iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 12
1
Security

小資工程師維持資安證照之路系列 第 12

[Day 12] 更新多張證照的難題: 關於SANS GIAC 資安證照 的CPE學分介紹

  • 分享至 

  • xImage
  •  

鐵人賽邁入第12天,我介紹了維持資安證照有效性的方法與策略,也介紹一些線上研討會與虛擬會議的資源,似乎我們只要規規矩矩地持續學習,一個小時一個小時累積學分,便絕對可以維持資安證照,不用擔心「以證養證」卻沒考過的壓力。然而就如我第五天寫到:資安人必須先了解本身持有資安證照如何更新,熟悉證照核發單位的相關規則,才能規劃最省錢省力的方式。因為當你持有多張資安證照的時候,必須要考慮眼前的策略與累積CPE學分方法是否最划算。

同一核發單位跨證照累積

在第六天介紹(ISC)2的CPE學分規則提到,CISSP證照需要三年內提報120個CPE學分,CCSP需要三年內提報90學分,如果你同時持有CISSP和CCSP兩張證照需要多少學分呢?答案是:120,因為(ISC)2的CPE學分是橫跨證照的;CompTIA的CEU學分也是,你不用為了CySa+證照累積60CEU學分後,再為Security+累積50學分。所以慢慢一個小時一個小時看線上研討會影片是OK的。

但若是持有多張SANS GIAC的資安證照,那就不划算了。

GIAC證照CPE學分特點

GIAC所規劃核發的資安證照一直被業界喻為是國際頂級認證,屬於專業技術走向的證照,每張證照都有不同知識領域,所以看完線上研討會影片提報CPE學分的第一個難題是:除了寫影片內容大綱,還要選擇提報的CPE學分與該證照那個知識領域符合。我曾經看完好幾個小時關於資安管理相關的研討會影片,提報(ISC)2的CPE學分後,接著提報GIAC的CPE學分時,發現那和我的GMON證照知識領域似乎關聯性不大……(啊?白看?)

提報GIAC證照CPE學分的第二個難題是:你要選擇將CPE學分加進那一張證照的更新紀錄。下圖是GIAC證照CPE學分類別,線上研討會屬於Community Participation,可以看到旁邊寫著「1 certification」,學分只能加進一張證照。

如果我今天持有兩張GIAC的資安證照:GSEC和GCIA,即使看完的這個研討會影片符合這兩張證照的知識領域,我還是只能提報為其中一張證照的CPE學分,也就是說如果我只用看研討會影片這個方法累積CPE學分,我需要看雙倍時數的影片,這方法就太沒有效率!更不用說規定最多只有12個CPE學分能算在Community Participantion這個類別了!

https://ithelp.ithome.com.tw/upload/images/20200927/20084806u4AndqyHXL.png
*GIAC Certification Renewal CPE Categories as of September, 2020

難題如何解?

持有多張GIAC證照有特別需要注意的事項,但仍然是有策略能夠有效累積CPE學分更新的,明天將繼續介紹。

《學習網路安全監控的30天系列 第 17 篇:日積月累,維持證照專業》
https://ithelp.ithome.com.tw/articles/10207180

[Day 6] 關於(ISC)2 的CPE學分介紹
https://ithelp.ithome.com.tw/articles/10241022

GIAC Certification Renewal
https://www.giac.org/certifications/renewal


上一篇
[Day 11] 網路研討會Webinar寶庫:BrightTalk平台
下一篇
[Day 13] 更新多張證照的難題: SANS GIAC 資安證照CPE學分之二
系列文
小資工程師維持資安證照之路30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言