CISSP-sertifiseringsguide: Eksamen, kostnader og opplæring

⚡ Smart oppsummering

CISSP, sertifiseringen som Certified Information Systems Security Professional fra ISC2, er den anerkjente kvalitetsstandarden for seniorroller innen informasjonssikkerhet, og dekker åtte kunnskapsdomener, fem års verifisert erfaring og en globalt akkreditert eksamen.

  • 🏅 Legitimasjon: Introdusert i 1994, akkreditert i henhold til ISO/IEC 17024 og godkjent i henhold til US DoDM 8140.03.
  • 📚 Åtte domener: Eksamensopplegget går fra sikkerhet og risikostyring til programvareutviklingssikkerhet.
  • 🧮 Eksamensformat: Adaptiv testing, 100 til 150 elementer, tre timer og en bestått karakter på 700 av 1000.
  • 🧾 Kvalifisering: Fem års betalt arbeid på tvers av to eller flere domener, som kan reduseres med ett år med en grad eller godkjent autorisasjon.
  • 💵 Kostnad: Registrering koster 749 amerikanske dollar, pluss en årlig vedlikeholdsavgift og videreutdanning for å forbli sertifisert.
  • 💼 Utbetaling: Sertifiserte fagfolk har en tydelig lønnspremie og kvalifiserer for lederstillinger med sikkerhetstiltak.

CISSP-sertifiseringsveiledning

Hva er CISSP?

CISSP, en forkortelse for Certified Information Systems Security Professional, regnes som en kvalitetsstandard innen informasjonssikkerhet.

Sertifiseringen tilbys av ISC2, en internasjonal ideell organisasjon hvis fellesskap av medlemmer, samarbeidspartnere og kandidater passerte en halv million i 2023. CISSP ble introdusert i 1994 og er fortsatt en av de mest etterspurte sikkerhetslegitimasjonene i stillingsannonser. Eksamenen leveres over hele verden gjennom Pearson VUE-testsentre på engelsk, kinesisk, tysk, japansk og spansk. Sertifiseringen er akkreditert i henhold til ISO/IEC-standard 17024 og er godkjent i henhold til det amerikanske forsvarsdepartementets håndbok DoDM 8140.03.

I dag foretrekker mange IT-sikkerhetsfagfolk CISSP-sertifiseringsopplæring. Det gir en informasjonssikkerhetsfagperson et objektivt mål på kompetanse og en globalt anerkjent standard for prestasjoner. Merk at organisasjonen droppet den eldre (ISC)²-stilen til fordel for ISC2 i 2023, så begge stavemåtene vises fortsatt i eldre studiemateriell.

Viktige domener for CISSP-sertifisering

Et domene er et bredt emne du må mestre for å bestå CISSP-sertifiseringseksamenen med toppkarakter. De åtte domenene nedenfor, sammen med vekten hvert domene har på eksamen, kommer fra den nåværende eksamensplanen som trådte i kraft 15. april 2024.

Domene Eksamensvekt
Domene 1. Sikkerhet og risikostyring 16%
Domene 2. Asset Security 10%
Domene 3. Sikkerhet ArchiTecture og Engineering 13%
Domene 4. Kommunikasjon og nettverkssikkerhet 13%
Domene 5. Identitets- og tilgangsadministrasjon (IAM) 13%
Domene 6. Sikkerhetsvurdering og testing 12%
Domene 7. Sikkerhet Operasjoner 12%
Domene 8. Software Development Security 10%

Diagrammet nedenfor grupperer de samme åtte domenene slik de vises i ISC2 Common Body of Knowledge.

Sirkulært diagram over de åtte CISSP-domenene i ISC2 Common Body of Knowledge

Ferdigheter utviklet etter CISSP-sertifisering

Ved slutten av CISSP-sertifiseringskurset skal du kunne:

  • Definer arkitekturen, designet og administrasjonen av sikkerhet i hele organisasjonen.
  • Anvend kunnskapen og ferdighetene som forventes av en kvalifisert CISSP-profesjonell.
  • Arbeid med selvtillit på tvers av de åtte domenene til CISSP Common Body of Knowledge (CBK).
  • Designe adgangskontrollsystemer og anvende sikre programvareutviklingsmetoder.
  • Optimaliser den daglige sikkerhetsdriften, fra overvåking til hendelsesrespons.

Hvem bør ta en CISSP-sertifisering?

CISSP-sertifiseringsopplæring er rettet mot erfarne utøvere og ledere, inkludert:

  • Sjef for informasjonssikkerhet
  • Direktør for sikkerhet
  • Network Architect
  • Sikkerhetskonsulent
  • Security Manager
  • Sikkerhetsrevisor
  • Sikkerhetsanalytiker
  • IT-direktør/leder
  • Sikkerhetsadministrator i skyen
  • Sikkerhetssystemingeniør

Hvordan bli CISSP-sertifisert?

Her er trinnene du må følge for å bli en CISSP-sertifisert profesjonell.

Trinn 1) Forstå eksamensformatet

CISSP er en CAT (datastyrt adaptiv test) på 100 til 150 spørsmål, levert i det formatet over hele verden. Du får tre timer, og du må oppnå 700 av 1000 poeng for å bestå. Hver eksamen inneholder 25 uskårede forhåndstestelementer, og svarene kan ikke gjennomgås eller endres etter at de er sendt inn.

Trinn 2) Samsvarer med kvalifikasjonskriteriene: Viktige forutsetninger

  • Du trenger minst fem års samlet, betalt, heltids arbeidserfaring innen minst to av de åtte domenene til CISSP Common Body of Knowledge.
  • En fireårig høyskolegrad, en regional tilsvarende grad eller en godkjent autorisasjon fra ISC2-fritakslisten oppfyller ett år av dette kravet. Bare ett fritak er tillatt, og fritakslisten ble sist revidert 1. april 2026.
  • Hvis du ikke har erfaringen ennå, kan du bli en Associate of ISC2 ved å bestå eksamen.
  • En Associate of ISC2 har deretter seks år på seg til å opptjene de fem årene med nødvendig erfaring.
  • Når du er sertifisert, resertifiserer du deg hvert tredje år ved å opptjene videreutdanningspoeng (CPE) og betale den årlige vedlikeholdsavgiften.

Trinn 3) Ta opplæringen

Deretter kan du melde deg på et CISSP-opplæringsprogram for å få en omfattende forståelse av kursmodulene. Det forbedrer sjansene dine for å bestå og tar noe av presset fra forberedelsene. En sertifisert instruktør vil veilede deg gjennom eksamensforventningene, og offisielt selvstudiumsmateriell er tilgjengelig hvis du foretrekker å jobbe alene.

Trinn 4) Opprett din Pearson VUE-konto

ISC2-eksamener leveres utelukkende gjennom Pearson Professional Centers og autoriserte testsentre, så du trenger en Pearson VUE konto for å bestille et sete. Pearson VUE-nettstedet viser en liste over teststeder, retningslinjer og overnattingsordninger.

Trinn 5) Registrer deg og planlegg eksamenen din

Fortsett med registreringen, som krever at du fullfører eksamensavtalen.

Du må bekrefte sannheten i dine uttalelser om din yrkeserfaring og juridisk forplikte deg til ISC2 Code av etikk. Du betaler også eksamensavgiften på dette tidspunktet, som er 749 amerikanske dollar i hver region.

Trinn 6) Ta eksamen

Ta CISSP-eksamenen for å få kunnskapen og dømmekraften din vurdert. Resultatene sendes umiddelbart, og kandidater som ikke består får tilbakemelding på domenenivå som viser hvor de ikke har bestått.

Trinn 7) Abonner på ISC2 Code av etikk

Når du har bestått eksamen, må du abonnere på ISC2 Code for etikk for å motta CISSP-sertifiseringen din.

Trinn 8) Få deg selv godkjent

Til slutt må søknaden din bli godkjent innen ni måneder etter eksamensdatoen. Et godkjenningsskjema som bekrefter din yrkeserfaring må fylles ut og signeres av en aktiv ISC2-sertifisert fagperson. Hvis du ikke kjenner noen, kan ISC2 fungere som din godkjenner.

Hvorfor bli CISSP-sertifisert?

Her er de viktigste grunnene til å melde deg på CISSP-sertifiseringskurset:

  • CISSP er en internasjonal legitimasjon, ikke spesifikk for noe land, som gir deg global anerkjennelse.
  • Opplæringen gir deg den tekniske kunnskapen og ferdighetene til å bygge et helhetlig sikkerhetsprogram.
  • Det hjelper deg med å skille deg ut fra andre kandidater til stillinger innen informasjonssikkerhet.
  • Du får tilgang til karriereressurser, nettverksbygging med likemenn og utveksling av ideer med andre medlemmer.
  • Det validerer ferdighetene og kompetansen du har tilegnet deg gjennom mange års arbeid innen cybersikkerhet.
  • Sertifiseringen bekrefter at du er i stand til å utvikleping retningslinjer, standarder og prosedyrer for informasjonssikkerhet.
  • Medlemskap gir fordeler som abonnement på InfoSecurity Professional-magasinet, rabatterte ISC2-lærebøker, webinarer og et digitalt merke.

Kursmål for CISSP-sertifisering

Her er målene for sertifiseringskurset:

  • Bli kjent med ISC2 Common Body of Knowledge (CBK) og dens begreper, prinsipper og kategorier.
  • Forstå CISSP-eksamensprosessen og lag en studieplan for å bestå den.
  • Utvid kunnskapen din om konsepter og praksiser innen programvaresikkerhet.
  • Bli mer markedsførbar i en konkurransepreget arbeidsstyrke og vis din forpliktelse til fagfeltet.
  • Øk troverdigheten og velviljen for organisasjonen din når du samarbeider med leverandører og konsulentertractors.
  • Snakk et universelt sikkerhetsspråk bygget på bransjeaksepterte begreper og praksiser.

Veiledning til Ace CISSP-sertifisering

Sjekkliste for studietips for å bestå CISSP-sertifiseringseksamenen

Sjekklisten ovenfor oppsummerer forberedelsesvanene som fungerer; tipsene nedenfor utdyper dem.

  • Bestem hvor mange dager du trenger å forberede deg, dann deretter en lokal studiegruppe og jobb deg gjennom vanskelige temaer sammen.
  • Fokuser på domenene du kjenner minst godt, og vekt tiden din mot de tyngre domenene i tabellen ovenfor.
  • Øv på minst 50 spørsmål per domene.
  • Øk treningsresultatene dine til en jevn 80 %.
  • Forvent to til tre måneders studier for å dekke CISSP-kursmaterialet.
  • Bruk flere studieressurser: oppslagsverk, læringsmateriell, nettbasert e-læring og gratis øvingstester.
  • Forbered deg på godkjenningsprosessen før du tar eksamen, ikke etter.
  • Les hvert spørsmål nøye og svar på de du vet først.
  • Følg med på klokken. Den adaptive eksamenen gir deg tre timer til 100 til 150 oppgaver, så sikt mot omtrent halvannet minutt per spørsmål.
  • Husk at eksamen tester prinsipper, så noen spørsmål vil føles fjernet fra den daglige praksisen.

Lønn for CISSP-sertifiserte fagfolk

Lønnsstudier viser konsekvent en premie for CISSP-innehavere sammenlignet med ikke-sertifiserte kolleger i sammenlignbare roller. Nylige undersøkelser fra 2026 setter medianlønnen i USA for CISSP-innehavere rundt 150 000 amerikanske dollar, med de fleste rollene mellom 120 000 og 170 000 amerikanske dollar, avhengig av ansiennitet og sted.

Diagram som sammenligner lønninger til CISSP-sertifiserte fagfolk på tvers av jobbroller

Som diagrammet viser, varierer lønnsskalaene etter region og land, så bruk et enkelt tall som en referanse snarere enn et løfte. Hvis du fortsatt er på kartetping ut en rute ut i felten, sammenlign CISSP med de andre alternativene i denne veiledningen for å sertifiseringer for cybersikkerhet og CompTIA-sertifiseringsguide.

Spørsmål og svar

CompTIA Security + er en sertifisering på inngangsnivå uten krav til erfaring. CISM fokuserer snevert på sikkerhetsadministrasjon. CISSP ligger midt mellom dem i omfang – bred teknisk dekning pluss administrasjon, støttet av en femårig erfaringsregel.

Du trenger 120 CPE-poeng over treårsperioden, med minimum 40 hvert år. Minst 90 må være gruppe A-poeng knyttet til de åtte domenene. Et årlig vedlikeholdsgebyr på USD 135 gjelder også.

Maskinlæring ligger nå i deteksjon, tilgangsanalyse og risikovurdering, så sikkerhetsledere forventes å styre modeller, data og leverandørkrav. ISC2 dekker AI-risiko og ansvarlighet direkte i medlemsveiledningen.

Indirekte. GitHub Copilot hjelper med sikkerkodingssiden av Domene 8, og generelle AI-assistenter er nyttige for å forklare konsepter. Ingen av dem erstatter den offisielle eksamensbeskrivelsen, og ingen av dem bør stoles på for faktiske eksamensdetaljer.

Ja. Legitimasjonen er ANAB-akkreditert i henhold til ISO/IEC 17024 og er godkjent for cyberarbeidsstillinger i det amerikanske forsvarsdepartementet i henhold til DoDM 8140.03, og det er derfor den vises så ofte i stillingskrav i offentlig sektor.

Du kan teste på nytt 30 testfrie dager etter et første forsøk, 60 dager etter et andre forsøk og 90 dager etter et tredje eller senere forsøk. Maksimalt fire forsøk er tillatt i løpet av en 12-månedersperiode.

Eksamen kan forsøkes når som helst, men sertifiseringen gis først når fem års erfaring er bekreftet. Kandidater i tidlig karriere får vanligvis mer ut av en grunnleggende sertifisering først og CISSP senere.

Sertifisert i cybersikkerhet (CC) passer for nybegynnere uten krav til erfaring, mens SSCP passer for praktiske sikkerhetsadministratorer. Begge deler bygger opp domenekjennskap og teller mot ISC2-økosystemet før du prøver deg på CISSP.

Oppsummer dette innlegget med: