CISSP-certificeringsvejledning: Eksamen, omkostninger og træning

⚡ Smart opsummering

CISSP, den certificerede certificeringsstandard for informationssystemer inden for sikkerhed (Certified Information Systems Security Professional) fra ISC2, er den anerkendte kvalitetsstandard for ledende stillinger inden for informationssikkerhed og dækker otte vidensdomæner, fem års verificeret erfaring og en globalt akkrediteret eksamen.

  • 🏅 Legitimationsoplysninger: Introduceret i 1994, akkrediteret i henhold til ISO/IEC 17024 og godkendt i henhold til US DoDM 8140.03.
  • 📚 Otte domæner: Eksamensbeskrivelsen strækker sig fra sikkerhed og risikostyring til softwareudviklingssikkerhed.
  • 🧮 Eksamensformat: Adaptiv testning, 100 til 150 punkter, tre timer og en beståelsesscore på 700 ud af 1000.
  • 🧾 Berettigelse: Fem års betalt arbejde på tværs af to eller flere domæner, som kan reduceres med et år med en uddannelse eller godkendt legitimation.
  • 💵 Omkostninger: Registrering koster 749 USD plus et årligt vedligeholdelsesgebyr og efteruddannelse for at forblive certificeret.
  • 💼 Udbetaling: Certificerede fagfolk har en klar lønpræmie og kvalificerer sig til ledende sikkerhedsstillinger.

CISSP-certificeringsvejledning

Hvad er CISSP?

CISSP, en forkortelse for Certified Information Systems Security Professional, betragtes som en kvalitetsstandard inden for informationssikkerhed.

Certificeringen tilbydes af ISC2, en international nonprofitorganisation, hvis fællesskab af medlemmer, partnere og kandidater passerede en halv million i 2023. CISSP, der blev introduceret i 1994, er fortsat en af ​​de mest efterspurgte sikkerhedslegitimationsoplysninger i jobopslag. Eksamenen leveres verden over via Pearson VUE testcentre på engelsk, kinesisk, tysk, japansk og spansk. Certificeringen er akkrediteret i henhold til ISO/IEC Standard 17024 og er godkendt i henhold til det amerikanske forsvarsministeriums manual DoDM 8140.03.

I dag foretrækker mange IT-sikkerhedsprofessionelle CISSP-certificeringstræning. Det giver en informationssikkerhedsprofessionel et objektivt mål for kompetence og en globalt anerkendt standard for præstation. Bemærk, at organisationen droppede den ældre (ISC)²-stil til fordel for ISC2 i 2023, så begge stavemåder optræder stadig i ældre studiemateriale.

Vigtige områder inden for CISSP-certificering

Et domæne er et bredt emne, som du skal mestre for at bestå CISSP-certificeringseksamenen med succes. De otte domæner nedenfor, sammen med den vægt, hvert domæne har i eksamen, stammer fra den nuværende eksamensplan, der trådte i kraft den 15. april 2024.

Domæne Eksamensvægt
Domæne 1. Sikkerhed og risikostyring 16%
Domæne 2. Asset Security 10%
Domæne 3. Sikkerhed ArchiTecture og Engineering 13%
Domæne 4. Kommunikation og netværkssikkerhed 13%
Domæne 5. Identitets- og adgangsstyring (IAM) 13%
Domæne 6. Sikkerhedsvurdering og -test 12%
Domæne 7. Sikkerhed Operationer 12%
Domæne 8. Softwareudviklingssikkerhed 10%

Diagrammet nedenfor grupperer de samme otte domæner, som de optræder i ISC2 Common Body of Knowledge.

Cirkulært diagram over de otte CISSP-domæner i ISC2 Common Body of Knowledge

Færdigheder udviklet efter CISSP-certificering

Ved afslutningen af ​​CISSP-certificeringskurset skal du være i stand til at:

  • Definer arkitekturen, designet og styringen af ​​sikkerhed på tværs af din organisation.
  • Anvend den viden og de færdigheder, der forventes af en kvalificeret CISSP-professionel.
  • Arbejd trygt på tværs af de otte domæner i CISSP Common Body of Knowledge (CBK).
  • Design adgangskontrolsystemer og anvend sikre softwareudviklingsmetoder.
  • Optimer den daglige sikkerhedsdrift, fra overvågning til håndtering af hændelser.

Hvem bør lave en CISSP-certificering?

CISSP-certificeringstræning er rettet mod erfarne praktikere og ledere, herunder:

  • Chief Information Security Officer
  • Sikkerhedsdirektør
  • Netværk Architect
  • Sikkerhedskonsulent
  • Security Manager
  • Sikkerhedsrevisor
  • Sikkerhedsanalytiker
  • IT direktør/chef
  • Cloud-sikkerhedsadministrator
  • Sikkerhedssystemingeniør

Hvordan bliver man CISSP-certificeret?

Her er de trin, du skal følge for at blive CISSP-certificeret professionel.

Trin 1) Forstå eksamensformatet

CISSP er en CAT (computeriseret adaptiv test) på 100 til 150 spørgsmål, der leveres i dette format verden over. Du får tre timer, og du skal opnå 700 ud af 1000 point for at bestå. Hver eksamen indeholder 25 uscorede prætestelementer, og svarene kan ikke gennemgås eller ændres, når de er indsendt.

Trin 2) Opfyld berettigelseskriterierne: Vigtige forudsætninger

  • Du skal have mindst fem års samlet, betalt fuldtidsarbejdserfaring inden for mindst to af de otte domæner i CISSP Common Body of Knowledge.
  • En fireårig universitetsgrad, en regional tilsvarende uddannelse eller en godkendt legitimation fra ISC2-dispensationslisten opfylder et års krav. Kun én dispensation er tilladt, og dispensationslisten blev sidst revideret den 1. april 2026.
  • Hvis du endnu ikke har erfaringen, kan du blive Associate of ISC2 ved at bestå eksamen.
  • En Associate of ISC2 har derefter seks år til at optjene de fem års krævede erfaring.
  • Når du er certificeret, recertificerer du dig hvert tredje år ved at optjene videreuddannelsespoint (CPE) og betale det årlige vedligeholdelsesgebyr.

Trin 3) Tag uddannelsen

Tilmeld dig derefter et CISSP-træningsprogram for at få en omfattende forståelse af kursusmodulerne. Det forbedrer dine chancer for at bestå og fjerner noget af presset fra forberedelsen. En certificeret instruktør vil guide dig gennem eksamensforventningerne, og officielt selvstudiemateriale er tilgængeligt, hvis du foretrækker at arbejde alene.

Trin 4) Opret din Pearson VUE-konto

ISC2-eksamener afholdes udelukkende gennem Pearson Professional Centers og autoriserede testcentre, så du har brug for en Pearson VUE konto for at booke en plads. Pearson VUE-webstedet viser en liste over teststeder, politikker og indkvarteringsordninger.

Trin 5) Tilmeld dig og planlæg din eksamen

Fortsæt med registreringen, hvilket kræver, at du udfylder eksamensaftalen.

Du skal bekræfte sandfærdigheden af ​​dine udsagn om din professionelle erfaring og juridisk forpligte dig til ISC2 Code for Etik. Du betaler også eksamensgebyret på dette tidspunkt, som er 749 USD i hver region.

Trin 6) Tag eksamen

Tag CISSP-eksamenen for at få din viden og dømmekraft vurderet. Resultaterne udstedes med det samme, og kandidater, der ikke består, modtager feedback på domæneniveau, der viser, hvor de ikke har bestået.

Trin 7) Abonner på ISC2 Code af Etik

Når du har bestået eksamen, skal du abonnere på ISC2 Code for etik for at modtage din CISSP-certificering.

Trin 8) Få dig selv godkendt

Endelig skal din ansøgning godkendes inden for ni måneder efter din eksamensdato. En godkendelsesformular, der bekræfter din professionelle erfaring, skal udfyldes og underskrives af en aktiv ISC2-certificeret fagperson. Hvis du ikke kender en, kan ISC2 fungere som din godkendelsesformular.

Hvorfor blive CISSP-certificeret?

Her er de vigtigste grunde til at tilmelde sig CISSP-certificeringskurset:

  • CISSP er en international akkreditering, ikke specifik for noget land, som giver dig global anerkendelse.
  • Uddannelsen giver dig den tekniske viden og de færdigheder, der skal til for at opbygge et holistisk sikkerhedsprogram.
  • Det hjælper dig med at skille dig ud fra andre kandidater til stillinger inden for informationssikkerhed.
  • Du får adgang til karriereressourcer, netværk med ligesindede og mulighed for at udveksle ideer med andre medlemmer.
  • Det validerer de færdigheder og kompetencer, du har tilegnet dig gennem mange års arbejde inden for cybersikkerhed.
  • Certificeringen bekræfter, at du er i stand til at udvikleping informationssikkerhedspolitikker, standarder og procedurer.
  • Medlemskab giver fordele såsom et abonnement på InfoSecurity Professional-magasinet, nedsatte ISC2-lærebøger, webinarer og et digitalt badge.

Kursusmål for CISSP-certificering

Her er målene for certificeringskurset:

  • Bliv fortrolig med ISC2 Common Body of Knowledge (CBK) og dets termer, principper og kategorier.
  • Forstå CISSP-eksamensprocessen og lav en studieplan for at bestå den.
  • Udvid din viden om softwaresikkerhedskoncepter og -praksis.
  • Bliv mere omsættelig i en konkurrencepræget arbejdsstyrke og vis dit engagement i faget.
  • Øg troværdigheden og goodwillen for din organisation, når du arbejder med leverandører og konsulentertractorer.
  • Brug et universelt sikkerhedssprog, der er bygget på brancheaccepterede termer og praksisser.

Guide til Ace CISSP-certificering

Tjekliste med studietips til at bestå CISSP-certificeringseksamenen

Tjeklisten ovenfor opsummerer de forberedelsesvaner, der virker; tipsene nedenfor uddyber dem.

  • Beslut dig for, hvor mange dage du skal forberede dig, og dann derefter en lokal studiegruppe, hvor I kan arbejde sammen om vanskelige emner.
  • Fokuser på de domæner, du kender mindst godt, og vægt din tid mod de tungere domæner i tabellen ovenfor.
  • Øv dig på mindst 50 spørgsmål pr. domæne.
  • Skub dine træningsresultater op på en stabil 80%.
  • Forvent to til tre måneders studier for at dække CISSP-kursusmaterialet.
  • Brug flere studieressourcer: opslagsværker, læringsmaterialer, online e-læring og gratis øvelsestests.
  • Forbered dig på godkendelsesprocessen, før du tager eksamen, ikke bagefter.
  • Læs hvert spørgsmål grundigt, og besvar dem du kender først.
  • Hold øje med uret. Den adaptive eksamen giver dig tre timer til 100 til 150 punkter, så sigt efter cirka halvandet minut pr. spørgsmål.
  • Husk at eksamen tester principper, så nogle spørgsmål vil føles fjernet fra den daglige praksis.

Løn for CISSP-certificerede fagfolk

Lønundersøgelser viser konsekvent en præmie for CISSP-indehavere i forhold til ikke-certificerede kolleger i sammenlignelige roller. Nylige undersøgelser fra 2026 anslår den gennemsnitlige amerikanske løn for CISSP-indehavere til omkring 150,000 USD, hvor de fleste roller ligger mellem 120,000 og 170,000 USD afhængigt af anciennitet og placering.

Diagram, der sammenligner lønninger for CISSP-certificerede fagfolk på tværs af jobroller

Som diagrammet viser, varierer lønskalaerne efter region og land, så betragt et enkelt tal som en benchmark snarere end et løfte. Hvis du stadig er på kortping udforme en rute ud i marken, sammenlign CISSP med de andre muligheder i denne vejledning for at cybersikkerhedscertificeringer og CompTIA-certificeringsvejledning.

Ofte Stillede Spørgsmål

CompTIA Security + er en certificering på begynderniveau uden krav om erfaring. CISM fokuserer snævert på sikkerhedsstyring. CISSP ligger midt imellem dem i omfang - bred teknisk dækning plus styring, bakket op af en femårig erfaringsregel.

Du skal bruge 120 CPE-point over den treårige cyklus, med mindst 40 hvert år. Mindst 90 skal være Gruppe A-point knyttet til de otte domæner. Der opkræves også et årligt vedligeholdelsesgebyr på 135 USD.

Maskinlæring er nu en del af detektion, adgangsanalyse og risikoscoring, så sikkerhedsledere forventes at styre modeller, data og leverandørkrav. ISC2 dækker AI-risiko og ansvarlighed direkte i sin medlemsvejledning.

Indirekte. GitHub Copilot hjælper med den sikre kodningsside af Domæne 8, og generelle AI-assistenter er nyttige til at forklare koncepter. Ingen af ​​delene erstatter den officielle eksamensplan, og ingen af ​​dem bør have tillid til faktuelle eksamensdetaljer.

Ja. Legitimationen er ANAB-akkrediteret i henhold til ISO/IEC 17024 og er godkendt til cyberarbejdsstyrkeroller i det amerikanske forsvarsministerium i henhold til DoDM 8140.03, hvilket er grunden til, at den optræder så ofte i jobkravene i den offentlige sektor.

Du kan teste igen 30 testfri dage efter et første forsøg, 60 dage efter et andet forsøg og 90 dage efter et tredje eller senere forsøg. Der er maksimalt tilladt fire forsøg inden for en 12-måneders periode.

Eksamen kan forsøges når som helst, men certificeringen udstedes først, når fem års erfaring er verificeret. Kandidater i starten af ​​karrieren får normalt mere ud af en grundlæggende certificering først og senere CISSP.

Certificeret i cybersikkerhed (CC) er egnet til nybegyndere uden krav om erfaring, mens SSCP er egnet til praktiske sikkerhedsadministratorer. Begge dele opbygger domænekendskab og tæller med i ISC2-økosystemet, før du forsøger dig med CISSP.

Opsummer dette indlæg med: