Search results

'Security'에 해당하는 글들

  1. 2010년 06월 03일  CISSP AMF, CPEs에 대하여..
어느날 갑자기 (ISC)2에서 메일을 보내왔다..

또 쓸데없는(?) 메일인가 했는데.. ㄷㄷㄷ

돈 내놓으라는 협박 메일(?)을 보내왔다..;;


안그래도 6월쯤 마감으로 기억을 하고 있어서 오늘내일 했었는데 말이지..흠..
간만에 접속을 하다보니 기억이 가물가물하여, 기록차원에서 자료를 남겨봄..
- 참고로 국내에서만 웹서핑 하던 사람은 인내심을 요함. 사이트가 느린 편.. -

Step 1.

ISC2 홈페이지에 접속.(http://www.isc2.org)하여 username(e-mail address), password를 입력한다.

Step 2.

Submit CPEs를 클릭
- 참고로 CPE(Continuing Professional Education) -

Step 3.

ADD CPEs를 클릭

Step 4.


각 필드의 내용을 채움.
- Save -

Step 5.

대략 2~3분 정도 지나서 refreshing을 하거나 다음 CPE내용을 입력하면 이 전에 입력했던 내용들이 나타난다.
- 참고로 Status에 Passed가 나타난다면 정상적으로 CPE를 인정 받은 것이고... 혹시라도 Aduit라고 나온다면.. 흠.. 맨 아래 다시 설명.. -

여기까지 하면 CPEs에 대한 등록은 끝.

AMF는 Step 2.에서 Pay my AMFs를 클릭하고 스텝을 따라가면 됨.
- 신용카드 결제시 국제거래(?) 가능한 신용카드인지 반드시 확인할 것. -






유의사항 및 참고사항

1) 그룹 A와 그룹 B
- 그룹 A : CBK와 관련이 있는 도메인 그룹 - 자신의 자격증 유지활동 중에서 관련성을 찾음
- 그룹 B : CBK와 관련이 없지만 보안 활동을 한 그룹

CPE 보안가이드라인에 따르면 다음과 같이 최소 CPE를 유지해야만 한다.
- 1년에 그룹 A 활동 20 CPE
- 3년안에 그룹 A(80 CPE) 그룹 B(40 CPE)

이 내용은 홈페이지 자체에 기록이 되어있기도 하다.
아래의 경로를 따라가면..



이렇게 나온다..

2) Associate CISSP 자격증 소지자도 CPE를 유지관리 해야 한다. 그룹 A로 유지 활동.
- 역시 홈페이지에 나와있고, 가이드라인에도 나와있다. -


3) Multiple Domains

위의 내용은 2009년에 기록되어 있던 내용이고..
- 대충 보면 8시간짜리 컨퍼런스가 있는데 4시간은 통신보안이고 4시간은 보안관리라면 'multiple domains' 카테고리를 선택하면 된다는 내용.. -


위의 내용은 2010년 6월 3일(목)- 오늘.. - 확인 된 내용으로..


이 범주를 잘 보고 헷갈려서 기록하지 말라는 내용..
- 참고로 CSSLP(Certified Secure Software Lifecycle Professional) -
- 자세한 내용은 아래의 파일을 참고 -


4) 최소 CPE와 AMF를 유지하지 못하면 자격상실

ㄷㄷㄷ 얘들 너무 엄격하다..
유지비(AMF)를 깎아 주는 것도 아니면서.. ㅡ_ㅡ;

5) 그룹 A와 그룹 B 도메인 관련


6) CPE 계산법
- 교육, 트레이닝 코스, 세미나 참석 : 그룹 A, B 모두 1시간당 1 CPE
- 컨퍼런스 참석 : 1시간당, 또는 1세션당 1 CPE
- 전문가 협회 참석 : 1시간당 1 CPE
- 벤더사 프리젠테이션 참석 : 1시간당 1 CPE
- 특수 교육 참석 : 1시간당 1 CPE

7) 일단위, 주단위, 월단위로 장기간 있는 교육이나 컨퍼런스는 CPE 획득 불가

그리고 이쯤에서 걸어주는 가이드라인 파일..

2009년 CPE GuideLines file

2010년 CPE GuideLines file





혹시라도 Aduit 대상으로 당첨(?)이 되었다면...

내가 하면 좋지만 걸리면 기분이 좋지 않은 Aduit..(응?)




참고로 작년에 이런 메일이 온 적 있었다..

본 그대로.. Aduit 대상이라는 내용..
Aduit 대상 CPE에 대해서만 'pass' or 'fail'을 시키는 것이지, 기존에 받았던 CPE를 취소시킨다거나, 자격을 정지시키는 것은 아니니 걱정하지 말것..

그냥 해당 CPE에 대한 내용을 '영문'으로 작성해서 FAX로 보내주면 된다.
아마도 메일을 받게 된다면 설명이 잘 되어 있을테니..
겁먹지만 않으면 될 듯 싶다..


대략 5주 뒤..

'passed'라는 메세지를 다시 받을 수 있을 것이다..
왠만하면 거의 'passed'주는 것 같고, aduit 대상이라는 것도 단순히 '복불복'인 듯 싶다..

그나저나 (ISC)2의 프로세스는 전체적으로 많이 느린 듯...;;

June 3. 2010(Thu)
CPE와 AMF를 완료 짓고..
- 1년은 적당히 신경끄고 살아도 되겠군.. -
- 덧. 국내 cissp 협회(http://www.cisspkorea.or.kr/)
06 3, 2010 18:21 06 3, 2010 18:21
─ tag  이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색, 이올린 태그검색올블로그 태그검색테크노라티 태그검색태그스토리 태그검색티스토리 태그검색