CISSP-sertifiseringsguide: Eksamen, kostnader og opplæring
⚡ Smart oppsummering
CISSP, sertifiseringen som Certified Information Systems Security Professional fra ISC2, er den anerkjente kvalitetsstandarden for seniorroller innen informasjonssikkerhet, og dekker åtte kunnskapsdomener, fem års verifisert erfaring og en globalt akkreditert eksamen.
Hva er CISSP?
CISSP, en forkortelse for Certified Information Systems Security Professional, regnes som en kvalitetsstandard innen informasjonssikkerhet.
Sertifiseringen tilbys av ISC2, en internasjonal ideell organisasjon hvis fellesskap av medlemmer, samarbeidspartnere og kandidater passerte en halv million i 2023. CISSP ble introdusert i 1994 og er fortsatt en av de mest etterspurte sikkerhetslegitimasjonene i stillingsannonser. Eksamenen leveres over hele verden gjennom Pearson VUE-testsentre på engelsk, kinesisk, tysk, japansk og spansk. Sertifiseringen er akkreditert i henhold til ISO/IEC-standard 17024 og er godkjent i henhold til det amerikanske forsvarsdepartementets håndbok DoDM 8140.03.
I dag foretrekker mange IT-sikkerhetsfagfolk CISSP-sertifiseringsopplæring. Det gir en informasjonssikkerhetsfagperson et objektivt mål på kompetanse og en globalt anerkjent standard for prestasjoner. Merk at organisasjonen droppet den eldre (ISC)²-stilen til fordel for ISC2 i 2023, så begge stavemåtene vises fortsatt i eldre studiemateriell.
Viktige domener for CISSP-sertifisering
Et domene er et bredt emne du må mestre for å bestå CISSP-sertifiseringseksamenen med toppkarakter. De åtte domenene nedenfor, sammen med vekten hvert domene har på eksamen, kommer fra den nåværende eksamensplanen som trådte i kraft 15. april 2024.
| Domene | Eksamensvekt |
| Domene 1. Sikkerhet og risikostyring | 16% |
| Domene 2. Asset Security | 10% |
| Domene 3. Sikkerhet ArchiTecture og Engineering | 13% |
| Domene 4. Kommunikasjon og nettverkssikkerhet | 13% |
| Domene 5. Identitets- og tilgangsadministrasjon (IAM) | 13% |
| Domene 6. Sikkerhetsvurdering og testing | 12% |
| Domene 7. Sikkerhet Operasjoner | 12% |
| Domene 8. Software Development Security | 10% |
Diagrammet nedenfor grupperer de samme åtte domenene slik de vises i ISC2 Common Body of Knowledge.
Ferdigheter utviklet etter CISSP-sertifisering
Ved slutten av CISSP-sertifiseringskurset skal du kunne:
- Definer arkitekturen, designet og administrasjonen av sikkerhet i hele organisasjonen.
- Anvend kunnskapen og ferdighetene som forventes av en kvalifisert CISSP-profesjonell.
- Arbeid med selvtillit på tvers av de åtte domenene til CISSP Common Body of Knowledge (CBK).
- Designe adgangskontrollsystemer og anvende sikre programvareutviklingsmetoder.
- Optimaliser den daglige sikkerhetsdriften, fra overvåking til hendelsesrespons.
Hvem bør ta en CISSP-sertifisering?
CISSP-sertifiseringsopplæring er rettet mot erfarne utøvere og ledere, inkludert:
- Sjef for informasjonssikkerhet
- Direktør for sikkerhet
- Network Architect
- Sikkerhetskonsulent
- Security Manager
- Sikkerhetsrevisor
- Sikkerhetsanalytiker
- IT-direktør/leder
- Sikkerhetsadministrator i skyen
- Sikkerhetssystemingeniør
Hvordan bli CISSP-sertifisert?
Her er trinnene du må følge for å bli en CISSP-sertifisert profesjonell.
Trinn 1) Forstå eksamensformatet
CISSP er en CAT (datastyrt adaptiv test) på 100 til 150 spørsmål, levert i det formatet over hele verden. Du får tre timer, og du må oppnå 700 av 1000 poeng for å bestå. Hver eksamen inneholder 25 uskårede forhåndstestelementer, og svarene kan ikke gjennomgås eller endres etter at de er sendt inn.
Trinn 2) Samsvarer med kvalifikasjonskriteriene: Viktige forutsetninger
- Du trenger minst fem års samlet, betalt, heltids arbeidserfaring innen minst to av de åtte domenene til CISSP Common Body of Knowledge.
- En fireårig høyskolegrad, en regional tilsvarende grad eller en godkjent autorisasjon fra ISC2-fritakslisten oppfyller ett år av dette kravet. Bare ett fritak er tillatt, og fritakslisten ble sist revidert 1. april 2026.
- Hvis du ikke har erfaringen ennå, kan du bli en Associate of ISC2 ved å bestå eksamen.
- En Associate of ISC2 har deretter seks år på seg til å opptjene de fem årene med nødvendig erfaring.
- Når du er sertifisert, resertifiserer du deg hvert tredje år ved å opptjene videreutdanningspoeng (CPE) og betale den årlige vedlikeholdsavgiften.
Trinn 3) Ta opplæringen
Deretter kan du melde deg på et CISSP-opplæringsprogram for å få en omfattende forståelse av kursmodulene. Det forbedrer sjansene dine for å bestå og tar noe av presset fra forberedelsene. En sertifisert instruktør vil veilede deg gjennom eksamensforventningene, og offisielt selvstudiumsmateriell er tilgjengelig hvis du foretrekker å jobbe alene.
Trinn 4) Opprett din Pearson VUE-konto
ISC2-eksamener leveres utelukkende gjennom Pearson Professional Centers og autoriserte testsentre, så du trenger en Pearson VUE konto for å bestille et sete. Pearson VUE-nettstedet viser en liste over teststeder, retningslinjer og overnattingsordninger.
Trinn 5) Registrer deg og planlegg eksamenen din
Fortsett med registreringen, som krever at du fullfører eksamensavtalen.
Du må bekrefte sannheten i dine uttalelser om din yrkeserfaring og juridisk forplikte deg til ISC2 Code av etikk. Du betaler også eksamensavgiften på dette tidspunktet, som er 749 amerikanske dollar i hver region.
Trinn 6) Ta eksamen
Ta CISSP-eksamenen for å få kunnskapen og dømmekraften din vurdert. Resultatene sendes umiddelbart, og kandidater som ikke består får tilbakemelding på domenenivå som viser hvor de ikke har bestått.
Trinn 7) Abonner på ISC2 Code av etikk
Når du har bestått eksamen, må du abonnere på ISC2 Code for etikk for å motta CISSP-sertifiseringen din.
Trinn 8) Få deg selv godkjent
Til slutt må søknaden din bli godkjent innen ni måneder etter eksamensdatoen. Et godkjenningsskjema som bekrefter din yrkeserfaring må fylles ut og signeres av en aktiv ISC2-sertifisert fagperson. Hvis du ikke kjenner noen, kan ISC2 fungere som din godkjenner.
Hvorfor bli CISSP-sertifisert?
Her er de viktigste grunnene til å melde deg på CISSP-sertifiseringskurset:
- CISSP er en internasjonal legitimasjon, ikke spesifikk for noe land, som gir deg global anerkjennelse.
- Opplæringen gir deg den tekniske kunnskapen og ferdighetene til å bygge et helhetlig sikkerhetsprogram.
- Det hjelper deg med å skille deg ut fra andre kandidater til stillinger innen informasjonssikkerhet.
- Du får tilgang til karriereressurser, nettverksbygging med likemenn og utveksling av ideer med andre medlemmer.
- Det validerer ferdighetene og kompetansen du har tilegnet deg gjennom mange års arbeid innen cybersikkerhet.
- Sertifiseringen bekrefter at du er i stand til å utvikleping retningslinjer, standarder og prosedyrer for informasjonssikkerhet.
- Medlemskap gir fordeler som abonnement på InfoSecurity Professional-magasinet, rabatterte ISC2-lærebøker, webinarer og et digitalt merke.
Kursmål for CISSP-sertifisering
Her er målene for sertifiseringskurset:
- Bli kjent med ISC2 Common Body of Knowledge (CBK) og dens begreper, prinsipper og kategorier.
- Forstå CISSP-eksamensprosessen og lag en studieplan for å bestå den.
- Utvid kunnskapen din om konsepter og praksiser innen programvaresikkerhet.
- Bli mer markedsførbar i en konkurransepreget arbeidsstyrke og vis din forpliktelse til fagfeltet.
- Øk troverdigheten og velviljen for organisasjonen din når du samarbeider med leverandører og konsulentertractors.
- Snakk et universelt sikkerhetsspråk bygget på bransjeaksepterte begreper og praksiser.
Veiledning til Ace CISSP-sertifisering
Sjekklisten ovenfor oppsummerer forberedelsesvanene som fungerer; tipsene nedenfor utdyper dem.
- Bestem hvor mange dager du trenger å forberede deg, dann deretter en lokal studiegruppe og jobb deg gjennom vanskelige temaer sammen.
- Fokuser på domenene du kjenner minst godt, og vekt tiden din mot de tyngre domenene i tabellen ovenfor.
- Øv på minst 50 spørsmål per domene.
- Øk treningsresultatene dine til en jevn 80 %.
- Forvent to til tre måneders studier for å dekke CISSP-kursmaterialet.
- Bruk flere studieressurser: oppslagsverk, læringsmateriell, nettbasert e-læring og gratis øvingstester.
- Forbered deg på godkjenningsprosessen før du tar eksamen, ikke etter.
- Les hvert spørsmål nøye og svar på de du vet først.
- Følg med på klokken. Den adaptive eksamenen gir deg tre timer til 100 til 150 oppgaver, så sikt mot omtrent halvannet minutt per spørsmål.
- Husk at eksamen tester prinsipper, så noen spørsmål vil føles fjernet fra den daglige praksisen.
Lønn for CISSP-sertifiserte fagfolk
Lønnsstudier viser konsekvent en premie for CISSP-innehavere sammenlignet med ikke-sertifiserte kolleger i sammenlignbare roller. Nylige undersøkelser fra 2026 setter medianlønnen i USA for CISSP-innehavere rundt 150 000 amerikanske dollar, med de fleste rollene mellom 120 000 og 170 000 amerikanske dollar, avhengig av ansiennitet og sted.
Som diagrammet viser, varierer lønnsskalaene etter region og land, så bruk et enkelt tall som en referanse snarere enn et løfte. Hvis du fortsatt er på kartetping ut en rute ut i felten, sammenlign CISSP med de andre alternativene i denne veiledningen for å sertifiseringer for cybersikkerhet og CompTIA-sertifiseringsguide.




