Introduktion till CISSP-certifiering

Certifierad Information Systems Security Professional (CISSP) utfärdas av (ISC) ² International Information System Security Certification Consortium och är en oberoende certifiering för informationssäkerhet. 131 180 (ISC) ² medlemmar innehade CISSP-certifieringen globalt, cirka 171 länder, där Förenta staterna hade det maximala antalet medlemmar på 84, 557 medlemmar. CISSP-beteckningen ackrediterades enligt ANSI ISO / IEC-standarden 17024: 2003 per juni 2004.

Det amerikanska försvarsdepartementet (DoD), i båda kategorierna Information Assurance Technical (IAT) och Managerial (IAM), godkänner det formellt. Behovet av att ha en fast standard för ett leverantörsneutral certifieringsprogram som gav en hierarki och korrekt demonstration av tekniker uppstod i mitten av 1980-talet. Flera organisationer som var intresserade av detta mål gjordes att ansluta sig till det i november 1988 av den särskilda intressegruppen för datasäkerhet (SIG-CS), en medarbetare i Data Processing Management Association (DPMA). International Information Systems Security Certification Consortium eller (ISC) ² grundades år 1989 som en ideell organisation.

Kommittén, en första i sitt slag, för att inrätta ett gemensamt organ för kunskap (CBK) inrättades 1990. CBK i sin första version slutfördes 1992 och CISSP-certifieringen var officiell 1994.

Certifiering ämnesområde

CISSP behandlar många ämnen för säkerhetshantering. CISSP-undersökningen genomförs på grundval av definitionen av CBK av (ISC) ². Per (ISC) ², “CISSP CBK är en taxonomi - en samling ämnen som är relevanta för informationssäkerhetspersoner runt om i världen. CISSP CBK hjälper till att fastställa en fast struktur för informations- och säkerhetshantering som säkerställer att proffs inom IT-sektorn globalt löser frågor relaterade till detta område med en sammanhängande förståelse. ”

CISSP täcker följande ämnen från och med den 15 april 2018:

  • Säkerhet och riskhantering
  • Tillgångssäkerhet
  • Säkerhetsarkitektur och teknik
  • Kommunikation och nätverkssäkerhet
  • Identity and Access Management (IAM)
  • Säkerhetsbedömning och testning
  • Säkerhetsoperationer
  • Programutvecklingssäkerhet

Krav

  • Bör ha en komplett säkerhetsrelaterad arbetslivserfarenhet på minst fem år i minst två av (ISC) ² säkerhetshantering. Ett år av kurstid kan dras av om en individ har antingen en fyraårig examen från ett erkänt högskola, en magisterexamen i säkerhetshantering eller för att ha gjort många andra certifieringar, särskilt säkerhetshanteringsrelaterade. En kandidat som inte har den erforderliga erfarenheten kan kvalificera sig till Associate of (ISC) ² position genom att kvalificera den nödvändiga examen, giltigheten är högst sex år. Under dessa sex år kommer den associerade parten att genomgå den erforderliga och relevanta erfarenheten och förse myndigheterna med det nödvändiga formuläret för CISSP-certifiering.
  • Bör få certifikat för sina anspråk angående arbetslivserfarenhet bekräftade och strikt följa CISSPs etiska struktur.
  • Bör få verifierad kriminell historia och bakgrund.
  • Bör få minst 700 av 1000 för att kvalificera sig.
  • Bör få sig själva godkänt av en annan certifikatinnehavare.

CISSP-medlemmar

Antal CISSP-medlemmar den 31 december 2018.

Land (Topp 12)Räkna
Förenta staterna84.557
Storbritannien6885
kanada5443
Sydkorea2699
nederländerna2489
Australien2426
Indien2251
Kina2227
Japan2197
Tyskland2147
Singapore1965
Hong Kong1698

Koncentrationen av CISSP-certifieringar

Professionals med CISSP-certifiering kan också följa ytterligare certifieringar inom områden som är relaterade till säkerhetshantering. Det finns tre möjligheter.

  1. Information Systems Security Architecture Professional (CISSP-ISSAP): Det är en avancerad informationssäkerhetscertifiering som är ackrediterad av (ISC) ² som handlar om utformningens aspekt för informationssäkerhet.
  2. Informationssäkerhetsprofessionell professionell (CISSP-ISSEP): Det är en avancerad certifiering för informationssäkerhet ansluten till (ISC) ² som hanterar utvecklingsaspekten för informationssäkerhet. Det amerikanska departementet för hemlandssäkerhet förklarade i oktober 2014 att det skulle göra en del av kursen tillgänglig i det offentliga området via dess National Initiative for Cybersecurity Careers and Studies-program. ISSEP har utsetts till en av teknikens mest värdefulla certifieringar av ZDNet och Network World.
  3. Information Systems Security Management Professional (CISSP-ISSMP): Det är en avancerad certifiering för informationssäkerhet som ges bort av (ISC) ² och den hanterar hur man hanterar informationssäkerhet. ISSMP rankades som en av de tio mest värdefulla tekniska certifieringarna genom tider av Computerworld i oktober 2014.

Inledande avgifter och pågående certifieringar

699 USD eller 650 EUR debiteras per examen från och med 2015-uppgifter som offentliggjorts. Giltigheten av CISSP-uppgifterna är tre år. det kan förnyas ytterligare genom att använda CPE-poäng. Betalning av en årlig underhållsavgift krävs också för att ha certifieringen, i början av mitten av 2019 höjdes denna avgift med nästan 50%.

Värdet på CISSP-certifieringar

35 167 IT-proffs i 170 länder undersöktes av Certification Magazine 2005 på grundval av kompensation och drog slutsatsen att CISSP-certifiering toppade sin lista över certifikat arrangerade på ett kronologiskt sätt på grundval av lön. Certifieringsmagasinens lönundersökning 2006 placerade också CISSP-referensen i högsta ordning och rankade IT-proffs med CISSP-associerade certifieringar som de bäst betalda referenser.

Enligt en undersökning från 2008 drog företagsvärlden slutsatsen att yrkesverksamma inom IT-sektorn med CISSP koncentrerade certifieringar och arbetslivserfarenhet på minst 5 år i allmänhet har löner som är cirka 26% högre än andra IT-proffs med liknande erfarenhetsuppgifter utan några certifikat över hela världen USA. Men den faktiska orsaken och effekten av förhållandet mellan certifikatet och lönerna förblir obevisade.

CyberSecurityDegrees.com studerade cirka 10 000 nuvarande och tidigare cybersecurity-lediga platser som offentliggjordes som valde kandidater som innehade CISSP-certifieringar från och med 2007. Den drog slutsatsen att de studerade lediga platserna betalade en medianlön som var högre än den genomsnittliga cybersecurity-lönen.

Rekommenderade artiklar

Detta är en guide till CISSP-certifieringar. Här diskuterar vi säkerhetshantering, certifieringar relaterade till säkerhetshantering och medlemmar av CISSP. Du kan också gå igenom våra andra föreslagna artiklar för att lära dig mer -

  1. Förberedelse och studiehandbok för CISSP
  2. Typer av cybersäkerhet
  3. Säkerhetsteknologier
  4. CASP vs CISSP