คู่มือการรับรอง CISSP: การสอบ ค่าใช้จ่าย และการฝึกอบรม

⚡ สรุปอย่างชาญฉลาด

CISSP ซึ่งเป็นใบรับรองผู้เชี่ยวชาญด้านความปลอดภัยระบบสารสนเทศจาก ISC2 เป็นมาตรฐานคุณภาพที่เป็นที่ยอมรับสำหรับบทบาทด้านความปลอดภัยสารสนเทศระดับสูง ครอบคลุมแปดโดเมนความรู้ ประสบการณ์ที่ได้รับการตรวจสอบแล้วห้าปี และการสอบที่ได้รับการรับรองทั่วโลก

  • 🏅 ข้อมูลรับรอง: เริ่มใช้ในปี 1994 ได้รับการรับรองตามมาตรฐาน ISO/IEC 17024 และได้รับการอนุมัติภายใต้ US DoDM 8140.03
  • 📚 แปดโดเมน: เนื้อหาการสอบครอบคลุมตั้งแต่การรักษาความปลอดภัยและการบริหารความเสี่ยง ไปจนถึงการรักษาความปลอดภัยในการพัฒนาซอฟต์แวร์
  • 🧮 รูปแบบการสอบ: การทดสอบแบบปรับเปลี่ยนตามความเหมาะสม จำนวนข้อสอบ 100 ถึง 150 ข้อ ระยะเวลา 3 ชั่วโมง และคะแนนสอบผ่านคือ 700 เต็ม 1000
  • 🧾 มีสิทธิได้รับ: ประสบการณ์ทำงานที่ได้รับค่าจ้างห้าปีในสองสาขาขึ้นไป โดยสามารถลดหย่อนได้หนึ่งปีหากมีปริญญาหรือคุณวุฒิที่ได้รับการรับรอง
  • 💵 ค่าใช้จ่าย: ค่าลงทะเบียนอยู่ที่ 749 ดอลลาร์สหรัฐฯ บวกกับค่าบำรุงรักษาประจำปีและค่าอบรมต่อเนื่องเพื่อคงสถานะการรับรอง
  • 💼 ผลตอบแทน: ผู้เชี่ยวชาญที่ได้รับการรับรองจะได้รับค่าตอบแทนที่สูงกว่าอย่างเห็นได้ชัด และมีคุณสมบัติเหมาะสมสำหรับบทบาทผู้นำด้านความปลอดภัย

คู่มือการรับรอง CISSP

CISSP คืออะไร?

CISSP หรือ Certified Information Systems Security Professional ถือเป็นมาตรฐานคุณภาพในด้านความปลอดภัยของระบบสารสนเทศ

ใบรับรองนี้ออกโดย ISC2เป็นองค์กรไม่แสวงหาผลกำไรระดับนานาชาติที่มีสมาชิก ผู้ร่วมงาน และผู้สมัครเข้าร่วมโครงการมากกว่าครึ่งล้านคนในปี 2023 CISSP ซึ่งเปิดตัวในปี 1994 ยังคงเป็นหนึ่งในใบรับรองด้านความปลอดภัยที่เป็นที่ต้องการมากที่สุดในประกาศรับสมัครงาน การสอบจัดขึ้นทั่วโลกผ่านศูนย์สอบ Pearson VUE ในภาษาอังกฤษ จีน เยอรมัน ญี่ปุ่น และสเปน ใบรับรองนี้ได้รับการรับรองตามมาตรฐาน ISO/IEC 17024 และได้รับการอนุมัติภายใต้คู่มือ DoDM 8140.03 ของกระทรวงกลาโหมสหรัฐฯ

ปัจจุบัน ผู้เชี่ยวชาญด้านความปลอดภัยไอทีจำนวนมากนิยมเข้ารับการอบรมเพื่อรับใบรับรอง CISSP เนื่องจากเป็นการวัดความสามารถที่เป็นรูปธรรมและได้รับการยอมรับในระดับสากล โปรดทราบว่าองค์กรได้ยกเลิกการใช้รูปแบบ (ISC)² แบบเก่าและหันมาใช้ ISC2 แทนในปี 2023 ดังนั้นทั้งสองรูปแบบจึงยังคงปรากฏอยู่ในเอกสารการเรียนเก่าๆ

ขอบเขตสำคัญของการรับรอง CISSP

โดเมนคือหัวข้อกว้างๆ ที่คุณต้องเชี่ยวชาญเพื่อสอบผ่านการรับรอง CISSP โดเมนทั้งแปดด้านล่างนี้ พร้อมทั้งน้ำหนักคะแนนของแต่ละโดเมนในการสอบ มาจากโครงร่างการสอบฉบับปัจจุบันที่มีผลบังคับใช้เมื่อวันที่ 15 เมษายน 2024

โดเมน น้ำหนักสอบ
โดเมน 1. ความปลอดภัยและการบริหารความเสี่ยง 16%
โดเมน 2. ความปลอดภัยของสินทรัพย์ 10%
โดเมน 3. ความปลอดภัย Archiการสอนและวิศวกรรมศาสตร์ 13%
โดเมน 4 การสื่อสารและความปลอดภัยเครือข่าย 13%
โดเมน 5. การจัดการข้อมูลประจำตัวและการเข้าถึง (IAM) 13%
โดเมน 6 การประเมินและการทดสอบความปลอดภัย 12%
โดเมน 7. ความปลอดภัย Operations 12%
โดเมน 8 ความปลอดภัยในการพัฒนาซอฟต์แวร์ 10%

แผนภาพด้านล่างจัดกลุ่มโดเมนทั้งแปดโดเมนเช่นเดียวกับที่ปรากฏใน ISC2 Common Body of Knowledge

แผนภาพวงกลมแสดงโดเมนทั้งแปดของ CISSP ในองค์ความรู้ทั่วไปของ ISC2

ทักษะที่พัฒนาขึ้นหลังจากได้รับใบรับรอง CISSP

เมื่อจบหลักสูตรอบรมรับรอง CISSP แล้ว คุณจะสามารถ:

  • กำหนดโครงสร้าง การออกแบบ และการจัดการด้านความปลอดภัยทั่วทั้งองค์กรของคุณ
  • นำความรู้และทักษะที่คาดหวังจากผู้เชี่ยวชาญ CISSP มาประยุกต์ใช้
  • ปฏิบัติงานได้อย่างมั่นใจใน 8 ขอบเขตความรู้พื้นฐานของ CISSP (CISSP Common Body of Knowledge - CBK)
  • ออกแบบระบบควบคุมการเข้าถึงและประยุกต์ใช้วิธีการพัฒนาซอฟต์แวร์ที่ปลอดภัย
  • เพิ่มประสิทธิภาพการปฏิบัติงานด้านความปลอดภัยในแต่ละวัน ตั้งแต่การเฝ้าระวังไปจนถึงการตอบสนองต่อเหตุการณ์

ใครบ้างที่ควรสอบใบรับรอง CISSP?

การฝึกอบรมเพื่อรับรองคุณวุฒิ CISSP เหมาะสำหรับผู้ปฏิบัติงานและผู้จัดการที่มีประสบการณ์ รวมถึง:

  • หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูล
  • ผู้อำนวยการฝ่ายรักษาความปลอดภัย
  • เครือข่าย ArchiTect
  • ที่ปรึกษาด้านความปลอดภัย
  • ผู้จัดการความปลอดภัย
  • ผู้ตรวจสอบความปลอดภัย
  • นักวิเคราะห์ความปลอดภัย
  • ผู้อำนวยการฝ่ายไอที/ผู้จัดการ
  • ผู้จัดการความปลอดภัยบนคลาวด์
  • วิศวกรระบบรักษาความปลอดภัย

จะได้รับการรับรอง CISSP ได้อย่างไร?

ต่อไปนี้คือขั้นตอนที่คุณต้องปฏิบัติตามเพื่อรับใบรับรองผู้เชี่ยวชาญ CISSP

ขั้นตอนที่ 1) ทำความเข้าใจรูปแบบการสอบ

CISSP เป็นการสอบแบบ CAT (Computerized Adaptive Test) ประกอบด้วยคำถาม 100-150 ข้อ จัดสอบในรูปแบบนี้ทั่วโลก คุณมีเวลา 3 ชั่วโมง และต้องได้คะแนน 700 จาก 1000 จึงจะผ่าน การสอบทุกครั้งจะมีแบบทดสอบก่อนสอบ 25 ข้อที่ไม่นับคะแนน และไม่สามารถตรวจสอบหรือแก้ไขคำตอบได้หลังจากส่งแล้ว

ขั้นตอนที่ 2) ตรวจสอบคุณสมบัติให้ตรงตามเกณฑ์: ข้อกำหนดเบื้องต้นที่สำคัญ

  • คุณต้องมีประสบการณ์ทำงานประจำเต็มเวลาอย่างน้อยห้าปี โดยได้รับค่าตอบแทนในอย่างน้อยสองในแปดสาขาขององค์ความรู้พื้นฐานของ CISSP
  • วุฒิปริญญาตรีสี่ปี หรือวุฒิการศึกษาเทียบเท่าในระดับภูมิภาค หรือวุฒิบัตรที่ได้รับการอนุมัติจากรายชื่อการยกเว้นของ ISC2 จะนับเป็นหนึ่งปีของข้อกำหนดดังกล่าว อนุญาตให้ขอการยกเว้นได้เพียงครั้งเดียวเท่านั้น และรายชื่อการยกเว้นได้รับการแก้ไขครั้งล่าสุดเมื่อวันที่ 1 เมษายน 2026
  • หากคุณยังไม่มีประสบการณ์ คุณสามารถสมัครเป็นสมาชิกสมทบของ ISC2 ได้โดยการสอบผ่าน
  • ผู้ที่ได้รับตำแหน่ง Associate ของ ISC2 จะมีเวลาหกปีในการสะสมประสบการณ์ให้ครบห้าปีตามที่กำหนด
  • เมื่อได้รับการรับรองแล้ว คุณจะต้องต่ออายุการรับรองทุกสามปี โดยการสะสมหน่วยกิตการศึกษาต่อเนื่องทางวิชาชีพ (CPE) และชำระค่าธรรมเนียมการบำรุงรักษาประจำปี

ขั้นตอนที่ 3) เข้าร่วมการฝึกอบรม

ขั้นตอนต่อไปคือลงทะเบียนเรียนหลักสูตรอบรม CISSP เพื่อให้เข้าใจเนื้อหาหลักสูตรอย่างครอบคลุม การอบรมจะช่วยเพิ่มโอกาสในการสอบผ่านและลดความกดดันในการเตรียมตัว ผู้สอนที่ได้รับการรับรองจะแนะนำคุณเกี่ยวกับข้อกำหนดของข้อสอบ และมีเอกสารประกอบการเรียนด้วยตนเองอย่างเป็นทางการหากคุณต้องการศึกษาด้วยตนเอง

ขั้นตอนที่ 4) สร้างบัญชี Pearson VUE ของคุณ

การสอบ ISC2 จัดขึ้นโดยศูนย์สอบ Pearson Professional Centers และศูนย์สอบที่ได้รับอนุญาตเท่านั้น ดังนั้นคุณจึงต้องมี... เพียร์สัน VUE สร้างบัญชีเพื่อจองที่นั่ง เว็บไซต์ของ Pearson VUE แสดงสถานที่สอบ นโยบาย และรายละเอียดเกี่ยวกับการจัดที่พัก

ขั้นตอนที่ 5) ลงทะเบียนและวางแผนการสอบของคุณ

ดำเนินการลงทะเบียนต่อ ซึ่งคุณจะต้องกรอกแบบฟอร์มข้อตกลงการสอบให้เรียบร้อย

คุณต้องรับรองความจริงของคำกล่าวอ้างเกี่ยวกับประสบการณ์การทำงานของคุณ และผูกพันตามกฎหมายกับ ISC2 Code เกี่ยวกับจริยธรรม คุณจะต้องชำระค่าธรรมเนียมสอบในขั้นตอนนี้ด้วย ซึ่งมีราคา 749 ดอลลาร์สหรัฐในทุกภูมิภาค

ขั้นตอนที่ 6) ทำการสอบ

เข้ารับการสอบ CISSP เพื่อประเมินความรู้และวิจารณญาณของคุณ ผลสอบจะประกาศทันที และผู้ที่ไม่ผ่านการสอบจะได้รับคำติชมในระดับโดเมนที่แสดงให้เห็นถึงจุดอ่อนของคุณ

ขั้นตอนที่ 7) สมัครสมาชิก ISC2 Code จริยธรรม

เมื่อคุณสอบผ่านแล้ว คุณต้องสมัครสมาชิก ISC2 Code หลักจริยธรรมในการรับใบรับรอง CISSP ของคุณ

ขั้นตอนที่ 8) รับการรับรองด้วยตนเอง

สุดท้าย คุณต้องได้รับการรับรองใบสมัครภายในเก้าเดือนนับจากวันที่สอบ แบบฟอร์มรับรองประสบการณ์การทำงานของคุณจะต้องกรอกและลงนามโดยผู้เชี่ยวชาญที่ได้รับการรับรองจาก ISC2 หากคุณไม่รู้จักผู้เชี่ยวชาญดังกล่าว ISC2 สามารถทำหน้าที่เป็นผู้รับรองให้คุณได้

เหตุใดจึงควรได้รับการรับรอง CISSP?

นี่คือเหตุผลหลักที่ควรลงทะเบียนเรียนหลักสูตรรับรอง CISSP:

  • CISSP เป็นใบรับรองระดับสากล ไม่จำกัดเฉพาะประเทศใดประเทศหนึ่ง ซึ่งให้การยอมรับในระดับทั่วโลก
  • การฝึกอบรมนี้จะมอบความรู้และทักษะทางเทคนิคให้แก่คุณ เพื่อสร้างโปรแกรมรักษาความปลอดภัยแบบครบวงจร
  • สิ่งนี้จะช่วยให้คุณโดดเด่นเหนือผู้สมัครคนอื่นๆ สำหรับตำแหน่งงานด้านความปลอดภัยสารสนเทศ
  • คุณจะได้รับสิทธิ์เข้าถึงแหล่งข้อมูลด้านอาชีพ การสร้างเครือข่ายกับเพื่อนร่วมงาน และการแลกเปลี่ยนความคิดเห็นกับสมาชิกท่านอื่นๆ
  • เป็นการยืนยันถึงทักษะและความสามารถที่คุณสั่งสมมาจากการทำงานด้านความปลอดภัยทางไซเบอร์มาหลายปี
  • ใบรับรองนี้เป็นการยืนยันว่าคุณมีความสามารถในการพัฒนาping นโยบาย มาตรฐาน และขั้นตอนด้านความปลอดภัยของข้อมูล
  • การเป็นสมาชิกจะได้รับสิทธิพิเศษมากมาย เช่น การสมัครรับนิตยสาร InfoSecurity Professional, ส่วนลดสำหรับตำราเรียน ISC2, การสัมมนาออนไลน์ และตราสัญลักษณ์ดิจิทัล

วัตถุประสงค์ของหลักสูตรการรับรอง CISSP

ต่อไปนี้คือวัตถุประสงค์ของหลักสูตรการรับรอง:

  • ทำความคุ้นเคยกับองค์ความรู้ทั่วไปของ ISC2 (ISC2 Common Body of Knowledge หรือ CBK) รวมถึงคำศัพท์ หลักการ และหมวดหมู่ต่างๆ ขององค์ความรู้นี้
  • ทำความเข้าใจกระบวนการสอบ CISSP และวางแผนการเรียนเพื่อสอบผ่าน
  • เพิ่มพูนความรู้ของคุณเกี่ยวกับแนวคิดและแนวปฏิบัติด้านความปลอดภัยของซอฟต์แวร์
  • เพิ่มศักยภาพในการหางานในตลาดแรงงานที่มีการแข่งขันสูง และแสดงให้เห็นถึงความมุ่งมั่นในสาขาวิชาของคุณ
  • เพิ่มความน่าเชื่อถือและภาพลักษณ์ที่ดีให้กับองค์กรของคุณเมื่อทำงานร่วมกับผู้ขายและคู่ค้าtracโปร
  • ใช้ภาษาด้านความปลอดภัยที่เป็นสากล ซึ่งสร้างขึ้นจากคำศัพท์และแนวปฏิบัติที่ได้รับการยอมรับในอุตสาหกรรม

คำแนะนำเกี่ยวกับการรับรอง Ace CISSP

รายการตรวจสอบเคล็ดลับการเรียนเพื่อสอบผ่านการรับรอง CISSP

รายการตรวจสอบด้านบนสรุปวิธีการเตรียมตัวที่ได้ผลดี ส่วนเคล็ดลับด้านล่างจะขยายความเพิ่มเติม

  • ตัดสินใจว่าคุณต้องเตรียมตัวกี่วัน จากนั้นตั้งกลุ่มศึกษาในพื้นที่ใกล้เคียงและร่วมกันศึกษาหัวข้อที่ยากๆ
  • มุ่งเน้นไปที่โดเมนที่คุณมีความรู้น้อยที่สุด และจัดสรรเวลาให้กับโดเมนที่มีความซับซ้อนกว่าในตารางด้านบน
  • ฝึกทำโจทย์อย่างน้อย 50 ข้อในแต่ละหัวข้อ
  • ตั้งเป้าหมายให้ได้คะแนนฝึกฝน 80% อย่างสม่ำเสมอ
  • คาดว่าจะต้องใช้เวลาศึกษาประมาณสองถึงสามเดือนเพื่อเรียนรู้เนื้อหาหลักสูตร CISSP ให้ครบถ้วน
  • ใช้แหล่งข้อมูลการเรียนรู้ที่หลากหลาย: หนังสืออ้างอิง สื่อการเรียนรู้ สื่อการเรียนรู้ออนไลน์ และแบบทดสอบฝึกหัดฟรี
  • เตรียมตัวสำหรับกระบวนการรับรองก่อนเข้าสอบ ไม่ใช่หลังจากสอบเสร็จแล้ว
  • อ่านคำถามแต่ละข้ออย่างละเอียด และตอบคำถามที่คุณรู้คำตอบก่อน
  • คอยดูเวลา การสอบแบบปรับเปลี่ยนตามเวลาจะให้เวลาคุณสามชั่วโมงสำหรับข้อสอบ 100 ถึง 150 ข้อ ดังนั้นตั้งเป้าไว้ที่ประมาณหนึ่งนาทีครึ่งต่อข้อ
  • โปรดจำไว้ว่าข้อสอบจะทดสอบหลักการ ดังนั้นบางคำถามอาจดูห่างไกลจากการปฏิบัติในชีวิตประจำวัน

เงินเดือนของผู้เชี่ยวชาญที่ได้รับการรับรอง CISSP

ผลการศึกษาด้านเงินเดือนแสดงให้เห็นอย่างสม่ำเสมอว่า ผู้ที่ได้รับใบรับรอง CISSP จะได้รับค่าตอบแทนสูงกว่าผู้ที่ไม่มีใบรับรองในตำแหน่งงานที่เทียบเคียงกันได้ ผลสำรวจล่าสุดในปี 2026 ระบุว่า เงินเดือนเฉลี่ยของผู้ที่ได้รับใบรับรอง CISSP ในสหรัฐอเมริกาอยู่ที่ประมาณ 150,000 ดอลลาร์สหรัฐ โดยส่วนใหญ่แล้วตำแหน่งงานต่างๆ จะมีเงินเดือนอยู่ระหว่าง 120,000 ถึง 170,000 ดอลลาร์สหรัฐ ขึ้นอยู่กับประสบการณ์และสถานที่ทำงาน

แผนภูมิเปรียบเทียบเงินเดือนของผู้เชี่ยวชาญที่ได้รับการรับรอง CISSP ในบทบาทงานต่างๆ

ดังที่แผนภูมิแสดงให้เห็น อัตราค่าจ้างแตกต่างกันไปตามภูมิภาคและประเทศ ดังนั้นควรพิจารณาตัวเลขใดๆ ก็ตามเป็นเพียงเกณฑ์มาตรฐาน ไม่ใช่คำมั่นสัญญา หากคุณยังคงไม่แน่ใจเกี่ยวกับแผนที่ping ค้นหาเส้นทางสู่การเข้าสู่สายงานนี้ เปรียบเทียบ CISSP กับตัวเลือกอื่นๆ ในคู่มือนี้ ใบรับรองด้านความปลอดภัยทางไซเบอร์ และ คู่มือการรับรองของ CompTIA.

คำถามที่พบบ่อย

CompTIA Security + เป็นใบรับรองระดับเริ่มต้นที่ไม่ต้องมีประสบการณ์ CISM เน้นเฉพาะด้านการจัดการความปลอดภัย ส่วน CISSP อยู่ตรงกลางระหว่างสองใบรับรองนี้ในแง่ของขอบเขต คือ ครอบคลุมด้านเทคนิคอย่างกว้างขวาง รวมถึงด้านการจัดการ โดยมีกฎเกณฑ์ประสบการณ์ห้าปีรองรับ

คุณต้องมีหน่วยกิต CPE จำนวน 120 หน่วยตลอดระยะเวลาสามปี โดยต้องมีอย่างน้อย 40 หน่วยในแต่ละปี และอย่างน้อย 90 หน่วยต้องเป็นหน่วยกิตกลุ่ม A ที่เกี่ยวข้องกับโดเมนทั้งแปดโดเมน นอกจากนี้ยังมีค่าธรรมเนียมการบำรุงรักษาประจำปีจำนวน 135 ดอลลาร์สหรัฐด้วย

ปัจจุบัน แมชชีนเลิร์นนิงได้เข้ามามีบทบาทในด้านการตรวจจับ การวิเคราะห์การเข้าถึง และการประเมินความเสี่ยง ดังนั้นผู้นำด้านความปลอดภัยจึงจำเป็นต้องกำกับดูแลโมเดล ข้อมูล และข้อเรียกร้องของผู้จำหน่าย ISC2 ได้ครอบคลุมถึงความเสี่ยงและความรับผิดชอบของ AI โดยตรงในแนวทางสำหรับสมาชิก

ทางอ้อม นักบิน GitHub ช่วยในด้านการเขียนโค้ดที่ปลอดภัยของโดเมน 8 และผู้ช่วย AI ทั่วไปมีประโยชน์สำหรับการอธิบายแนวคิดต่างๆ อย่างไรก็ตาม ทั้งสองอย่างนี้ไม่สามารถทดแทนโครงร่างข้อสอบอย่างเป็นทางการได้ และไม่ควรเชื่อถือข้อมูลรายละเอียดข้อสอบจากทั้งสองอย่างนี้

ใช่แล้ว ใบรับรองนี้ได้รับการรับรองจาก ANAB ตามมาตรฐาน ISO/IEC 17024 และได้รับการอนุมัติสำหรับบทบาทบุคลากรด้านไซเบอร์ของกระทรวงกลาโหมสหรัฐฯ ภายใต้ DoDM 8140.03 ซึ่งเป็นเหตุผลว่าทำไมจึงพบเห็นได้บ่อยในข้อกำหนดงานของภาครัฐ

คุณสามารถทำการทดสอบซ้ำได้หลังจากผ่านไป 30 วันโดยไม่มีการทดสอบใดๆ หลังจากการทดสอบครั้งแรก 60 วันหลังจากการทดสอบครั้งที่สอง และ 90 วันหลังจากการทดสอบครั้งที่สามหรือครั้งต่อๆ ไป อนุญาตให้ทำการทดสอบได้สูงสุดสี่ครั้งภายในระยะเวลา 12 เดือน

สามารถสอบได้ทุกเมื่อ แต่จะได้รับใบรับรองก็ต่อเมื่อตรวจสอบประสบการณ์ทำงานครบห้าปีแล้วเท่านั้น ผู้สมัครที่เพิ่งเริ่มต้นทำงานมักจะได้รับประโยชน์มากกว่าจากการสอบใบรับรองพื้นฐานก่อน แล้วค่อยสอบ CISSP ในภายหลัง

ใบรับรอง Certified in Cybersecurity (CC) เหมาะสำหรับผู้เริ่มต้นที่ไม่ต้องการประสบการณ์มาก่อน ในขณะที่ SSCP เหมาะสำหรับผู้ดูแลระบบรักษาความปลอดภัยที่มีประสบการณ์ ทั้งสองใบรับรองช่วยสร้างความคุ้นเคยในด้านนี้และนับรวมในระบบนิเวศของ ISC2 ก่อนที่คุณจะสอบ CISSP

สรุปโพสต์นี้ด้วย: