Вступ до сертифікації CISSP

Сертифікований спеціаліст із захисту інформаційних систем (CISSP) видається Міжнародним консорціумом з безпеки інформаційних систем (ISC) ² і є незалежною сертифікацією щодо захисту інформації. 131, 180 (ISC) ² члени мали сертифікацію CISSP у всьому світі, приблизно в 171 країні, причому Сполучені Штати Америки мали максимальну кількість членів у 84 557 членів. Позначення CISSP було акредитоване за стандартом ANSI ISO / IEC 17024: 2003 станом на червень 2004 року.

Міністерство оборони США (DoD), у випадку обох категорій, Технічне забезпечення інформації (IAT) та Управлінські (IAM) категорії офіційно затверджують. Необхідність встановити встановлений стандарт сертифікаційної програми, яка не враховує постачальників, яка б забезпечувала ієрархію та належну демонстрацію методів, виникла в середині 1980-х років. Кілька організацій, зацікавлених у цій цілі, були зв'язані з нею у листопаді 1988 року спеціальною групою інтересів з питань комп'ютерної безпеки (SIG-CS), асоціацією асоціації управління обробкою даних (DPMA). Міжнародний консорціум із сертифікації безпеки інформаційних систем (ISC) ² був заснований у 1989 році як некомерційна організація.

Комітет, перший у своєму роді, який створив Спільне тіло знань (ЦБК), був створений у 1990 році. ЦБК у своїй першій редакції був доопрацьований у 1992 році, а сертифікація CISSP була офіційною до 1994 року.

Тема сертифікації

CISSP займається численними темами управління безпекою. Експертиза CISSP проводиться на основі визначення CBK (ISC) ². Відповідно до (ISC) ², “CISSP CBK - це систематика - це сукупність тем, що стосуються фахівців з інформаційної безпеки у всьому світі. CISSP CBK допомагає встановити фіксовану структуру управління інформацією та безпекою, яка забезпечує професіоналів в ІТ-секторі в усьому світі для вирішення питань, пов'язаних з цією сферою, з єдиним розумінням ».

Станом на 15 квітня 2018 року CISSP охоплює такі теми:

  • Безпека та управління ризиками
  • Безпека активів
  • Архітектура та інженерія безпеки
  • Зв'язок та безпека мережі
  • Управління ідентичністю та доступом (IAM)
  • Оцінка безпеки та тестування
  • Операції з безпеки
  • Безпека розробки програмного забезпечення

Вимоги

  • Повинний мати повний досвід роботи, пов'язаний із безпекою, принаймні п'ять років як мінімум два (ISC) ² управління безпекою. Рік курсу може бути відрахований у випадку, якщо особа має або чотирирічний ступінь визнаного коледжу, ступінь магістра з управління безпекою, або за численні інші сертифікати, зокрема, управління безпекою. Кандидат, який не має необхідного досвіду, може претендувати на посаду Асоційованого (ISC) ² шляхом кваліфікації необхідного іспиту, термін дії максимум шість років. За ці шість років асоційоване підприємство повинно пройти необхідний та відповідний досвід та надати органам влади необхідну форму для сертифікації CISSP.
  • Повинні отримати сертифікати своїх претензій щодо досвіду роботи, засвідчені та суворо дотримуватися етичної структури CISSP.
  • Слід перевірити кримінальну історію та передумови.
  • Слід набрати щонайменше 700 з 1000, щоб отримати право.
  • Потрібно затвердити іншого власника сертифікату.

Члени CISSP

Кількість членів CISSP на 31 грудня 2018 року.

Країна (Топ 12)Рахувати
Сполучені Штати84, 557
Об'єднане Королівство6, 885
Канада5, 443
Південна Корея2, 699
Нідерланди2, 489
Австралія2, 426
Індія2251
Китай2227
Японія2197
Німеччина2147
Сінгапур1965
Гонконг1698

Концентрація сертифікатів CISSP

Фахівці, які мають сертифікацію CISSP, також можуть пройти додаткову сертифікацію у сферах управління безпекою. Існує три можливості.

  1. Професійна архітектура безпеки інформаційних систем (CISSP-ISSAP): Це вдосконалена сертифікація інформаційної безпеки, акредитована (ISC) ², яка займається дизайнерською стороною інформаційної безпеки.
  2. Професіонал безпеки інформаційних систем (CISSP-ISSEP): Це вдосконалена сертифікація інформаційної безпеки, приєднана до (ISC) ², яка займається питаннями розвитку інформаційної безпеки. У жовтні 2014 року Міністерство внутрішньої безпеки США заявило, що зробить частину курсу доступним у відкритому доступі через свою Національну ініціативу з кар’єри та досліджень з питань кібербезпеки. ISSEP був названий одним із найцінніших сертифікатів технологій ZDNet та Network World.
  3. Професійний менеджмент безпеки інформаційних систем (CISSP-ISSMP): Це вдосконалена сертифікація інформаційної безпеки, видана (ISC) ², і вона стосується способів управління інформаційною безпекою. У жовтні 2014 року ISSMP був оцінений як один з десятки найцінніших технічних сертифікатів усіх часів.

Початкові збори та поточні сертифікати

699 USD або 650 EUR стягується за іспит за станом на 2015 рік. Термін дії облікових даних CISSP становить три роки; її можна продовжити, використовуючи кредити для безперервної професійної освіти (CPE). Сплату щорічного збору за технічне обслуговування також потрібно проводити за сертифікацію, на початку середини 2019 року цей збір був підвищений майже на 50%.

Значення сертифікатів CISSP

35, 167 ІТ-фахівців у 170 країнах опитували журнал «Сертифікація» у 2005 році на основі компенсації та дійшли висновку, що сертифікація CISSP очолила перелік сертифікатів, організованих у хронологічному порядку на основі зарплати. Огляд зарплатних журналів журналу сертифікації 2006 року також поставив облікові дані CISSP на перше місце та класифікував ІТ-професіоналів із сертифікатами, пов'язаними з CISSP, як найкращі платні дані.

Відповідно до опитування 2008 року, корпоративний світ зробив висновок, що професіонали ІТ-сектору з концентрованими сертифікатами CISSP та досвідом роботи як мінімум 5 років мають зарплату приблизно на 26% вище, ніж інші ІТ-професіонали з аналогічними обліковими даними без будь-яких сертифікатів США. Але фактична причина та наслідки взаємозв’язку між довідкою та зарплатою залишаються недоведеними.

CyberSecurityDegrees.com вивчав близько 10 000 нинішніх та колишніх вакансій в кібербезпеці, оприлюднив, що обрав кандидатів, які мають сертифікати CISSP станом на 2007 рік. Він зробив висновок, що за досліджувані вакансії виплачується середня зарплата, що перевищує середню зарплату за кібербезпеку.

Рекомендовані статті

Це посібник з сертифікатів CISSP. Тут ми обговорюємо управління безпекою, сертифікати, пов'язані з управлінням безпекою та членами CISSP. Ви також можете ознайомитися з іншими запропонованими нами статтями, щоб дізнатися більше -

  1. Посібник з підготовки та вивчення CISSP
  2. Види кібербезпеки
  3. Технології безпеки
  4. CASP проти CISSP