คู่มือการรับรอง CISSP: การสอบ ค่าใช้จ่าย และการฝึกอบรม
⚡ สรุปอย่างชาญฉลาด
CISSP ซึ่งเป็นใบรับรองผู้เชี่ยวชาญด้านความปลอดภัยระบบสารสนเทศจาก ISC2 เป็นมาตรฐานคุณภาพที่เป็นที่ยอมรับสำหรับบทบาทด้านความปลอดภัยสารสนเทศระดับสูง ครอบคลุมแปดโดเมนความรู้ ประสบการณ์ที่ได้รับการตรวจสอบแล้วห้าปี และการสอบที่ได้รับการรับรองทั่วโลก
CISSP คืออะไร?
CISSP หรือ Certified Information Systems Security Professional ถือเป็นมาตรฐานคุณภาพในด้านความปลอดภัยของระบบสารสนเทศ
ใบรับรองนี้ออกโดย ISC2เป็นองค์กรไม่แสวงหาผลกำไรระดับนานาชาติที่มีสมาชิก ผู้ร่วมงาน และผู้สมัครเข้าร่วมโครงการมากกว่าครึ่งล้านคนในปี 2023 CISSP ซึ่งเปิดตัวในปี 1994 ยังคงเป็นหนึ่งในใบรับรองด้านความปลอดภัยที่เป็นที่ต้องการมากที่สุดในประกาศรับสมัครงาน การสอบจัดขึ้นทั่วโลกผ่านศูนย์สอบ Pearson VUE ในภาษาอังกฤษ จีน เยอรมัน ญี่ปุ่น และสเปน ใบรับรองนี้ได้รับการรับรองตามมาตรฐาน ISO/IEC 17024 และได้รับการอนุมัติภายใต้คู่มือ DoDM 8140.03 ของกระทรวงกลาโหมสหรัฐฯ
ปัจจุบัน ผู้เชี่ยวชาญด้านความปลอดภัยไอทีจำนวนมากนิยมเข้ารับการอบรมเพื่อรับใบรับรอง CISSP เนื่องจากเป็นการวัดความสามารถที่เป็นรูปธรรมและได้รับการยอมรับในระดับสากล โปรดทราบว่าองค์กรได้ยกเลิกการใช้รูปแบบ (ISC)² แบบเก่าและหันมาใช้ ISC2 แทนในปี 2023 ดังนั้นทั้งสองรูปแบบจึงยังคงปรากฏอยู่ในเอกสารการเรียนเก่าๆ
ขอบเขตสำคัญของการรับรอง CISSP
โดเมนคือหัวข้อกว้างๆ ที่คุณต้องเชี่ยวชาญเพื่อสอบผ่านการรับรอง CISSP โดเมนทั้งแปดด้านล่างนี้ พร้อมทั้งน้ำหนักคะแนนของแต่ละโดเมนในการสอบ มาจากโครงร่างการสอบฉบับปัจจุบันที่มีผลบังคับใช้เมื่อวันที่ 15 เมษายน 2024
| โดเมน | น้ำหนักสอบ |
| โดเมน 1. ความปลอดภัยและการบริหารความเสี่ยง | 16% |
| โดเมน 2. ความปลอดภัยของสินทรัพย์ | 10% |
| โดเมน 3. ความปลอดภัย Archiการสอนและวิศวกรรมศาสตร์ | 13% |
| โดเมน 4 การสื่อสารและความปลอดภัยเครือข่าย | 13% |
| โดเมน 5. การจัดการข้อมูลประจำตัวและการเข้าถึง (IAM) | 13% |
| โดเมน 6 การประเมินและการทดสอบความปลอดภัย | 12% |
| โดเมน 7. ความปลอดภัย Operations | 12% |
| โดเมน 8 ความปลอดภัยในการพัฒนาซอฟต์แวร์ | 10% |
แผนภาพด้านล่างจัดกลุ่มโดเมนทั้งแปดโดเมนเช่นเดียวกับที่ปรากฏใน ISC2 Common Body of Knowledge
ทักษะที่พัฒนาขึ้นหลังจากได้รับใบรับรอง CISSP
เมื่อจบหลักสูตรอบรมรับรอง CISSP แล้ว คุณจะสามารถ:
- กำหนดโครงสร้าง การออกแบบ และการจัดการด้านความปลอดภัยทั่วทั้งองค์กรของคุณ
- นำความรู้และทักษะที่คาดหวังจากผู้เชี่ยวชาญ CISSP มาประยุกต์ใช้
- ปฏิบัติงานได้อย่างมั่นใจใน 8 ขอบเขตความรู้พื้นฐานของ CISSP (CISSP Common Body of Knowledge - CBK)
- ออกแบบระบบควบคุมการเข้าถึงและประยุกต์ใช้วิธีการพัฒนาซอฟต์แวร์ที่ปลอดภัย
- เพิ่มประสิทธิภาพการปฏิบัติงานด้านความปลอดภัยในแต่ละวัน ตั้งแต่การเฝ้าระวังไปจนถึงการตอบสนองต่อเหตุการณ์
ใครบ้างที่ควรสอบใบรับรอง CISSP?
การฝึกอบรมเพื่อรับรองคุณวุฒิ CISSP เหมาะสำหรับผู้ปฏิบัติงานและผู้จัดการที่มีประสบการณ์ รวมถึง:
- หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูล
- ผู้อำนวยการฝ่ายรักษาความปลอดภัย
- เครือข่าย ArchiTect
- ที่ปรึกษาด้านความปลอดภัย
- ผู้จัดการความปลอดภัย
- ผู้ตรวจสอบความปลอดภัย
- นักวิเคราะห์ความปลอดภัย
- ผู้อำนวยการฝ่ายไอที/ผู้จัดการ
- ผู้จัดการความปลอดภัยบนคลาวด์
- วิศวกรระบบรักษาความปลอดภัย
จะได้รับการรับรอง CISSP ได้อย่างไร?
ต่อไปนี้คือขั้นตอนที่คุณต้องปฏิบัติตามเพื่อรับใบรับรองผู้เชี่ยวชาญ CISSP
ขั้นตอนที่ 1) ทำความเข้าใจรูปแบบการสอบ
CISSP เป็นการสอบแบบ CAT (Computerized Adaptive Test) ประกอบด้วยคำถาม 100-150 ข้อ จัดสอบในรูปแบบนี้ทั่วโลก คุณมีเวลา 3 ชั่วโมง และต้องได้คะแนน 700 จาก 1000 จึงจะผ่าน การสอบทุกครั้งจะมีแบบทดสอบก่อนสอบ 25 ข้อที่ไม่นับคะแนน และไม่สามารถตรวจสอบหรือแก้ไขคำตอบได้หลังจากส่งแล้ว
ขั้นตอนที่ 2) ตรวจสอบคุณสมบัติให้ตรงตามเกณฑ์: ข้อกำหนดเบื้องต้นที่สำคัญ
- คุณต้องมีประสบการณ์ทำงานประจำเต็มเวลาอย่างน้อยห้าปี โดยได้รับค่าตอบแทนในอย่างน้อยสองในแปดสาขาขององค์ความรู้พื้นฐานของ CISSP
- วุฒิปริญญาตรีสี่ปี หรือวุฒิการศึกษาเทียบเท่าในระดับภูมิภาค หรือวุฒิบัตรที่ได้รับการอนุมัติจากรายชื่อการยกเว้นของ ISC2 จะนับเป็นหนึ่งปีของข้อกำหนดดังกล่าว อนุญาตให้ขอการยกเว้นได้เพียงครั้งเดียวเท่านั้น และรายชื่อการยกเว้นได้รับการแก้ไขครั้งล่าสุดเมื่อวันที่ 1 เมษายน 2026
- หากคุณยังไม่มีประสบการณ์ คุณสามารถสมัครเป็นสมาชิกสมทบของ ISC2 ได้โดยการสอบผ่าน
- ผู้ที่ได้รับตำแหน่ง Associate ของ ISC2 จะมีเวลาหกปีในการสะสมประสบการณ์ให้ครบห้าปีตามที่กำหนด
- เมื่อได้รับการรับรองแล้ว คุณจะต้องต่ออายุการรับรองทุกสามปี โดยการสะสมหน่วยกิตการศึกษาต่อเนื่องทางวิชาชีพ (CPE) และชำระค่าธรรมเนียมการบำรุงรักษาประจำปี
ขั้นตอนที่ 3) เข้าร่วมการฝึกอบรม
ขั้นตอนต่อไปคือลงทะเบียนเรียนหลักสูตรอบรม CISSP เพื่อให้เข้าใจเนื้อหาหลักสูตรอย่างครอบคลุม การอบรมจะช่วยเพิ่มโอกาสในการสอบผ่านและลดความกดดันในการเตรียมตัว ผู้สอนที่ได้รับการรับรองจะแนะนำคุณเกี่ยวกับข้อกำหนดของข้อสอบ และมีเอกสารประกอบการเรียนด้วยตนเองอย่างเป็นทางการหากคุณต้องการศึกษาด้วยตนเอง
ขั้นตอนที่ 4) สร้างบัญชี Pearson VUE ของคุณ
การสอบ ISC2 จัดขึ้นโดยศูนย์สอบ Pearson Professional Centers และศูนย์สอบที่ได้รับอนุญาตเท่านั้น ดังนั้นคุณจึงต้องมี... เพียร์สัน VUE สร้างบัญชีเพื่อจองที่นั่ง เว็บไซต์ของ Pearson VUE แสดงสถานที่สอบ นโยบาย และรายละเอียดเกี่ยวกับการจัดที่พัก
ขั้นตอนที่ 5) ลงทะเบียนและวางแผนการสอบของคุณ
ดำเนินการลงทะเบียนต่อ ซึ่งคุณจะต้องกรอกแบบฟอร์มข้อตกลงการสอบให้เรียบร้อย
คุณต้องรับรองความจริงของคำกล่าวอ้างเกี่ยวกับประสบการณ์การทำงานของคุณ และผูกพันตามกฎหมายกับ ISC2 Code เกี่ยวกับจริยธรรม คุณจะต้องชำระค่าธรรมเนียมสอบในขั้นตอนนี้ด้วย ซึ่งมีราคา 749 ดอลลาร์สหรัฐในทุกภูมิภาค
ขั้นตอนที่ 6) ทำการสอบ
เข้ารับการสอบ CISSP เพื่อประเมินความรู้และวิจารณญาณของคุณ ผลสอบจะประกาศทันที และผู้ที่ไม่ผ่านการสอบจะได้รับคำติชมในระดับโดเมนที่แสดงให้เห็นถึงจุดอ่อนของคุณ
ขั้นตอนที่ 7) สมัครสมาชิก ISC2 Code จริยธรรม
เมื่อคุณสอบผ่านแล้ว คุณต้องสมัครสมาชิก ISC2 Code หลักจริยธรรมในการรับใบรับรอง CISSP ของคุณ
ขั้นตอนที่ 8) รับการรับรองด้วยตนเอง
สุดท้าย คุณต้องได้รับการรับรองใบสมัครภายในเก้าเดือนนับจากวันที่สอบ แบบฟอร์มรับรองประสบการณ์การทำงานของคุณจะต้องกรอกและลงนามโดยผู้เชี่ยวชาญที่ได้รับการรับรองจาก ISC2 หากคุณไม่รู้จักผู้เชี่ยวชาญดังกล่าว ISC2 สามารถทำหน้าที่เป็นผู้รับรองให้คุณได้
เหตุใดจึงควรได้รับการรับรอง CISSP?
นี่คือเหตุผลหลักที่ควรลงทะเบียนเรียนหลักสูตรรับรอง CISSP:
- CISSP เป็นใบรับรองระดับสากล ไม่จำกัดเฉพาะประเทศใดประเทศหนึ่ง ซึ่งให้การยอมรับในระดับทั่วโลก
- การฝึกอบรมนี้จะมอบความรู้และทักษะทางเทคนิคให้แก่คุณ เพื่อสร้างโปรแกรมรักษาความปลอดภัยแบบครบวงจร
- สิ่งนี้จะช่วยให้คุณโดดเด่นเหนือผู้สมัครคนอื่นๆ สำหรับตำแหน่งงานด้านความปลอดภัยสารสนเทศ
- คุณจะได้รับสิทธิ์เข้าถึงแหล่งข้อมูลด้านอาชีพ การสร้างเครือข่ายกับเพื่อนร่วมงาน และการแลกเปลี่ยนความคิดเห็นกับสมาชิกท่านอื่นๆ
- เป็นการยืนยันถึงทักษะและความสามารถที่คุณสั่งสมมาจากการทำงานด้านความปลอดภัยทางไซเบอร์มาหลายปี
- ใบรับรองนี้เป็นการยืนยันว่าคุณมีความสามารถในการพัฒนาping นโยบาย มาตรฐาน และขั้นตอนด้านความปลอดภัยของข้อมูล
- การเป็นสมาชิกจะได้รับสิทธิพิเศษมากมาย เช่น การสมัครรับนิตยสาร InfoSecurity Professional, ส่วนลดสำหรับตำราเรียน ISC2, การสัมมนาออนไลน์ และตราสัญลักษณ์ดิจิทัล
วัตถุประสงค์ของหลักสูตรการรับรอง CISSP
ต่อไปนี้คือวัตถุประสงค์ของหลักสูตรการรับรอง:
- ทำความคุ้นเคยกับองค์ความรู้ทั่วไปของ ISC2 (ISC2 Common Body of Knowledge หรือ CBK) รวมถึงคำศัพท์ หลักการ และหมวดหมู่ต่างๆ ขององค์ความรู้นี้
- ทำความเข้าใจกระบวนการสอบ CISSP และวางแผนการเรียนเพื่อสอบผ่าน
- เพิ่มพูนความรู้ของคุณเกี่ยวกับแนวคิดและแนวปฏิบัติด้านความปลอดภัยของซอฟต์แวร์
- เพิ่มศักยภาพในการหางานในตลาดแรงงานที่มีการแข่งขันสูง และแสดงให้เห็นถึงความมุ่งมั่นในสาขาวิชาของคุณ
- เพิ่มความน่าเชื่อถือและภาพลักษณ์ที่ดีให้กับองค์กรของคุณเมื่อทำงานร่วมกับผู้ขายและคู่ค้าtracโปร
- ใช้ภาษาด้านความปลอดภัยที่เป็นสากล ซึ่งสร้างขึ้นจากคำศัพท์และแนวปฏิบัติที่ได้รับการยอมรับในอุตสาหกรรม
คำแนะนำเกี่ยวกับการรับรอง Ace CISSP
รายการตรวจสอบด้านบนสรุปวิธีการเตรียมตัวที่ได้ผลดี ส่วนเคล็ดลับด้านล่างจะขยายความเพิ่มเติม
- ตัดสินใจว่าคุณต้องเตรียมตัวกี่วัน จากนั้นตั้งกลุ่มศึกษาในพื้นที่ใกล้เคียงและร่วมกันศึกษาหัวข้อที่ยากๆ
- มุ่งเน้นไปที่โดเมนที่คุณมีความรู้น้อยที่สุด และจัดสรรเวลาให้กับโดเมนที่มีความซับซ้อนกว่าในตารางด้านบน
- ฝึกทำโจทย์อย่างน้อย 50 ข้อในแต่ละหัวข้อ
- ตั้งเป้าหมายให้ได้คะแนนฝึกฝน 80% อย่างสม่ำเสมอ
- คาดว่าจะต้องใช้เวลาศึกษาประมาณสองถึงสามเดือนเพื่อเรียนรู้เนื้อหาหลักสูตร CISSP ให้ครบถ้วน
- ใช้แหล่งข้อมูลการเรียนรู้ที่หลากหลาย: หนังสืออ้างอิง สื่อการเรียนรู้ สื่อการเรียนรู้ออนไลน์ และแบบทดสอบฝึกหัดฟรี
- เตรียมตัวสำหรับกระบวนการรับรองก่อนเข้าสอบ ไม่ใช่หลังจากสอบเสร็จแล้ว
- อ่านคำถามแต่ละข้ออย่างละเอียด และตอบคำถามที่คุณรู้คำตอบก่อน
- คอยดูเวลา การสอบแบบปรับเปลี่ยนตามเวลาจะให้เวลาคุณสามชั่วโมงสำหรับข้อสอบ 100 ถึง 150 ข้อ ดังนั้นตั้งเป้าไว้ที่ประมาณหนึ่งนาทีครึ่งต่อข้อ
- โปรดจำไว้ว่าข้อสอบจะทดสอบหลักการ ดังนั้นบางคำถามอาจดูห่างไกลจากการปฏิบัติในชีวิตประจำวัน
เงินเดือนของผู้เชี่ยวชาญที่ได้รับการรับรอง CISSP
ผลการศึกษาด้านเงินเดือนแสดงให้เห็นอย่างสม่ำเสมอว่า ผู้ที่ได้รับใบรับรอง CISSP จะได้รับค่าตอบแทนสูงกว่าผู้ที่ไม่มีใบรับรองในตำแหน่งงานที่เทียบเคียงกันได้ ผลสำรวจล่าสุดในปี 2026 ระบุว่า เงินเดือนเฉลี่ยของผู้ที่ได้รับใบรับรอง CISSP ในสหรัฐอเมริกาอยู่ที่ประมาณ 150,000 ดอลลาร์สหรัฐ โดยส่วนใหญ่แล้วตำแหน่งงานต่างๆ จะมีเงินเดือนอยู่ระหว่าง 120,000 ถึง 170,000 ดอลลาร์สหรัฐ ขึ้นอยู่กับประสบการณ์และสถานที่ทำงาน
ดังที่แผนภูมิแสดงให้เห็น อัตราค่าจ้างแตกต่างกันไปตามภูมิภาคและประเทศ ดังนั้นควรพิจารณาตัวเลขใดๆ ก็ตามเป็นเพียงเกณฑ์มาตรฐาน ไม่ใช่คำมั่นสัญญา หากคุณยังคงไม่แน่ใจเกี่ยวกับแผนที่ping ค้นหาเส้นทางสู่การเข้าสู่สายงานนี้ เปรียบเทียบ CISSP กับตัวเลือกอื่นๆ ในคู่มือนี้ ใบรับรองด้านความปลอดภัยทางไซเบอร์ และ คู่มือการรับรองของ CompTIA.




