CWASP CSSP(注册软件安全专业人员)是由中国信息安全测评中心颁发的国家级认证,专注于评估软件安全开发领域的专业能力。以下是关于该认证的报考流程、条件和考试要求的详细信息:

  报考条件

  工作经验要求

  注册软件安全开发人员(CWASP CSSD):无需工作经验,适合在校学生或刚进入行业的开发人员。

  注册软件安全专业人员(CWASP CSSP):要求拥有三年以上的开发经验。如果不满足此条件,可以咨询授权机构(例如赛虎学院)是否提供特殊通道。

  培训要求

  必须在中国信息安全测评中心认证的培训机构完成专业培训,课程内容包括软件安全开发生命周期(S-SDLC)的理论与实践,培训时间通常按照授权机构的规定进行。

  考试要求

  通过中国信息安全测评中心举办的CWASP CSSP考试,考试内容涵盖软件安全开发技术、风险管理以及安全编码规范等方面。

  职业准则

  持证人须承诺遵循职业道德规范,包括诚实守信、不断提升专业技能以及保障信息系统安全等方面。

  考试流程

  报名与培训

  报名方式:请通过授权机构(例如赛虎学院)提交申请,申请时需提供学历证明、工作经历等相关材料。

  培训方式:

  课堂培训:定期开展线下培训,传授系统化的S-SDLC知识和最佳实践。

  企业内部培训:根据企业的具体需求量身定制培训,紧密结合实际业务需求。

  考试安排

  考试形式:线下笔试或机考(具体形式将由测评中心通知)。

  考试内容:涉及软件安全开发的整个过程,包括需求分析、安全设计、编码标准、测试和运维等。

  考试频率:每月可以安排一次培训,具体考试时间由授权机构进行协调。

  认证与证书

  考试合格后需提交注册材料,审核通过后将发放证书。该证书的有效期为三年,需定期进行续期。

  费用与时间

  费用方面未具体说明金额,但通常授权机构(例如赛虎学院)的培训费用会包含考试费用,建议详细咨询相关机构。

  备考时间:建议提前1至3个月进行培训和复习,一些机构提供高通过率的保障(例如,赛虎学院声称通过率超过99%)。