Johdatus CISSP-sertifiointiin

Sertifioidun tietoturvajärjestelmän tietoturvaammattilainen (CISSP) on myöntänyt (ISC) ² -standardin mukainen tietoturvasertifikaatti. CISSP-sertifioinnilla oli maailmanlaajuisesti 131 180 (ISC) ² jäsenellä, noin 171 maassa, ja Amerikan yhdysvalloissa jäsenten enimmäismäärä oli 84 557 jäsentä. CISSP-nimitys on akkreditoitu ANSI ISO / IEC -standardiin 17024: 2003 kesäkuun 2004 mukaisesti.

Yhdysvaltain puolustusministeriö (DoD) hyväksyy sen virallisesti molemmissa tapauksissa tietoturvan teknisen (IAT) ja johtamiskategorian (IAM) luokissa. 1980-luvun puolivälissä syntyi tarve asettaa myyjäneutraalin sertifiointiohjelman standardi, joka tarjosi hierarkian ja tekniikoiden asianmukaisen esittelyn. Tietojenkäsittelyn erityisryhmä (SIG-CS), joka on Tietojenkäsittelyn hallintayhdistyksen (DPMA) osakkuusyritys, sai useat tästä tavoitteesta kiinnostuneet organisaatiot yhdistämään sen marraskuussa 1988. Kansainvälinen tietojärjestelmien turvallisuussertifiointikonsortio (ISC) ² perustettiin vuonna 1989 voittoa tavoittelemattomaksi organisaatioksi.

Komitea, joka oli ensimmäinen laatuaan perustaa yhteinen tietoelin (CBK), perustettiin vuonna 1990. CBK: n ensimmäinen versio valmistui vuoteen 1992 mennessä, ja CISSP-sertifiointi oli virallinen vuoteen 1994 mennessä.

Sertifiointikohteen asia

CISSP käsittelee lukuisia tietoturvan hallinnan aiheita. CISSP-tutkimus suoritetaan CBC: n määritelmän perusteella (ISC) ². (ISC) ²: n mukaan ”CISSP CBK on taksonomia - kokoelma aiheita, jotka ovat merkityksellisiä tietoturva-ammattilaisille ympäri maailmaa. CISSP CBK auttaa luomaan kiinteän tieto- ja tietoturvahallinnan rakenteen, joka varmistaa IT-alan ammattilaisten ratkaisemisen alaan liittyvissä asioissa yhtenäisen ymmärryksen avulla maailmanlaajuisesti. ”

CISSP kattaa seuraavat aiheet 15. huhtikuuta 2018 alkaen:

  • Turvallisuus ja riskienhallinta
  • Omaisuuden turvallisuus
  • Turvallisuusarkkitehtuuri ja tekniikka
  • Viestintä ja verkkoturva
  • Identiteetin ja pääsyn hallinta (IAM)
  • Turvallisuuden arviointi ja testaus
  • Turvallisuustoimenpiteet
  • Ohjelmistokehityksen tietoturva

vaatimukset

  • Hänellä olisi oltava vähintään viiden vuoden täydellinen tietoturvaan liittyvä työkokemus vähintään kahdessa (ISC) ² -turvallisuuden hallinnassa. Vuotta opintojaksosta voidaan vähentää, jos henkilöllä on joko nelivuotinen tutkinto tunnustetusta korkeakoulusta, maisterin tutkinto turvallisuuden hallinnasta tai jos hän on suorittanut lukuisia muita varmennuksia, erityisesti turvallisuuden hallintaan liittyviä. Ehdokas, jolla ei ole vaadittua kokemusta, voi saada (ISC) ² -jäsenen tehtävän suorittamalla tarvittavan tutkinnon, voimassaoloaika on enintään kuusi vuotta. Näiden kuuden vuoden aikana osakkuusyrityksen on suoritettava vaadittu ja asiaankuuluva kokemus ja annettava viranomaisille tarvittava muoto CISSP-varmennusta varten.
  • Pitäisi saada todistukset työkokemusta koskevista vaatimuksistaan ​​todistettuja ja noudattaa tiukasti CISSP: n eettistä rakennetta.
  • Pitäisi saada rikoshistoria ja tausta todennettua.
  • Pisteytysten tulisi olla vähintään 700/1000
  • Pitäisi saada toisen todistuksenhaltijan hyväksyntä.

CISSP: n jäsenet

CISSP: n jäsenten lukumäärä 31. joulukuuta 2018.

Maa (12 parasta)Kreivi
Yhdysvallat84557
Yhdistynyt kuningaskunta6885
Kanada5443
Etelä-Korea2699
Alankomaat2489
Australia2426
Intia2251
Kiina2227
Japani2197
Saksa2147
Singapore1965
Hongkong1698

CISSP-sertifikaattien keskittyminen

Asiantuntijat, joilla on CISSP-sertifiointi, voivat myös hakea lisäsertifiointeja turvallisuuden hallintaan liittyvillä alueilla. Mahdollisuuksia on kolme.

  1. Tietojärjestelmien tietoturva-arkkitehtuurin ammattilainen (CISSP-ISSAP): Se on (ISC) ² akkreditoima edistynyt tietoturvasertifikaatti, joka käsittelee tietoturvan suunnittelua.
  2. Tietojärjestelmien tietoturvatekniikan ammattilainen (CISSP-ISSEP): Se on edistynyt tietoturvasertifikaatti, joka on sidottu (ISC) ²: een ja joka käsittelee tietoturvan kehitystä. Yhdysvaltain sisäisen turvallisuuden ministeriö ilmoitti lokakuussa 2014, että se antaa osan kurssista julkisesti saatavilla kyberturvallisuusuran ja -opintojen kansallisen aloitteen kautta. ISSEP on nimetty yhdeksi tekniikan arvokkaimmista sertifikaateista ZDNetissä ja Network Worldissa.
  3. Tietojärjestelmien tietoturvan hallinnan ammattilainen (CISSP-ISSMP): Se on (ISC) ²: n myöntämä edistynyt tietoturvasertifikaatti, joka käsittelee tietoturvan hallintaa. Tietokonemaailma arvioi ISSMP: n kymmenen kaikkien aikojen arvokkaimman teknisten sertifikaattien joukkoon lokakuussa 2014.

Alkuperäiset maksut ja meneillään olevat sertifikaatit

Kokeesta peritään 699 USD tai 650 EUR vuodesta 2015 julkistettujen tietojen perusteella. CISSP-valtuutus on voimassa kolme vuotta; sitä voidaan jatkaa edelleen ottamalla käyttöön jatkokoulutuksen (CPE) opinnot. Sertifioinnin pitämiseksi vaaditaan myös vuotuisen ylläpitomaksun maksaminen, vuoden 2019 puolivälin alussa tätä maksua korotettiin lähes 50%.

CISSP-sertifikaattien arvo

Certification Magazine tutki vuonna 2005 korvausten perusteella 35 167 tietotekniikan ammattilaista 170 maassa korvauksen perusteella ja päätteli, että CISSP-sertifiointi ylitti heidän luettelonsa todistuksista, jotka on järjestetty aikajärjestyksessä palkan perusteella. Sertifiointilehden vuoden 2006 palkkakartoitus asetti myös CISSP-käyttäjätiedot parhaaseen järjestykseen ja luokitteli IT-ammattilaiset, joilla on CISSP-sertifikaatit, parhaiten maksetuista tunnistuksista.

Vuoden 2008 kyselyn perusteella yritysmaailma päätteli, että tietotekniikka-alan ammattilaisilla, joilla on keskitetyt CISSP-sertifikaatit ja vähintään 5 vuoden työkokemus, on palkat noin 26% korkeammat kuin muilla IT-ammattilaisilla, joilla on vastaavat kokemukset, ilman todistuksia kaikilla Yhdysvalloissa. Mutta todistuksen ja palkkojen välisen suhteen todellinen syy ja seuraukset ovat edelleen todistamatta.

CyberSecurityDegrees.com tutki noin 10 000 nykyistä ja aikaisemmin kyberturvallisuutta koskevaa avointa työpaikkaa, jotka valittiin ehdokkaiksi, joilla oli CISSP-sertifikaatti vuodesta 2007. Se päätteli, että tutkituista avoimista työpaikoista maksettiin mediaanipalkka, joka oli korkeampi kuin keskimääräinen kyberturvallisuuspalkka.

Suositellut artikkelit

Tämä on opas CISSP-sertifikaateihin. Tässä keskustellaan turvallisuuden hallinnasta, turvallisuuden hallintaan liittyvistä sertifikaateista ja CISSP: n jäsenistä. Voit myös käydä läpi muiden ehdotettujen artikkeleidemme saadaksesi lisätietoja -

  1. CISSP: n valmistelu- ja opas
  2. Tietoturvatyypit
  3. Suojaustekniikat
  4. CASP vs. CISSP