Ghid de certificare CISSP: Examen, Cost și Instruire
⚡ Rezumat inteligent
CISSP, acreditarea de profesionist certificat în securitatea sistemelor informaționale de la ISC2, este standardul de calitate recunoscut pentru rolurile seniori în securitatea informațiilor, acoperind opt domenii de cunoștințe, cinci ani de experiență verificată și un examen acreditat la nivel global.

Ce este CISSP?
CISSP, prescurtare de la Certified Information Systems Security Professional (Profesional Certificat în Securitatea Sistemelor Informatice), este considerat un standard de calitate în domeniul securității informațiilor.
Certificarea este oferită de ISC2, o organizație internațională non-profit a cărei comunitate de membri, asociați și candidați a depășit jumătate de milion în 2023. Introdus în 1994, CISSP rămâne una dintre cele mai solicitate acreditări de securitate în anunțurile de locuri de muncă. Examenul este susținut la nivel mondial prin centrele de testare Pearson VUE în engleză, chineză, germană, japoneză și spaniolă. Certificarea este acreditată conform standardului ISO/IEC 17024 și este aprobată în conformitate cu manualul DoDM 8140.03 al Departamentului Apărării al SUA.
Astăzi, mulți profesioniști în securitate IT preferă instruirea pentru certificarea CISSP. Aceasta oferă unui profesionist în securitatea informațiilor o măsură obiectivă a competenței și un standard de performanță recunoscut la nivel global. Rețineți că organizația a renunțat la stilul vechi (ISC)² în favoarea ISC2 în 2023, astfel încât ambele ortografii apar încă în materialele de studiu mai vechi.
Domenii importante ale certificării CISSP
Un domeniu este un subiect vast pe care trebuie să îl stăpânești pentru a trece examenul de certificare CISSP. Cele opt domenii de mai jos, împreună cu importanța fiecăruia în cadrul examenului, provin din schema actuală a examenului, care a intrat în vigoare pe 15 aprilie 2024.
| domeniu | Greutatea examenului |
| Domeniul 1. Securitate și managementul riscurilor | 16% |
| Domeniul 2. Securitatea activelor | 10% |
| Domeniul 3. Securitate Architectură și Inginerie | 13% |
| Domeniul 4. Comunicații și securitatea rețelei | 13% |
| Domeniul 5. Managementul identității și accesului (IAM) | 13% |
| Domeniul 6. Evaluarea și testarea securității | 12% |
| Domeniul 7. Securitate Operații | 12% |
| Domeniul 8. Securitatea dezvoltării software | 10% |
Diagrama de mai jos grupează aceleași opt domenii așa cum apar în Corpusul Comun de Cunoștințe ISC2.
Competențe dezvoltate după certificarea CISSP
Până la sfârșitul cursului de certificare CISSP, ar trebui să fii capabil să:
- Definiți arhitectura, designul și gestionarea securității în cadrul organizației dumneavoastră.
- Aplicați cunoștințele și abilitățile așteptate de la un profesionist CISSP calificat.
- Lucrați cu încredere în cele opt domenii ale Corpului Comun de Cunoștințe CISSP (CBK).
- Proiectarea sistemelor de control al accesului și aplicarea metodelor securizate de dezvoltare software.
- Optimizați operațiunile de securitate zilnice, de la monitorizare până la răspunsul la incidente.
Cine ar trebui să obțină o certificare CISSP?
Instruirea pentru certificarea CISSP se adresează practicienilor și managerilor cu experiență, inclusiv:
- Ofițer șef securitate informațională
- Director de securitate
- Reţea Architect
- Consultant de securitate
- Manager de securitate
- Auditor de securitate
- Analist de securitate
- Director/Manager IT
- Manager de securitate în cloud
- Inginer sisteme de securitate
Cum să obții certificarea CISSP?
Iată pașii pe care trebuie să îi urmați pentru a deveni un profesionist certificat CISSP.
Pasul 1) Înțelegerea formatului examenului
CISSP este un CAT (test computerizat adaptiv) cu 100 până la 150 de întrebări, susținut în acest format la nivel mondial. Aveți la dispoziție trei ore și trebuie să obțineți un scor de 700 din 1000 pentru a promova. Fiecare examen include 25 de itemi pre-test necotați, iar răspunsurile nu pot fi revizuite sau modificate odată trimise.
Pasul 2) Îndeplinirea criteriilor de eligibilitate: Condiții preliminare cheie
- Aveți nevoie de cel puțin cinci ani de experiență profesională cumulativă, plătită, cu normă întreagă, în cel puțin două dintre cele opt domenii ale Corpului Comun de Cunoștințe CISSP.
- O diplomă universitară de patru ani, un echivalent regional sau o acreditare aprobată din lista de derogări ISC2 îndeplinește această cerință pentru un an. Este permisă o singură derogare, iar lista de derogări a fost revizuită ultima dată la 1 aprilie 2026.
- Dacă nu aveți încă experiența necesară, puteți deveni Asociat ISC2 prin promovarea examenului.
- Un asociat ISC2 are apoi șase ani pentru a acumula cei cinci ani de experiență necesari.
- Odată certificat, vă recertificați la fiecare trei ani prin acumularea de credite de educație profesională continuă (CPE) și plata taxei anuale de întreținere.
Pasul 3) Urmează antrenamentul
Apoi, înscrie-te la un program de instruire CISSP pentru a obține o înțelegere completă a modulelor cursului. Acesta îți îmbunătățește șansele de promovare și elimină o parte din presiunea pregătirii. Un instructor certificat te va ghida prin așteptările examenului, iar materiale oficiale de studiu individual sunt disponibile dacă preferi să lucrezi singur.
Pasul 4) Creați-vă contul Pearson VUE
Examenele ISC2 sunt susținute exclusiv prin intermediul Centrelor Profesionale Pearson și al centrelor de testare autorizate, așa că aveți nevoie de... Pearson VUE cont pentru a rezerva un loc. Site-ul Pearson VUE prezintă locațiile de testare, politicile și aranjamentele de cazare.
Pasul 5) Înregistrați-vă și planificați-vă examenul
Continuați cu înregistrarea, ceea ce necesită completarea acordului de examinare.
Trebuie să atestați veridicitatea declarațiilor dumneavoastră despre experiența dumneavoastră profesională și să vă angajați legal față de ISC2. Code de Etică. De asemenea, plătiți taxa de examen în acest moment, care este de 749 USD în fiecare regiune.
Pasul 6) Susține examenul
Susține examenul CISSP pentru a-ți fi evaluate cunoștințele și judecata. Rezultatele sunt emise imediat, iar candidații care nu promovează primesc feedback la nivel de domeniu care arată unde au eșuat.
Pasul 7) Abonați-vă la ISC2 Code de Etică
După ce ați promovat examenul, trebuie să vă abonați la ISC2 Code de Etică pentru a primi certificarea CISSP.
Pasul 8) Obțineți susținere
În cele din urmă, trebuie să aveți cererea aprobată în termen de nouă luni de la data examenului. Un formular de aprobare care să ateste experiența dumneavoastră profesională trebuie completat și semnat de un profesionist activ certificat ISC2. Dacă nu cunoașteți unul, ISC2 vă poate recomanda.
De ce să devii certificat CISSP?
Iată principalele motive pentru a te înscrie la cursul de certificare CISSP:
- CISSP este o acreditare internațională, nespecifică vreunei țări, care vă oferă recunoaștere globală.
- Instruirea vă oferă cunoștințele și abilitățile tehnice necesare pentru a construi un program holistic de securitate.
- Te ajută să te diferențiezi de alți candidați pentru roluri în domeniul securității informațiilor.
- Obții acces la resurse de carieră, la crearea de rețele de contacte între colegi și la schimb de idei cu alți membri.
- Validează abilitățile și competența pe care le-ați dobândit de-a lungul anilor de muncă în domeniul securității cibernetice.
- Certificarea confirmă că ești capabil să dezvolțiping politici, standarde și proceduri de securitate a informațiilor.
- Calitatea de membru oferă avantaje precum abonament la revista InfoSecurity Professional, manuale ISC2 cu reducere, webinarii și o insignă digitală.
Obiectivele cursului de certificare CISSP
Iată obiectivele cursului de certificare:
- Familiarizați-vă cu Corpul Comun de Cunoștințe (CBK) ISC2 și cu termenii, principiile și categoriile sale.
- Înțelegeți procesul examenului CISSP și elaborați un plan de studiu pentru promovarea acestuia.
- Extinde-ți cunoștințele despre conceptele și practicile de securitate software.
- Devino mai ușor de vândut într-o forță de muncă competitivă și demonstrează-ți angajamentul față de disciplină.
- Creșteți credibilitatea și bunăvoința organizației dvs. atunci când lucrați cu furnizori și agenți de vânzări.tractors.
- Vorbiți un limbaj universal de securitate, construit pe termeni și practici acceptate în industrie.
Ghid pentru certificarea Ace CISSP
Lista de verificare de mai sus rezumă obiceiurile de pregătire care funcționează; sfaturile de mai jos le detaliază.
- Decideți câte zile aveți nevoie pentru a vă pregăti, apoi formați un grup de studiu local și lucrați împreună la subiectele dificile.
- Concentrează-te pe domeniile pe care le cunoști cel mai puțin bine și acorzi timp domeniilor mai complexe din tabelul de mai sus.
- Exersați minimum 50 de întrebări per domeniu.
- Împinge-ți scorurile la antrenamente la un nivel constant de 80%.
- Așteptați-vă la două până la trei luni de studiu pentru a acoperi materialul cursului CISSP.
- Folosește mai multe resurse de studiu: cărți de referință, materiale didactice, eLearning online și teste de practică gratuite.
- Pregătește-te pentru procesul de aprobare înainte de a susține examenul, nu după.
- Citește cu atenție fiecare întrebare și răspunde mai întâi la cele pe care le știi.
- Fii atent la ceas. Examenul adaptiv îți oferă trei ore pentru 100 până la 150 de întrebări, așa că acorzi aproximativ un minut și jumătate per întrebare.
- Rețineți că examenul testează principii, așa că unele întrebări vor părea îndepărtate din practica zilnică.
Salariul profesioniștilor certificați CISSP
Studiile salariale arată în mod constant o creștere a salariului pentru deținătorii de CISSP față de colegii necertificați în roluri comparabile. Sondajele recente din 2026 au plasat salariul mediu din Statele Unite pentru deținătorii de CISSP în jur de 150,000 USD, majoritatea rolurilor situându-se între 120,000 USD și 170,000 USD, în funcție de vechime și locație.
După cum arată graficul, grilele salariale diferă în funcție de regiune și de țară, așadar considerați orice cifră individuală ca pe un punct de referință, mai degrabă decât ca pe o promisiune. Dacă încă sunteți pe hartăping o rută pe teren, comparați CISSP cu celelalte opțiuni din acest ghid pentru a certificări de securitate cibernetică si Ghid de certificare CompTIA.



