Úvod do certifikace CISSP

Certified Information Systems Security Professional (CISSP) je vydáván (ISC) ² International Information System Security Certification Consortium a je nezávislou certifikací bezpečnosti informací. 131 180 (ISC) ² členů bylo držitelem certifikátu CISSP po celém světě, přibližně 171 zemí, přičemž Spojené státy americké měly maximální počet členů na 84 557 členů. Označení CISSP bylo akreditováno podle normy ANSI ISO / IEC 17024: 2003 k červnu 2004.

Ministerstvo obrany USA (DoD), v případě kategorie Information Assurance Technical (IAT) a Manažerské (IAM), to formálně schvaluje. V polovině 80. let vyvstala potřeba mít nastavený standard prodejního neutrálního certifikačního programu, který by poskytoval hierarchii a řádnou demonstraci technik. Několik organizací, které se zajímaly o tento cíl, bylo v listopadu 1988 spojeno se zvláštní zájmovou skupinou pro počítačové zabezpečení (SIG-CS), přidruženou společností sdružení pro správu dat (DPMA). Konsorcium International ISS Certification Consortium (ISC) ² bylo založeno v roce 1989 jako nezisková organizace.

Výbor, první svého druhu, zřízený Společný orgán znalostí (CBK) byl založen v roce 1990. CBK ve své první verzi byla dokončena v roce 1992 a certifikace CISSP byla oficiální do roku 1994.

Věc certifikace

CISSP se zabývá mnoha tématy správy zabezpečení. Zkouška CISSP se provádí na základě definice CBK (ISC) ². Podle (ISC) ² „CISSP CBK je taxonomie - soubor témat souvisejících s odborníky na informační bezpečnost po celém světě. CISSP CBK pomáhá nastavit pevnou strukturu správy informací a bezpečnosti, která zajišťuje profesionálům v IT sektoru po celém světě řešit záležitosti související s touto oblastí soudržným porozuměním. “

CISSP zahrnuje od 15. dubna 2018 tato témata:

  • Řízení bezpečnosti a rizik
  • Zabezpečení aktiv
  • Bezpečnostní architektura a inženýrství
  • Komunikace a zabezpečení sítě
  • Správa identit a přístupu (IAM)
  • Posouzení a testování bezpečnosti
  • Bezpečnostní operace
  • Zabezpečení vývoje softwaru

Požadavky

  • Měl by mít úplnou pracovní zkušenost související s bezpečností nejméně pět let, minimálně ze dvou (ISC) ² správy bezpečnosti. Čas samozřejmě může být odečten v případě, že jednotlivec má buď čtyřletý titul z uznávané vysoké školy, magisterský titul v oblasti řízení bezpečnosti, nebo za to, že udělal řadu dalších certifikací, zejména v souvislosti se správou bezpečnosti. Kandidát, který nemá požadovanou zkušenost, se může kvalifikovat na pozici přidruženého (ISC) ² kvalifikováním nezbytné zkoušky, platnost je maximálně šest let. V těchto šesti letech bude spolupracovník muset podstoupit požadované a relevantní zkušenosti a poskytnout orgánům požadovaný formulář pro certifikaci CISSP.
  • Měl by být osvědčení o jejich požadavcích na pracovní zkušenosti osvědčeno a přísně dodržovat etickou strukturu CISSP.
  • Měla by být ověřena trestní historie a pozadí.
  • Měl by získat minimálně 700 z 1000, aby se kvalifikoval.
  • Měl by být schválen jiným držitelem certifikátu.

Členové CISSP

Počet členů CISSP k 31. 12. 2018.

Země (Top 12)Počet
Spojené státy84, 557
Spojené království6, 885
Kanada5, 443
Jižní Korea2 699
Holandsko2, 489
Austrálie2 426
Indie2, 251
Čína2, 227
Japonsko2, 197
Německo2, 147
Singapur1, 965
Hongkong1, 698

Koncentrace certifikátů CISSP

Odborníci s certifikací CISSP mohou také provádět další certifikace v oblastech souvisejících se správou bezpečnosti. Existují tři možnosti.

  1. Information Systems Security Architecture Professional (CISSP-ISSAP): Jedná se o pokročilé osvědčení o bezpečnosti informací akreditované (ISC) ², které se zabývá konstrukčním aspektem informační bezpečnosti.
  2. Information Systems Security Engineering Professional (CISSP-ISSEP): Jedná se o pokročilé osvědčení o bezpečnosti informací přidružené k (ISC) ², které se zabývá vývojovým aspektem informační bezpečnosti. Ministerstvo pro vnitřní bezpečnost Spojených států v říjnu 2014 prohlásilo, že část kurzu bude veřejně dostupné prostřednictvím svého Národního programu pro kariéru a studium kybernetické bezpečnosti. ISSEP byl společností ZDNet a Network World označen za jeden z nejcennějších certifikátů této technologie.
  3. Information Systems Security Management Professional (CISSP-ISSMP): Jedná se o rozšířenou certifikaci informační bezpečnosti vydanou (ISC) ² a zabývá se správou informační bezpečnosti. Společnost ISSMP byla společností Computerworld v říjnu 2014 hodnocena jako jedna z deseti nejcennějších technických certifikací všech dob.

Počáteční poplatky a průběžné certifikace

Od data zveřejnění údajů za rok 2015 se účtuje 699 USD nebo 650 EUR za zkoušku. Platnost pověření CISSP je tři roky; může být dále obnoveno zavedením kreditů průběžného odborného vzdělávání (CPE). Platba ročního udržovacího poplatku je rovněž nutná k udržení certifikace, na začátku poloviny roku 2019 byl tento poplatek navýšen o téměř 50%.

Hodnota certifikací CISSP

Certifikačním časopisem bylo v roce 2005 provedeno průzkumu 35 167 IT odborníků ve 170 zemích na základě kompenzace a došlo k závěru, že certifikace CISSP dosáhla vrcholu seznamu certifikátů uspořádaných chronologicky na základě platu. Průzkum platů v časopisu Certification Magazine z roku 2006 také umístil pověření CISSP na nejvyšší místo a zařadil IT profesionály s certifikacemi souvisejícími s CISSP jako nejlepší nejlépe placené údaje.

Podle průzkumu z roku 2008 podnikový svět dospěl k závěru, že odborníci v IT sektoru s CISSP soustředili certifikace a pracovní zkušenosti minimálně 5 let obecně, mají platy zhruba o 26% vyšší než ostatní IT profesionálové s podobnými zkušenostmi bez osvědčení Spojené státy americké. Skutečná příčina a důsledek vztahu mezi certifikátem a platem však zůstává neprokázaná.

Společnost CyberSecurityDegrees.com studovala asi 10 000 současných a bývalých volných pracovních míst v kybernetické bezpečnosti zveřejněných, kteří se rozhodli pro kandidáty s certifikací CISSP od roku 2007. Došlo k závěru, že studovaná volná pracovní místa platila střední plat, který byl vyšší než průměrný plat v kybernetické bezpečnosti.

Doporučené články

Toto je průvodce certifikacemi CISSP. Zde diskutujeme o řízení bezpečnosti, certifikacích souvisejících se správou bezpečnosti a členech CISSP. Další informace naleznete také v dalších navrhovaných článcích -

  1. Příručka pro přípravu a studium CISSP
  2. Druhy počítačové bezpečnosti
  3. Bezpečnostní technologie
  4. CASP vs CISSP

Kategorie: