Руководство по сертификации CISSP: экзамен, стоимость и обучение.

⚡ Умное резюме

CISSP (Certified Information Systems Security Professional) — это признанный стандарт качества для руководящих должностей в сфере информационной безопасности, охватывающий восемь областей знаний, пять лет подтвержденного опыта и аккредитованный на международном уровне экзамен.

  • 🏅 Учетные данные: Внедрен в 1994 году, аккредитован по стандарту ISO/IEC 17024 и утвержден в соответствии с директивой США DoDM 8140.03.
  • 📚 Восемь областей: Программа экзамена охватывает все аспекты, от безопасности и управления рисками до безопасности разработки программного обеспечения.
  • 🧮 Формат экзамена: Адаптивное тестирование, от 100 до 150 заданий, три часа, проходной балл 700 из 1000.
  • 🧾 Право на участие: Пять лет оплачиваемой работы в двух или более областях, с возможностью сокращения на один год при наличии высшего образования или утвержденного сертификата.
  • 💵 Стоимость: Регистрационный взнос составляет 749 долларов США, плюс ежегодный взнос на поддержание сертификации и плата за непрерывное обучение для сохранения статуса сертифицированного специалиста.
  • 💼 Расплачиваться: Сертифицированные специалисты получают значительно более высокую заработную плату и имеют право занимать руководящие должности в сфере безопасности.

Руководство по сертификации CISSP

Что такое ЦИССП?

CISSP, сокращение от Certified Information Systems Security Professional (Сертифицированный специалист по информационной безопасности), считается стандартом качества в области информационной безопасности.

Сертификацию предлагает компания... ISC2CISSP — международная некоммерческая организация, сообщество членов, партнеров и кандидатов которой в 2023 году превысило полмиллиона человек. Сертификат CISSP, введенный в 1994 году, остается одним из самых востребованных в объявлениях о вакансиях. Экзамен проводится по всему миру через тестовые центры Pearson VUE на английском, китайском, немецком, японском и испанском языках. Сертификация аккредитована в соответствии со стандартом ISO/IEC 17024 и утверждена в соответствии с руководством Министерства обороны США DoDM 8140.03.

Сегодня многие специалисты по информационной безопасности предпочитают проходить обучение для получения сертификата CISSP. Он предоставляет специалисту по информационной безопасности объективную оценку компетентности и общепризнанный во всем мире стандарт достижений. Следует отметить, что в 2023 году организация отказалась от старого написания (ISC)² в пользу ISC2, поэтому оба варианта написания по-прежнему встречаются в более старых учебных материалах.

Важные области сертификации CISSP

Область знаний — это широкая тема, которую необходимо освоить, чтобы успешно сдать сертификационный экзамен CISSP. Восемь областей знаний, перечисленных ниже, вместе с весом каждой из них на экзамене, взяты из текущей программы экзамена, вступившей в силу 15 апреля 2024 года.

Домен Вес экзамена
Домен 1. Безопасность и управление рисками 16%
Домен 2. Безопасность активов 10%
Домен 3. Безопасность Archiтектура и инженерия 13%
Домен 4. Коммуникация и сетевая безопасность. 13%
Домен 5. Управление идентификацией и доступом (IAM) 13%
Домен 6. Оценка и тестирование безопасности 12%
Домен 7. Безопасность Operaных 12%
Домен 8. Безопасность разработки программного обеспечения 10%

На приведенной ниже диаграмме сгруппированы те же восемь областей знаний, что и в Общем своде знаний ISC2.

Круговая диаграмма восьми областей CISSP в общем своде знаний ISC2.

Навыки, приобретаемые после получения сертификата CISSP.

По завершении курса подготовки к сертификации CISSP вы должны уметь:

  • Определите архитектуру, проектирование и управление безопасностью во всей вашей организации.
  • Примените знания и навыки, ожидаемые от квалифицированного специалиста с сертификатом CISSP.
  • Уверенно работайте во всех восьми областях общего свода знаний CISSP (CBK).
  • Разрабатывать системы контроля доступа и применять методы безопасной разработки программного обеспечения.
  • Оптимизируйте повседневные операции по обеспечению безопасности, от мониторинга до реагирования на инциденты.

Кому следует пройти сертификацию CISSP?

Программа подготовки к сертификации CISSP предназначена для опытных специалистов и менеджеров, в том числе:

  • Chief Information Security Officer
  • Директор по безопасности
  • Cеть ArchiTECT
  • Консультант по безопасности
  • Security Manager
  • Аудитор безопасности
  • Аналитик по вопросам безопасности
  • ИТ-директор/менеджер
  • менеджер облачной безопасности
  • Инженер систем безопасности

Как получить сертификат CISSP?

Вот шаги, которые необходимо выполнить, чтобы стать сертифицированным специалистом CISSP.

Шаг 1) Ознакомьтесь с форматом экзамена.

CISSP — это компьютерный адаптивный тест (CAT), состоящий из 100–150 вопросов, который проводится по всему миру. На выполнение теста отводится три часа, и для его прохождения необходимо набрать 700 баллов из 1000. Каждый экзамен включает 25 неоцениваемых предварительных заданий, ответы на которые нельзя проверить или изменить после отправки.

Шаг 2) Соответствие критериям отбора: основные предварительные условия

  • Для получения сертификата CISSP необходимо иметь не менее пяти лет совокупного оплачиваемого опыта работы на полную ставку как минимум в двух из восьми областей знаний, входящих в общий свод требований CISSP.
  • Четырехлетнее высшее образование, региональный эквивалент или утвержденный документ из списка исключений ISC2 удовлетворяют одному году выполнения этого требования. Допускается только одно исключение, и список исключений был в последний раз пересмотрен 1 апреля 2026 года.
  • Если у вас еще нет опыта, вы можете стать ассоциированным членом ISC2, сдав экзамен.
  • Затем обладателю сертификата ISC2 предоставляется шесть лет, чтобы набрать необходимые пять лет опыта.
  • После получения сертификата вы проходите его переаттестацию каждые три года, набирая баллы за повышение квалификации и оплачивая ежегодный взнос за поддержание сертификата в силе.

Шаг 3) Пройдите обучение

Далее, запишитесь на программу обучения CISSP, чтобы получить всестороннее понимание модулей курса. Это повысит ваши шансы на успешную сдачу экзамена и снизит стресс от подготовки. Сертифицированный инструктор проведет вас через все этапы экзамена, а если вы предпочитаете заниматься самостоятельно, вам будут доступны официальные материалы для самостоятельной подготовки.

Шаг 4) Создайте свою учетную запись Pearson VUE

Экзамены ISC2 проводятся исключительно через центры Pearson Professional Centers и авторизованные центры тестирования, поэтому вам потребуется... Пирсон VUE Для бронирования места создайте учетную запись. На сайте Pearson VUE указаны места проведения тестирования, правила и условия размещения.

Шаг 5) Зарегистрируйтесь и спланируйте свой экзамен.

Продолжите регистрацию, для чего вам необходимо заполнить соглашение об участии в экзамене.

Вы должны подтвердить правдивость своих заявлений о профессиональном опыте и юридически подтвердить свою приверженность ISC2. Code Экзамен по этике. На этом этапе вы также оплачиваете экзаменационный сбор, который составляет 749 долларов США в каждом регионе.

Шаг 6) Сдать экзамен

Сдайте экзамен CISSP, чтобы оценить свои знания и навыки. Результаты выдаются немедленно, а кандидаты, не сдавшие экзамен, получают обратную связь по предметной области, указывающую на то, в чем они допустили ошибки.

Шаг 7) Подпишитесь на ISC2 Code этики

После успешной сдачи экзамена вам необходимо подписаться на ISC2. Code Знание этических норм для получения сертификата CISSP.

Шаг 8) Получите одобрение себя

Наконец, вам необходимо получить подтверждение вашей заявки в течение девяти месяцев с даты экзамена. Форма подтверждения, подтверждающая ваш профессиональный опыт, должна быть заполнена и подписана действующим сертифицированным специалистом ISC2. Если вы не знаете такого специалиста, ISC2 может выступить в качестве вашего подтверждающего лица.

Зачем получать сертификат CISSP?

Вот основные причины записаться на курс сертификации CISSP:

  • CISSP — это международный сертификат, не привязанный к какой-либо конкретной стране, который обеспечивает его глобальное признание.
  • Этот тренинг даст вам технические знания и навыки, необходимые для построения целостной программы безопасности.
  • Это поможет вам выделиться среди других кандидатов на должности в сфере информационной безопасности.
  • Вы получаете доступ к ресурсам для развития карьеры, налаживания связей с коллегами и обмена идеями с другими участниками.
  • Это подтверждает навыки и компетенции, которые вы приобрели за годы работы в сфере кибербезопасности.
  • Сертификат подтверждает вашу способность к разработкеping Политики, стандарты и процедуры информационной безопасности.
  • Членство предоставляет такие преимущества, как подписка на журнал InfoSecurity Professional, скидки на учебники ISC2, участие в вебинарах и получение цифрового значка.

Цели курса сертификации CISSP

Вот цели сертификационного курса:

  • Ознакомьтесь с Общим сводом знаний ISC2 (Common Body of Knowledge, CBK), его терминами, принципами и категориями.
  • Разберитесь в процессе сдачи экзамена CISSP и составьте план подготовки для его успешной сдачи.
  • Расширьте свои знания о концепциях и практиках обеспечения безопасности программного обеспечения.
  • Повысьте свою конкурентоспособность на рынке труда и продемонстрируйте свою преданность выбранной специальности.
  • Повысьте авторитет и укрепите репутацию вашей организации при работе с поставщиками и подрядчиками.tracTORs.
  • Говорите на универсальном языке безопасности, основанном на общепринятых в отрасли терминах и практиках.

Руководство по сертификации Ace CISSP

Контрольный список советов по подготовке к сдаче сертификационного экзамена CISSP.

Приведенный выше контрольный список обобщает эффективные методы подготовки; приведенные ниже советы расширяют их.

  • Определите, сколько дней вам нужно для подготовки, затем сформируйте местную учебную группу и вместе прорабатывайте сложные темы.
  • Сосредоточьтесь на областях, в которых вы разбираетесь хуже всего, и уделите больше времени более сложным областям, указанным в таблице выше.
  • Выполните не менее 50 заданий по каждой области.
  • Доведите свои результаты на тренировках до стабильных 80%.
  • Для освоения материала курса CISSP потребуется от двух до трех месяцев обучения.
  • Используйте разнообразные учебные ресурсы: справочники, учебные материалы, онлайн-курсы и бесплатные пробные тесты.
  • Подготовьтесь к процессу подтверждения квалификации до сдачи экзамена, а не после.
  • Внимательно прочтите каждый вопрос и сначала ответьте на те, на которые вы знаете ответы.
  • Следите за временем. В адаптивном тесте вам отводится три часа на 100-150 вопросов, поэтому рассчитывайте примерно на полторы минуты на каждый вопрос.
  • Помните, что экзамен проверяет знания основных принципов, поэтому некоторые вопросы могут показаться далекими от повседневной практики.

Заработная плата сертифицированных специалистов CISSP

Исследования заработной платы неизменно показывают, что обладатели сертификата CISSP получают более высокую зарплату, чем их несертифицированные коллеги на аналогичных должностях. Согласно последним опросам 2026 года, средняя зарплата в США для обладателей сертификата CISSP составляет около 150 000 долларов США, при этом зарплата на большинстве должностей колеблется от 120 000 до 170 000 долларов США в зависимости от стажа и местоположения.

Диаграмма, сравнивающая заработную плату специалистов, имеющих сертификат CISSP, в зависимости от занимаемой должности.

Как показывает диаграмма, уровни заработной платы различаются по регионам и странам, поэтому рассматривайте любую отдельную цифру как ориентир, а не как обещание. Если вы все еще находитесь на картеping Чтобы найти путь в эту область, сравните CISSP с другими вариантами, представленными в этом руководстве. сертификаты кибербезопасности и Руководство по сертификации CompTIA.

Часто задаваемые вопросы (FAQ)

CompTIA Security + CISM — это сертификат начального уровня, не требующий опыта работы. CISM узко специализируется на управлении безопасностью. CISSP находится между ними по охвату — широкий технический охват плюс управление, подкрепленный правилом пятилетнего опыта работы.

Для прохождения трехлетнего цикла необходимо набрать 120 кредитов CPE, минимум 40 из которых — ежегодно. Не менее 90 кредитов должны быть кредитами группы А, относящимися к восьми областям знаний. Также взимается ежегодная плата за поддержание сертификата в размере 135 долларов США.

Теперь машинное обучение используется в системах обнаружения, анализа доступа и оценки рисков, поэтому от руководителей служб безопасности ожидается, что они будут контролировать модели, данные и заявления поставщиков. ISC2 напрямую рассматривает риски и ответственность в области ИИ в своих рекомендациях для членов организации.

Косвенно. Второй пилот GitHub Они помогают в вопросах безопасного программирования в рамках Домена 8, а универсальные ИИ-помощники полезны для объяснения концепций. Ни один из них не заменяет официальную программу экзамена, и ни одному из них нельзя доверять в плане достоверности фактической информации об экзамене.

Да. Сертификат аккредитован ANAB в соответствии со стандартом ISO/IEC 17024 и одобрен для специалистов по кибербезопасности Министерства обороны США согласно директиве DoDM 8140.03, поэтому он так часто встречается в требованиях к вакансиям в государственном секторе.

Повторное тестирование возможно через 30 дней после первой попытки, через 60 дней после второй и через 90 дней после третьей или последующей попытки. В течение 12-месячного периода допускается максимум четыре попытки.

Экзамен можно сдавать в любое время, но сертификат выдается только после подтверждения пяти лет опыта работы. Кандидатам на начальном этапе карьеры обычно выгоднее сначала получить базовый сертификат, а сертификат CISSP — позже.

Сертификат Certified in Cybersecurity (CC) подходит новичкам, не требующим опыта, а SSCP — опытным администраторам безопасности. Оба сертификата позволяют получить представление о предметной области и засчитываются в рамках экосистемы ISC2 перед сдачей экзамена CISSP.

Подведем итог этой публикации следующим образом: