CISSP-certificeringsgids: examen, kosten en training

⚡ Slimme samenvatting

CISSP, het Certified Information Systems Security Professional-certificaat van ISC2, is de erkende kwaliteitsstandaard voor senior functies in informatiebeveiliging. Het omvat acht kennisdomeinen, vijf jaar geverifieerde ervaring en een wereldwijd geaccrediteerd examen.

  • ???? Referentie: Geïntroduceerd in 1994, geaccrediteerd volgens ISO/IEC 17024 en goedgekeurd onder US DoDM 8140.03.
  • 📚 Acht domeinen: Het examenprogramma omvat onderwerpen variërend van beveiliging en risicobeheer tot beveiliging bij softwareontwikkeling.
  • 🧮 Examenvorm: Adaptieve toets, 100 tot 150 items, drie uur, en een voldoende score van 700 van de 1000.
  • 🧾 In aanmerking te komen: Vijf jaar betaalde werkervaring in twee of meer vakgebieden, te verkorten met één jaar indien een diploma of erkende kwalificatie is behaald.
  • 💵 Kosten: De registratiekosten bedragen US$749, plus een jaarlijkse onderhoudsvergoeding en kosten voor bijscholing om de certificering te behouden.
  • 💼 Afbetalen: Gecertificeerde professionals verdienen aanzienlijk meer en komen in aanmerking voor leidinggevende functies binnen de beveiliging.

CISSP-certificeringshandleiding

Wat is CISSP?

CISSP, de afkorting voor Certified Information Systems Security Professional, wordt beschouwd als een kwaliteitsstandaard op het gebied van informatiebeveiliging.

De certificering wordt aangeboden door ISC2CISSP is een internationale non-profitorganisatie met een ledenbestand van meer dan een half miljoen leden, geassocieerde leden en kandidaten in 2023. De CISSP-certificering, die in 1994 werd geïntroduceerd, blijft een van de meest gevraagde beveiligingscertificaten in vacatures. Het examen wordt wereldwijd afgenomen via Pearson VUE-testcentra in het Engels, Chinees, Duits, Japans en Spaans. De certificering is geaccrediteerd volgens ISO/IEC-standaard 17024 en is goedgekeurd volgens het handboek DoDM 8140.03 van het Amerikaanse ministerie van Defensie.

Tegenwoordig geven veel IT-beveiligingsprofessionals de voorkeur aan een CISSP-certificeringstraining. Deze training biedt een informatiebeveiligingsprofessional een objectieve maatstaf voor competentie en een wereldwijd erkende standaard. Houd er rekening mee dat de organisatie in 2023 de oudere (ISC)²-notatie heeft vervangen door ISC2, dus beide spellingen komen nog steeds voor in ouder studiemateriaal.

Belangrijke domeinen van de CISSP-certificering

Een domein is een breed onderwerp dat je moet beheersen om te slagen voor het CISSP-certificeringsexamen. De acht domeinen hieronder, samen met het gewicht dat elk domein in het examen heeft, zijn afkomstig uit de huidige examenopzet die op 15 april 2024 van kracht is geworden.

Domein Examenweging
Domein 1. Beveiliging en risicobeheer 16%
Domein 2. Beveiliging van activa 10%
Domein 3. Beveiliging Architectuur en techniek 13%
Domein 4. Communicatie en netwerkbeveiliging 13%
Domein 5. Identiteits- en Toegangsbeheer (IAM) 13%
Domein 6. Beveiligingsbeoordeling en testen 12%
Domein 7. Beveiliging Operaties 12%
Domein 8. Beveiliging van softwareontwikkeling 10%

Het onderstaande diagram groepeert dezelfde acht domeinen als die voorkomen in de ISC2 Common Body of Knowledge.

Cirkeldiagram van de acht CISSP-domeinen in de ISC2 Common Body of Knowledge.

Vaardigheden ontwikkeld na het behalen van de CISSP-certificering

Aan het einde van de CISSP-certificeringscursus zou u in staat moeten zijn om:

  • Definieer de architectuur, het ontwerp en het beheer van de beveiliging binnen uw organisatie.
  • Pas de kennis en vaardigheden toe die van een gekwalificeerde CISSP-professional worden verwacht.
  • Werk vol vertrouwen binnen de acht domeinen van de CISSP Common Body of Knowledge (CBK).
  • Ontwerp toegangscontrolesystemen en pas veilige softwareontwikkelingsmethoden toe.
  • Optimaliseer de dagelijkse beveiligingsactiviteiten, van monitoring tot incidentafhandeling.

Voor wie is een CISSP-certificering geschikt?

De CISSP-certificeringstraining is bedoeld voor ervaren professionals en managers, waaronder:

  • Chief Information Security Officer
  • Directeur van beveiliging
  • Netwerk ArchiTect
  • Beveiligingsadviseur
  • Security Manager
  • Beveiligingsauditor
  • Beveiligingsanalist
  • IT-directeur/manager
  • Cloudbeveiligingsmanager
  • Ingenieur beveiligingssystemen

Hoe behaal je je CISSP-certificering?

Hieronder volgen de stappen die u moet doorlopen om een ​​CISSP-gecertificeerd professional te worden.

Stap 1) Begrijp de examenopzet

CISSP is een computergestuurde adaptieve test (CAT) met 100 tot 150 vragen, die wereldwijd in die vorm wordt afgenomen. Je hebt drie uur de tijd en je moet 700 van de 1000 punten halen om te slagen. Elk examen bevat 25 niet-beoordeelde proefvragen en antwoorden kunnen na indiening niet meer worden herzien of gewijzigd.

Stap 2) Voldoe aan de toelatingscriteria: Belangrijkste voorwaarden

  • Je hebt minimaal vijf jaar aantoonbare, betaalde, voltijdse werkervaring nodig in ten minste twee van de acht domeinen van de CISSP Common Body of Knowledge.
  • Een vierjarige universitaire opleiding, een regionaal equivalent of een erkend diploma van de ISC2-vrijstellingslijst voldoet aan één jaar van die eis. Slechts één vrijstelling is toegestaan ​​en de vrijstellingslijst is voor het laatst herzien op 1 april 2026.
  • Als je nog geen ervaring hebt, kun je Associate van ISC2 worden door het examen af ​​te leggen.
  • Een Associate van ISC2 heeft vervolgens zes jaar de tijd om de vereiste vijf jaar ervaring op te doen.
  • Na het behalen van je certificaat moet je je elke drie jaar opnieuw certificeren door het behalen van bijscholingspunten (CPE-punten) en het betalen van de jaarlijkse onderhoudsvergoeding.

Stap 3) Volg de training

Schrijf je vervolgens in voor een CISSP-training om een ​​grondig begrip te krijgen van de cursusmodules. Dit verhoogt je kans om te slagen en neemt een deel van de voorbereidingsdruk weg. Een gecertificeerde instructeur begeleidt je door de exameneisen en er is officieel zelfstudiemateriaal beschikbaar als je liever alleen studeert.

Stap 4) Maak uw Pearson VUE-account aan

ISC2-examens worden uitsluitend afgenomen via Pearson Professional Centers en geautoriseerde testcentra, dus je hebt een certificaat nodig. Pearson VUE Gebruik een account om een ​​plaats te reserveren. Op de Pearson VUE-website vind je informatie over testlocaties, beleid en accommodatiemogelijkheden.

Stap 5) Registreer en plan je examen

Ga verder met de registratie, waarvoor u de examenovereenkomst moet invullen.

U dient de juistheid van uw verklaringen over uw professionele ervaring te bevestigen en u wettelijk te verbinden aan de ISC2. Code van Ethiek. Je betaalt op dit punt ook de examenkosten, die in elke regio US$749 bedragen.

Stap 6) Doe het examen

Doe het CISSP-examen om uw kennis en beoordelingsvermogen te laten toetsen. De resultaten worden direct bekendgemaakt en kandidaten die niet slagen, ontvangen feedback op domeinniveau waarin wordt aangegeven waar ze tekortschoten.

Stap 7) Abonneer je op ISC2 Code van ethiek

Zodra je geslaagd bent voor het examen, moet je je abonneren op ISC2. Code om je CISSP-certificering te behalen door middel van een cursus ethiek.

Stap 8) Zorg dat u wordt goedgekeurd

Ten slotte moet uw aanvraag binnen negen maanden na uw examendatum worden goedgekeurd. Een goedkeuringsformulier waarin uw professionele ervaring wordt bevestigd, moet worden ingevuld en ondertekend door een actieve ISC2-gecertificeerde professional. Als u geen gecertificeerde professional kent, kan ISC2 als uw bekrachtiger optreden.

Waarom zou u CISSP-gecertificeerd worden?

Hieronder volgen de belangrijkste redenen om je in te schrijven voor de CISSP-certificeringscursus:

  • CISSP is een internationale certificering, niet specifiek voor één land, die wereldwijde erkenning biedt.
  • De training biedt u de technische kennis en vaardigheden om een ​​integraal beveiligingsprogramma op te bouwen.
  • Het helpt je om je te onderscheiden van andere kandidaten voor functies in de informatiebeveiliging.
  • Je krijgt toegang tot hulpmiddelen voor je carrière, kunt netwerken met vakgenoten en ideeën uitwisselen met andere leden.
  • Het bevestigt de vaardigheden en competenties die je in de loop der jaren in de cyberbeveiliging hebt opgebouwd.
  • De certificering bevestigt dat u in staat bent om te ontwikkelenping Informatiebeveiligingsbeleid, -normen en -procedures.
  • Het lidmaatschap biedt voordelen zoals een abonnement op het tijdschrift InfoSecurity Professional, korting op ISC2-studieboeken, webinars en een digitale badge.

Cursusdoelstellingen van CISSP-certificering

Hieronder volgen de doelstellingen van de certificeringscursus:

  • Maak uzelf vertrouwd met de ISC2 Common Body of Knowledge (CBK) en de daarin beschreven termen, principes en categorieën.
  • Begrijp het CISSP-examenproces en stel een studieplan op om te slagen.
  • Vergroot uw kennis van concepten en werkwijzen op het gebied van softwarebeveiliging.
  • Vergroot je aantrekkelijkheid op de arbeidsmarkt en toon je toewijding aan het vakgebied.
  • Vergroot de geloofwaardigheid en het vertrouwen van uw organisatie in de samenwerking met leveranciers en partners.tractoeren.
  • Spreek een universele beveiligingstaal die is gebaseerd op in de branche geaccepteerde termen en werkwijzen.

Gids voor Ace CISSP-certificering

Checklist met studietips voor het behalen van het CISSP-certificeringsexamen

Bovenstaande checklist vat de voorbereidingsgewoonten samen die werken; de onderstaande tips gaan daar dieper op in.

  • Bepaal hoeveel dagen je nodig hebt om je voor te bereiden, vorm vervolgens een lokale studiegroep en werk samen aan lastige onderwerpen.
  • Concentreer je op de domeinen die je het minst beheerst en besteed je tijd aan de domeinen die in de bovenstaande tabel veel meer aandacht vereisen.
  • Oefen minimaal 50 vragen per domein.
  • Probeer tijdens de oefeningen een constante score van 80% te behalen.
  • Reken op twee tot drie maanden studie om de lesstof van de CISSP-cursus te behandelen.
  • Gebruik meerdere studiemiddelen: naslagwerken, leermaterialen, online e-learning en gratis oefentests.
  • Bereid je voor op de accreditatieprocedure vóórdat je het examen aflegt, niet erna.
  • Lees elke vraag aandachtig en beantwoord eerst de vragen die je weet.
  • Houd de tijd in de gaten. Voor het adaptieve examen heb je drie uur de tijd voor 100 tot 150 vragen, dus probeer ongeveer anderhalve minuut per vraag te besteden.
  • Houd er rekening mee dat het examen principes toetst, dus sommige vragen zullen ver van de dagelijkse praktijk afstaan.

Salaris van CISSP-gecertificeerde professionals

Salarisstudies tonen consequent aan dat CISSP-houders een hoger salaris verdienen dan niet-gecertificeerde collega's in vergelijkbare functies. Recente onderzoeken uit 2026 schatten het mediane salaris voor CISSP-houders in de Verenigde Staten op ongeveer US$ 150,000, waarbij de meeste functies tussen de US$ 120,000 en US$ 170,000 liggen, afhankelijk van anciënniteit en locatie.

Grafiek waarin de salarissen van CISSP-gecertificeerde professionals in verschillende functies worden vergeleken.

Zoals de grafiek laat zien, verschillen de salarisschalen per regio en per land. Beschouw elk afzonderlijk cijfer daarom als een richtlijn en niet als een garantie. Als u nog steeds twijfelt, raadpleeg dan de kaart.ping Vergelijk CISSP met de andere opties in deze handleiding om een ​​route naar het werkveld uit te stippelen. cyberbeveiligingscertificeringen en CompTIA-certificeringshandleiding.

Veelgestelde vragen

CompTIA Security + CISM is een instapcertificering waarvoor geen ervaring vereist is. CISM richt zich specifiek op beveiligingsbeheer. CISSP zit qua reikwijdte tussen CISM en CISSP in: brede technische dekking plus beheer, met een vereiste van vijf jaar ervaring.

Je hebt 120 CPE-punten nodig verdeeld over de driejarige cyclus, met een minimum van 40 per jaar. Minstens 90 daarvan moeten punten uit Groep A zijn, gekoppeld aan de acht domeinen. Daarnaast geldt een jaarlijkse onderhoudsvergoeding van US$ 135.

Machine learning is nu geïntegreerd in detectie, toegangsanalyse en risicoscoring, waardoor van beveiligingsleiders wordt verwacht dat ze toezicht houden op modellen, data en beweringen van leveranciers. ISC2 behandelt AI-risico's en -verantwoordelijkheid rechtstreeks in haar ledenrichtlijnen.

Indirect. GitHub-copiloot Het helpt bij het veilige coderen binnen Domein 8, en algemene AI-assistenten zijn nuttig voor het uitleggen van concepten. Geen van beide vervangt de officiële examenhandleiding en geen van beide mag worden vertrouwd voor feitelijke exameninformatie.

Ja. De kwalificatie is ANAB-geaccrediteerd volgens ISO/IEC 17024 en is goedgekeurd voor functies binnen het Amerikaanse Ministerie van Defensie op het gebied van cyberbeveiliging onder DoDM 8140.03. Daarom komt deze kwalificatie zo vaak voor in functie-eisen binnen de publieke sector.

Je mag de test opnieuw afleggen 30 testvrije dagen na een eerste poging, 60 dagen na een tweede poging en 90 dagen na een derde of latere poging. Je mag maximaal vier pogingen doen binnen een periode van 12 maanden.

Het examen kan op elk moment worden afgelegd, maar de certificering wordt pas verleend nadat vijf jaar werkervaring is geverifieerd. Kandidaten aan het begin van hun carrière hebben doorgaans meer baat bij een basiscertificering voordat ze de CISSP-certificering behalen.

Certified in Cybersecurity (CC) is geschikt voor beginners zonder ervaringseisen, terwijl SSCP meer geschikt is voor ervaren beveiligingsbeheerders. Beide certificeringen vergroten de domeinkennis en tellen mee voor het ISC2-ecosysteem voordat je CISSP probeert te behalen.

Vat dit bericht samen met: