Uvod v certificiranje CISSP

Certificirani strokovnjak za varnost informacijskih sistemov (CISSP) izda (ISC) ² mednarodni konzorcij za varnost informacijskih sistemov in je neodvisno potrdilo o varnosti informacij. 131.180 (ISC) ² članov je po vsem svetu imelo certifikat CISSP, približno 171 držav, medtem ko imajo Združene države Amerike največje število članov 84.557. Poimenovanje CISSP je bilo junija 2004 akreditirano v skladu s standardom ANSI ISO / IEC 17024: 2003.

Ameriško ministrstvo za obrambo (DoD) v primeru obeh kategorij tehnične zagotavljanja informacij (IAT) in poslovodne (IAM) kategorije to uradno potrdi. V sredini osemdesetih se je pojavila potreba po vzpostavitvi standardnih standardov neodvisnega certifikacijskega programa, ki je zagotavljal hierarhijo in pravilno predstavitev tehnik. Več organizacij, ki jih ta cilj zanima, je novembra 1988 z njim povezalo posebno interesno skupino za računalniško varnost (SIG-CS), sodelavko Združenja za upravljanje obdelave podatkov (DPMA). Mednarodni konzorcij za varnost certificiranja informacijskih sistemov ali (ISC) ² je bil ustanovljen leta 1989 kot neprofitna organizacija.

Odbor za prvi tovrstni odbor za ustanovitev skupnega znanja (CBK) je bil ustanovljen leta 1990. CBK je v svoji prvi različici dokončno oblikovan do leta 1992, certificiranje CISSP pa uradno do leta 1994.

Predmet certificiranja

CISSP obravnava številne teme upravljanja varnosti. Preiskava CISSP se izvede na podlagi opredelitve CBK s strani (ISC) ². Po (ISC) ², „CISSP CBK je taksonomija - zbirka tem, pomembnih za strokovnjake za varnost informacij po vsem svetu. CISSP CBK pomaga določiti ustaljeno strukturo upravljanja informacij in varnosti, ki strokovnjakom v IT sektorju zagotavlja globalno reševanje zadev na tem področju s celovitim razumevanjem. "

CISSP zajema naslednje teme od 15. aprila 2018:

  • Varnost in obvladovanje tveganj
  • Varnost premoženja
  • Varnostna arhitektura in inženiring
  • Komunikacija in varnost omrežja
  • Upravljanje identitete in dostopa (IAM)
  • Varnostna ocena in testiranje
  • Varnostne operacije
  • Varnost programske opreme

Zahteve

  • Mora imeti popolne delovne izkušnje v zvezi z varnostjo najmanj pet let v najmanj dveh od (ISC) ² upravljanja varnosti. Leto seveda lahko odštejemo v primeru, da ima posameznik štiriletno diplomo na priznanem kolegiju, magisterij iz varnostnega upravljanja ali za številne druge certifikate, zlasti v zvezi z upravljanjem varnosti. Kandidat, ki nima potrebnih izkušenj, se lahko kvalificira za sodelavca (ISC) ² z ustreznim izpitom, veljavnost pa je največ šest let. V teh šestih letih bo moral sodelavec opraviti zahtevane in ustrezne izkušnje ter organom predložiti ustrezen obrazec za certifikacijo CISSP.
  • Prejeti potrdila o svojih trditvah glede delovnih izkušenj in dosledno upoštevati etično strukturo CISSP.
  • Naj se preveri kriminalna zgodovina in ozadje.
  • Če bi se lahko kvalificiral, bi moral doseči najmanj 700 od 1000.
  • Naj jih potrdi drug imetnik certifikata.

Članice CISSP

Število članov CISSP na dan 31. decembra 2018.

Država (Top 12)Štet
Združene države84, 557
Združeno kraljestvo6.885
Kanada5, 443
Južna Koreja2, 699
Nizozemska2.489
Avstralija2.426
Indija2.251
Kitajska2, 227
Japonska2.197
Nemčija2.147
Singapur1.965
Hong Kong1.698

Koncentracija certifikatov CISSP

Strokovnjaki s certifikatom CISSP lahko pridobijo tudi dodatna potrdila na področjih, povezanih z upravljanjem varnosti. Obstajajo tri možnosti.

  1. Varnostna arhitektura informacijskih sistemov (CISSP-ISSAP): Izpopolnjeno potrdilo o varnosti informacij, akreditirano s strani (ISC), ki se ukvarja z oblikovalsko platjo informacijske varnosti.
  2. Profesionalni varnostni inženiring za varnost informacij (CISSP-ISSEP): To je napredno potrdilo o varnosti informacij, povezano s (ISC) ², ki se ukvarja z razvojno platjo informacijske varnosti. Ministrstvo za domovinsko varnost Združenih držav je oktobra 2014 izjavilo, da bo del tečaja na voljo v javni domeni prek svojega programa Nacionalna pobuda za poklicno kariero in študije o kibernetski varnosti. ISSEP je bil imenovan za enega najdragocenejših tehnoloških certifikatov ZDNet in Network World.
  3. Strokovnjak za upravljanje varnosti informacijskih sistemov (CISSP-ISSMP): Gre za napredno potrdilo o varnosti informacij, ki ga podeljuje (ISC) ², in se ukvarja z upravljanjem varnosti informacij. Podjetje ISSMP je oktobra 2014 Computerworld ocenilo kot eno izmed desetih najbolj dragocenih tehničnih potrdil vseh časov.

Začetne pristojbine in tekoča potrdila

699 USD ali 650 EUR se zaračuna na izpit po podatkih iz leta 2015. Veljavnost poverilnice CISSP traja tri leta; ga je mogoče nadalje obnoviti z uporabo kreditov za stalno strokovno izobraževanje (CPE). Za pridobitev certifikata je treba plačati tudi letno pristojbino za vzdrževanje, v začetku sredine leta 2019 pa je bila ta pristojbina povišana za skoraj 50%.

Vrednost certifikatov CISSP

Leta 2005 je revizija Certification Magazine raziskala 35.167 IT strokovnjakov iz 170 držav na podlagi nadomestila in ugotovila, da je certifikat CISSP na vrhu seznama certifikatov, urejenih na podlagi plače, na vrhu. Raziskava o plačah revije za certificiranje iz leta 2006 je prav tako uvrstila poverilnice CISSP na prvo mesto in IT strokovnjake s certifikati, povezanimi s CISSP, uvrstila med najbolje plačane poverilnice.

Glede na raziskavo iz leta 2008 je podjetniški svet ugotovil, da imajo strokovnjaki v IT sektorju s CISSP koncentrirane certifikacije in najmanj 5 let delovnih izkušenj plače približno 26% višje od drugih IT strokovnjakov s podobnimi izkušnjami brez kakršnih koli certifikatov ZDA. A dejanski vzrok in posledica razmerja med potrdilom in plačami ostajata nedokazana.

CyberSecurityDegrees.com je preučil približno 10.000 sedanjih in takrat prostih delovnih mest za kibernetsko varnost, ki so se od leta 2007 odločili za kandidate, ki imajo certifikate CISSP. Ugotovilo je, da so študijska prosta delovna mesta izplačevala povprečno plačo, ki je bila višja od povprečne plače za kibernetsko varnost.

Priporočeni članki

To je vodnik za certifikate CISSP. Tukaj razpravljamo o upravljanju varnosti, potrdilih v zvezi z upravljanjem varnosti in članih CISSP. Če želite izvedeti več, lahko preberete tudi druge naše predlagane članke -

  1. Vodnik za pripravo in študij na CISSP
  2. Vrste kibernetske varnosti
  3. Varnostne tehnologije
  4. CASP proti CISSP

Kategorija: