험과목/범위 1) 시스템 접근통제 및 방법론 2) 통신망 및 네트워크 보안 3) 보안 관리 4) 응용프로그램 및 시스템 개발 5) 암호학 6) 보안 아키텍쳐 및 모델 7) 시스템 운영 보안 8) 사업지속계획 및 비상복구계획 9) 관련 법률, 사고조사기법, 윤리 10) 물리적 보안

반면 CISA(정보시스템감사사)는 1987년도에 우리나라에 도입된 자격증으로 역사가 오래 된 편입니다.

1969년에 미국에서 EDPAA라는 이름으로 오늘날의 ISACA(Information Systems Audit and Control Association : 정보시스템감사통제협회)가 창설되었고 협회에서 1981년부터 CISA(Certified Information Systems Auditor:국제공인정보시스템감사사)라는 시험제도를 실시해오고 있습니다. 세계적으로 몇 만 명만 취득한 희소성 있는 자격증으로 우리나라에서는

1987년에 1명이 합격한 이후로 취득자가 점차 늘고 있습니다.

시험은 객관식 200문제로 평범하지만 시험 일자가 매년 6월 둘째 토요일로 정해져 있고 서울을 비롯한 전세계 도시에서 동시에 실시되는 특징이 있습니다. 한국어로 응시할 수 있다는 점에서 도전하기는 쉽지만 시험이 많지 않다는 점에서 의외로 취득이 쉽지 않습니다.

미국 유럽은 CISA를 CPA(공인회계사)와 비슷한 수준으로 대우할 정도로 높은 위상을 가지고 있습니다. 우리나라 역시 감사원, 금융기관, 국방 관련, 회계, IT 전문업체, 컨설팅, 언론 등에서 폭 넓게 활동합니다.



컴퓨터보안전문가를 꿈꾸는 취업 지망생이 가장 집중적으로 공부하는 자격증이 CISA입니다. 물론 CISA를 취득한다고 해서 보안업체에 쉽게 취업이 되는 것이 아닙니다. 중소 보안업체라면 CISA만 취득해도 취업이 어느 정도 보장되지만 중견 기업 이상이라면 학벌과 실력, 경력 등을 고루 겸비해야 합니다 (실력만 있다면 학벌과 경력은 상관 없습니다).

신입으로 취업이 어려운 상황이라면 경력을 쌓은 후 전직을 하는 것이 바람직합니다.

보안 관련 과목을 전문적으 공부하실려면 보안전문교육원 등과 같은 교육과정을 통해서 배우는게 좋습니다 이들 교육과정에서는 정보보호 정책, 암호학, 네트워크 보안,시스템 보안, 정보통신공학, 해킹 및 바이러스 대응방법론 등을 배웁니다. 하지만 이런 교육과정만으로 취업하기를 바라는 것은 무리이고 프로그래밍이나 HW, 네트웍 관련 실력을 갖추어야 합니다.



컴퓨터보안전문가는 정보시스템 증가로 인해 수요가 크게 늘고 있습니다. 특히 인터넷 쇼핑몰과 인터넷 뱅킹, 인터넷을 통한 고객관리와 회원관리가 보편화되면서 해킹 사고가 큰 폭으로 증가하고 있어 컴퓨터보안전문가의 수요는 지속적으로 늘 예정입니다. 향후 몇 년만 내다봐도 현재 근무하는 인력의 몇 배가 넘는 인력이 보안업무에 투입되어야 합니다.

그렇지만 업무의 중요성과 높은 실력 요구 때문에 신입으로 취업하기는 쉽지 않습니다. 자타가 공인하는 뛰어난 실력을 갖춘 일부 실력자만 신입으로 취업할 수 있습니다. 대개는 관련 분야에서 몇 년 동안 근무하면서 네트웍보안이나 DB관리, 암호학, 프로그래밍 경력을 쌓은 뒤에 보안 관련 자격증을 취득하거나 보안 관련 실력을 쌓은 후에 전업하는 경우가 많습니다. 앞으로도 이 분야는 신입보다는 관련 종사자의 전직 형태로 취업이 이루어지는 경우가 많을 것입니다. 따라서 자신의 실력을 잘 평가하고 길게 준비해야 합니다. 처음부터 취업이 어려운 중견 보안업체 입사만 노리다가 취업이 안된다고 포기하지 마세요. 관련 업무 종사자로 일하면서 자격증을 취득하고 경력과 실력을 쌓은 뒤에 이직을 노리는 것이 바람직합니다. 실력이 부족할 경우에는 좀더 길게 보고 준비하면 됩니다~



출제: 정보보안 센터 ( http://www.hackercollege.co.kr )
////////////////////////////////////////////////////////////////////////////////////////
CISA , CISSP


CISA , CISSP 이두가지 모두 정보보안 분야에서는 최상급으로 처주는 자격증임에는

틀림없습니다. 각 기업에서의 선호도나 인지도 모든면에서 어떤것을 취득하던 강추입니다.



하지만 중요한건 이자격증들이 어떤 개념의 것인지 알고 준비하는것이 중요할텐데요.

CISA .. 정보보안시스템 감사사 = 대표적인 직업으로는 금융권.. 즉 은행이나 신용정보

회사같은 기관내에서 정보유출을 하는 사람을 색출하는자. 즉 내부스파이를 잡는사람이

라고 생각하시면 됩니다. 자격증의 취득년도 전후로 10년안에 실무 경력사항이

5년이 인정되면 라이센스 발급이 가능합니다.



CISSP.. 정보보안 전문가.. 정보보안 이란 분야는 같지만.. 위와같은 감사쪽 개념보다는

엔지니어와같은 기술자쪽에 가깝습니다. 굳이 비교를 하자면 도자기를 빛는 장인정도의

급.. 과 같은 기술분야에서는 가장 최상의 인증을 받는 라이센스입니다.

위와 마찬가지로 자격증 취득전후 10년 안에 실무경력 3년이 인정될 경우 정식라이센스를 발급받을수 있습니다.



일반적인 시각에서는 연봉면이나 어떤환경조건에서 활동하는가. 라는 기준으로 어떤것이

더 좋다.. 등등의잣대로 저울질하지만 둘다 확고한 인지도가 성립된 분야라면 이 안에서

내가 얼만큼의 성장가능성이 있을것인가? 나의 적성에는 어느분야가 더 잘맞을것인가?

라는 기준으로 선택을 하시고 공부를 하시는것이 가장 좋다고 생각합니다.

많은 정보를 수집하시고 비교해보신후에 자신의 적성에 맞는 선택을 하시길 바랍니다.

기타 궁금하신 부분이나 위의 내용에 관련해서 자세하게 물어 보고싶으신 부분이 있으시

다면 쪽지나 메일로 남겨주시면 만족하실만한 답변을 드리도록 하겠습니다.



출제: 정보보안 센터 ( http://www.hackercollege.co.kr )
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28357
117 모의해킹결과보고서_hYd3.pdf file 졸리운_곰 2014.11.12 4541
116 취약점 보고서 .doc file 졸리운_곰 2014.11.12 623
115 취약점 점검결과 보고서 testasp_vuln_com_bitscanner_report.pdf file 졸리운_곰 2014.11.12 1569
114 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
113 08 - 모의해킹에 대한 소개.pdf file 졸리운_곰 2014.11.12 302
112 php 역쉘 공격, php-reverse-shell 졸리운_곰 2014.11.10 674
111 DB3 인젝션 점검노트, DB2 SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 307
110 Mysql 인젝션 점검노트, MySQL SQL Injection Cheat Sheet 졸리운_곰 2014.11.10 371
109 오라클 인젝션 점검노트, Oracle SQL Injection Cheat Sheet file 졸리운_곰 2014.11.10 581
108 MSSQL 인젝션 점검 노트, MSSQL Injection Cheat Sheet 졸리운_곰 2014.11.10 562
107 SSH 기법 컨닝 : SSH Cheat Sheet 졸리운_곰 2014.11.10 265
106 sqlmap으로 SQL 인젝션 공격 Exploiting A Tricky SQL Injection With sqlmap file 졸리운_곰 2014.11.10 563
105 역쉘공격 - Reverse Shell Cheat Sheet 졸리운_곰 2014.11.10 271
104 XSS 공격 자료 file 졸리운_곰 2014.11.10 401
» CISSP 와 CISA 자격증 취득이 필요하다 졸리운_곰 2014.11.03 730
102 CISSP 자격증을 취득한후... 졸리운_곰 2014.11.03 504
101 악성 코드의 실행 압축 해제 기술_KIPS08.pdf file 졸리운_곰 2014.11.03 356
100 코드 난독화(Code Obfuscation) file 졸리운_곰 2014.11.03 586
99 [실행압축에 대해서] 악성코드 분석을 위한실행압축 해제 기법 [NCSC].pdf file 졸리운_곰 2014.11.03 194
98 AEG: Automatic Exploit Generation file 졸리운_곰 2014.10.31 249
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED