Panduan Sertifikasi CISSP: Ujian, Biaya & Pelatihan

⚡ Ringkasan Cerdas

CISSP, singkatan dari Certified Information Systems Security Professional dari ISC2, adalah standar kualitas yang diakui untuk peran senior di bidang keamanan informasi, mencakup delapan domain pengetahuan, lima tahun pengalaman terverifikasi, dan ujian yang diakreditasi secara global.

  • 🏅 Mandat: Diperkenalkan pada tahun 1994, terakreditasi ISO/IEC 17024 dan disetujui berdasarkan US DoDM 8140.03.
  • 📚 Delapan domain: Silabus ujian mencakup berbagai topik, mulai dari Keamanan dan Manajemen Risiko hingga Keamanan Pengembangan Perangkat Lunak.
  • 🧮 Format ujian: Tes adaptif, 100 hingga 150 item, tiga jam, dan nilai lulus 700 dari 1000.
  • 🧾 Kelayakan: Lima tahun pengalaman kerja berbayar di dua bidang atau lebih, yang dapat dikurangi satu tahun jika memiliki gelar atau sertifikasi yang disetujui.
  • 💵 Biaya: Biaya pendaftaran adalah US$749, ditambah biaya pemeliharaan tahunan dan pendidikan berkelanjutan untuk mempertahankan sertifikasi.
  • 💼 Hasil: Para profesional bersertifikasi mendapatkan gaji yang lebih tinggi dan memenuhi syarat untuk peran kepemimpinan di bidang keamanan.

Panduan Sertifikasi CISSP

Apa itu CISSP?

CISSP, singkatan dari Certified Information Systems Security Professional, dianggap sebagai standar kualitas di bidang keamanan informasi.

Sertifikasi ini ditawarkan oleh ISC2CISSP adalah organisasi nirlaba internasional yang komunitas anggota, rekanan, dan kandidatnya melampaui setengah juta pada tahun 2023. Diperkenalkan pada tahun 1994, CISSP tetap menjadi salah satu kredensial keamanan yang paling banyak diminta dalam lowongan pekerjaan. Ujian ini diselenggarakan di seluruh dunia melalui pusat ujian Pearson VUE dalam bahasa Inggris, Mandarin, Jerman, Jepang, dan Spanyol. Sertifikasi ini diakreditasi sesuai dengan Standar ISO/IEC 17024 dan disetujui berdasarkan manual Departemen Pertahanan AS DoDM 8140.03.

Saat ini, banyak profesional keamanan TI lebih memilih pelatihan sertifikasi CISSP. Sertifikasi ini memberikan ukuran kompetensi yang objektif dan standar pencapaian yang diakui secara global bagi seorang profesional keamanan informasi. Perlu dicatat bahwa organisasi tersebut telah mengganti gaya penulisan lama (ISC)² dengan ISC2 pada tahun 2023, sehingga kedua ejaan tersebut masih muncul di materi pembelajaran lama.

Domain Penting Sertifikasi CISSP

Domain adalah topik luas yang perlu Anda kuasai untuk berhasil dalam ujian sertifikasi CISSP. Delapan domain di bawah ini, beserta bobot masing-masing domain dalam ujian, berasal dari silabus ujian terkini yang mulai berlaku pada 15 April 2024.

Domain Bobot ujian
Domain 1. Keamanan dan Manajemen Risiko 16%
Domain 2. Keamanan Aset 10%
Domain 3. Keamanan Architekstur dan Teknik 13%
Domain 4. Komunikasi dan Keamanan Jaringan 13%
Domain 5. Manajemen Identitas dan Akses (IAM) 13%
Domain 6. Penilaian dan Pengujian Keamanan 12%
Domain 7. Keamanan Operations 12%
Domain 8. Keamanan Pengembangan Perangkat Lunak 10%

Diagram di bawah ini mengelompokkan delapan domain yang sama seperti yang muncul dalam ISC2 Common Body of Knowledge.

Diagram lingkaran dari delapan domain CISSP dalam ISC2 Common Body of Knowledge.

Keterampilan yang Dikembangkan Setelah Sertifikasi CISSP

Pada akhir kursus sertifikasi CISSP, Anda diharapkan mampu:

  • Tetapkan arsitektur, desain, dan manajemen keamanan di seluruh organisasi Anda.
  • Terapkan pengetahuan dan keterampilan yang diharapkan dari seorang profesional CISSP yang berkualifikasi.
  • Bekerja dengan percaya diri di delapan domain dari CISSP Common Body of Knowledge (CBK).
  • Merancang sistem kontrol akses dan menerapkan metode pengembangan perangkat lunak yang aman.
  • Optimalkan operasi keamanan sehari-hari, mulai dari pemantauan hingga respons insiden.

Siapa yang Sebaiknya Mengambil Sertifikasi CISSP?

Pelatihan sertifikasi CISSP ditujukan bagi praktisi dan manajer berpengalaman, termasuk:

  • Kepala Petugas Keamanan Informasi
  • Direktur Keamanan
  • jaringan Architect
  • Konsultan Keamanan
  • Security Manager
  • Auditor Keamanan
  • Analis Keamanan
  • Direktur/Manajer TI
  • Manajer keamanan cloud
  • Insinyur Sistem Keamanan

Bagaimana Cara Mendapatkan Sertifikasi CISSP?

Berikut adalah langkah-langkah yang perlu Anda ikuti untuk menjadi profesional bersertifikasi CISSP.

Langkah 1) Pahami Format Ujian

CISSP adalah CAT (tes adaptif terkomputerisasi) yang terdiri dari 100 hingga 150 pertanyaan, yang diberikan dalam format tersebut di seluruh dunia. Anda diberi waktu tiga jam, dan Anda perlu mendapatkan skor 700 dari 1000 untuk lulus. Setiap ujian mencakup 25 item pra-uji yang tidak dinilai, dan jawaban tidak dapat ditinjau atau diubah setelah dikirimkan.

Langkah 2) Memenuhi Kriteria Kelayakan: Prasyarat Utama

  • Anda memerlukan setidaknya lima tahun pengalaman kerja penuh waktu dan berbayar secara kumulatif di setidaknya dua dari delapan domain dari CISSP Common Body of Knowledge.
  • Gelar sarjana empat tahun, setara regional, atau kredensial yang disetujui dari daftar pengecualian ISC2 memenuhi persyaratan satu tahun tersebut. Hanya satu pengecualian yang diperbolehkan, dan daftar pengecualian terakhir direvisi pada 1 April 2026.
  • Jika Anda belum memiliki pengalaman, Anda dapat menjadi Associate ISC2 dengan lulus ujian.
  • Seorang Associate dari ISC2 kemudian memiliki waktu enam tahun untuk memperoleh pengalaman kerja selama lima tahun yang dibutuhkan.
  • Setelah mendapatkan sertifikasi, Anda perlu memperbarui sertifikasi setiap tiga tahun sekali dengan memperoleh kredit pendidikan profesional berkelanjutan (CPE) dan membayar biaya pemeliharaan tahunan.

Langkah 3) Ikuti Pelatihan

Selanjutnya, ikuti program pelatihan CISSP untuk mendapatkan pemahaman komprehensif tentang modul kursus. Ini meningkatkan peluang Anda untuk lulus dan mengurangi tekanan dalam persiapan. Instruktur bersertifikat akan membimbing Anda melalui ekspektasi ujian, dan materi belajar mandiri resmi tersedia jika Anda lebih suka belajar sendiri.

Langkah 4) Buat Akun Pearson VUE Anda

Ujian ISC2 diselenggarakan secara eksklusif melalui Pearson Professional Centers dan pusat ujian resmi, jadi Anda memerlukan Pearson VUE Buat akun untuk memesan tempat duduk. Situs Pearson VUE mencantumkan lokasi ujian, kebijakan, dan pengaturan akomodasi.

Langkah 5) Daftar dan Rencanakan Ujian Anda

Lanjutkan dengan pendaftaran, yang mengharuskan Anda untuk melengkapi perjanjian ujian.

Anda harus membuktikan kebenaran pernyataan Anda tentang pengalaman profesional Anda dan secara hukum berkomitmen pada ISC2. Code tentang Etika. Anda juga membayar biaya ujian pada tahap ini, yaitu US$749 di setiap wilayah.

Langkah 6) Ikuti Ujian

Ikuti ujian CISSP untuk menilai pengetahuan dan penilaian Anda. Hasil ujian akan langsung diberikan, dan kandidat yang tidak lulus akan menerima umpan balik tingkat bidang yang menunjukkan di mana kekurangan mereka.

Langkah 7) Berlangganan ISC2 Code Etika

Setelah Anda lulus ujian, Anda harus berlangganan ISC2. Code tentang Etika untuk mendapatkan sertifikasi CISSP Anda.

Langkah 8) Dapatkan Diri Anda Didukung

Terakhir, Anda perlu mendapatkan pengesahan atas permohonan Anda dalam waktu sembilan bulan sejak tanggal ujian Anda. Formulir pengesahan yang memverifikasi pengalaman profesional Anda harus diisi dan ditandatangani oleh seorang profesional bersertifikat ISC2 yang aktif. Jika Anda tidak mengenal seseorang, ISC2 dapat bertindak sebagai pengesah Anda.

Mengapa Harus Mendapatkan Sertifikasi CISSP?

Berikut adalah alasan utama untuk mengikuti kursus sertifikasi CISSP:

  • CISSP adalah sertifikasi internasional, tidak spesifik untuk negara mana pun, yang memberikan pengakuan global kepada Anda.
  • Pelatihan ini memberikan Anda pengetahuan dan keterampilan teknis untuk membangun program keamanan yang holistik.
  • Ini membantu Anda menonjol dibandingkan kandidat lain untuk peran keamanan informasi.
  • Anda mendapatkan akses ke sumber daya karier, jaringan antar sesama anggota, dan pertukaran ide dengan anggota lainnya.
  • Sertifikat ini memvalidasi keterampilan dan kompetensi yang telah Anda peroleh melalui pengalaman bertahun-tahun bekerja di bidang keamanan siber.
  • Sertifikasi ini menegaskan bahwa Anda mampu mengembangkanping Kebijakan, standar, dan prosedur keamanan informasi.
  • Keanggotaan memberikan berbagai keuntungan seperti langganan majalah InfoSecurity Professional, diskon buku teks ISC2, webinar, dan lencana digital.

Tujuan Kursus Sertifikasi CISSP

Berikut adalah tujuan dari kursus sertifikasi ini:

  • Pahami dan pahami Common Body of Knowledge (CBK) ISC2 beserta istilah, prinsip, dan kategorinya.
  • Pahami proses ujian CISSP dan buat rencana belajar untuk melewatinya.
  • Perluas pengetahuan Anda tentang konsep dan praktik keamanan perangkat lunak.
  • Tingkatkan daya saing Anda di lingkungan kerja yang kompetitif dan tunjukkan komitmen Anda terhadap disiplin ilmu tersebut.
  • Tingkatkan kredibilitas dan citra baik organisasi Anda saat bekerja sama dengan vendor dan kontraktor.tractorso.
  • Gunakan bahasa keamanan universal yang dibangun berdasarkan istilah dan praktik yang diterima di industri.

Panduan Sertifikasi Ace CISSP

Daftar periksa kiat belajar untuk lulus ujian sertifikasi CISSP

Daftar periksa di atas merangkum kebiasaan persiapan yang efektif; tips di bawah ini menguraikan lebih lanjut tentang kebiasaan tersebut.

  • Tentukan berapa hari yang Anda butuhkan untuk mempersiapkan diri, kemudian bentuk kelompok belajar lokal dan kerjakan topik-topik sulit bersama-sama.
  • Fokuslah pada bidang yang paling kurang Anda kuasai, dan alokasikan waktu Anda untuk bidang-bidang yang lebih berat dalam tabel di atas.
  • Kerjakan minimal 50 soal per domain.
  • Tingkatkan skor latihan Anda hingga mencapai 80% secara konsisten.
  • Anda perlu waktu dua hingga tiga bulan untuk mempelajari materi kursus CISSP.
  • Gunakan berbagai sumber belajar: buku referensi, materi pembelajaran, pembelajaran daring (eLearning), dan tes latihan gratis.
  • Persiapkan diri untuk proses pengesahan sebelum Anda mengikuti ujian, bukan setelahnya.
  • Bacalah setiap pertanyaan dengan saksama dan jawablah pertanyaan yang paling Anda ketahui jawabannya terlebih dahulu.
  • Perhatikan waktu. Ujian adaptif memberi Anda waktu tiga jam untuk 100 hingga 150 soal, jadi usahakan sekitar satu setengah menit per pertanyaan.
  • Ingatlah bahwa ujian ini menguji prinsip-prinsip, jadi beberapa pertanyaan akan terasa berbeda dari praktik sehari-hari.

Gaji Profesional Bersertifikasi CISSP

Studi gaji secara konsisten menunjukkan premi bagi pemegang sertifikasi CISSP dibandingkan rekan kerja yang tidak bersertifikasi dalam peran yang setara. Survei terbaru tahun 2026 menempatkan gaji median di Amerika Serikat untuk pemegang sertifikasi CISSP sekitar US$150,000, dengan sebagian besar peran berada di kisaran US$120,000 hingga US$170,000 tergantung pada senioritas dan lokasi.

Grafik yang membandingkan gaji para profesional bersertifikasi CISSP di berbagai peran pekerjaan.

Seperti yang ditunjukkan grafik, skala gaji berbeda menurut wilayah dan negara, jadi anggap angka tunggal apa pun sebagai patokan dan bukan sebagai janji. Jika Anda masih bingungping Untuk mengetahui jalur masuk ke bidang ini, bandingkan CISSP dengan opsi lain dalam panduan ini. sertifikasi keamanan siber dan Panduan sertifikasi CompTIA.

Pertanyaan Umum Demo Slot

Keamanan CompTIA + CISM adalah sertifikasi tingkat pemula tanpa persyaratan pengalaman. CISM berfokus secara sempit pada manajemen keamanan. CISSP berada di antara keduanya dalam cakupan — cakupan teknis yang luas ditambah manajemen, didukung oleh aturan pengalaman lima tahun.

Anda membutuhkan 120 kredit CPE selama siklus tiga tahun, dengan minimal 40 kredit setiap tahunnya. Setidaknya 90 kredit harus berupa kredit Grup A yang terkait dengan delapan domain. Biaya pemeliharaan tahunan sebesar US$135 juga berlaku.

Pembelajaran mesin kini terintegrasi dalam deteksi, analitik akses, dan penilaian risiko, sehingga para pemimpin keamanan diharapkan untuk mengatur model, data, dan klaim vendor. ISC2 membahas risiko dan akuntabilitas AI secara langsung dalam panduan anggotanya.

Secara tidak langsung. Kopilot GitHub Ini membantu dalam hal pengkodean yang aman pada Domain 8, dan asisten AI umum berguna untuk menjelaskan konsep. Keduanya tidak menggantikan silabus ujian resmi, dan keduanya tidak dapat diandalkan untuk detail ujian yang faktual.

Ya. Sertifikasi ini terakreditasi ANAB sesuai dengan ISO/IEC 17024 dan disetujui untuk peran tenaga kerja siber Departemen Pertahanan AS di bawah DoDM 8140.03, itulah sebabnya sertifikasi ini sering muncul dalam persyaratan pekerjaan sektor publik.

Anda dapat melakukan tes ulang 30 hari tanpa tes setelah percobaan pertama, 60 hari setelah percobaan kedua, dan 90 hari setelah percobaan ketiga atau selanjutnya. Maksimal empat kali percobaan diperbolehkan dalam periode 12 bulan.

Ujian dapat diikuti kapan saja, tetapi sertifikasi hanya diberikan setelah pengalaman kerja selama lima tahun diverifikasi. Kandidat yang baru memulai karier biasanya lebih diuntungkan dengan sertifikasi dasar terlebih dahulu dan CISSP kemudian.

Sertifikasi di bidang Keamanan Siber (CC) cocok untuk pemula tanpa persyaratan pengalaman, sedangkan SSCP cocok untuk administrator keamanan yang berpengalaman. Keduanya membangun pemahaman domain dan dihitung dalam ekosistem ISC2 sebelum Anda mencoba CISSP.

Ringkaslah postingan ini dengan: