Посібник з сертифікації CISSP: іспит, вартість та навчання

⚡ Розумний підсумок

CISSP, сертифікат сертифікованого фахівця з безпеки інформаційних систем від ISC2, є визнаним стандартом якості для керівних посад у сфері інформаційної безпеки, що охоплює вісім галузей знань, п'ять років підтвердженого досвіду та всесвітньо акредитований іспит.

  • 🏅 Повноваження: Представлений у 1994 році, акредитований за стандартом ISO/IEC 17024 та схвалений згідно з US DoDM 8140.03.
  • 📚 Вісім доменів: Програма іспиту охоплює всі дисципліни, від безпеки та управління ризиками до безпеки розробки програмного забезпечення.
  • 🧮 Формат іспиту: Адаптивне тестування, від 100 до 150 завдань, три години та прохідний бал 700 з 1000.
  • 🧾 Відповідність: П'ять років оплачуваної роботи у двох або більше сферах, що може бути скорочено на один рік за наявності диплома або підтвердженої кваліфікації.
  • 💵 Вартість: Реєстрація коштує 749 доларів США, плюс щорічний збір за обслуговування та безперервне навчання для збереження сертифіката.
  • 💼 Розплатитися: Сертифіковані фахівці мають чітку премію до зарплати та мають право на керівні посади з гарантованими керівними посадами.

Посібник з сертифікації CISSP

Що таке CISSP?

CISSP, скорочення від Certified Information Systems Security Professional (Сертифікований фахівець з безпеки інформаційних систем), вважається стандартом якості в галузі інформаційної безпеки.

Сертифікацію пропонує ISC2, міжнародна некомерційна організація, чия спільнота членів, партнерів та кандидатів перевищила півмільйона у 2023 році. Запроваджений у 1994 році, CISSP залишається одним із найбільш затребуваних сертифікатів безпеки у списках вакансій. Іспит проводиться по всьому світу через тестові центри Pearson VUE англійською, китайською, німецькою, японською та іспанською мовами. Сертифікація акредитована за стандартом ISO/IEC 17024 та затверджена відповідно до посібника Міністерства оборони США DoDM 8140.03.

Сьогодні багато фахівців з ІТ-безпеки надають перевагу навчанню з сертифікації CISSP. Це надає фахівцю з інформаційної безпеки об'єктивний показник компетентності та всесвітньо визнаний стандарт досягнень. Зауважте, що організація відмовилася від старішого написання (ISC)² на користь ISC2 у 2023 році, тому обидва написання досі зустрічаються у старіших навчальних матеріалах.

Важливі області сертифікації CISSP

Домен – це широка тема, яку вам потрібно опанувати, щоб успішно скласти іспит на сертифікацію CISSP. Вісім наведених нижче доменів разом із вагою, яку кожен з них має на іспиті, взяті з чинного плану іспиту, який набрав чинності 15 квітня 2024 року.

сфера Вага іспиту
Домен 1. Безпека та управління ризиками 16%
Домен 2. Безпека активів 10%
Домен 3. Безпека Archiтектури та інженерії 13%
Домен 4. Безпека зв’язку та мережі 13%
Домен 5. Керування ідентифікацією та доступом (IAM) 13%
Домен 6. Оцінка та тестування безпеки 12%
Домен 7. Безпека Operaвих 12%
Домен 8. Безпека розробки програмного забезпечення 10%

На діаграмі нижче згруповано ті самі вісім областей, як вони відображаються у Загальному корпусі знань ISC2.

Кругова діаграма восьми доменів CISSP у Загальному корпусі знань ISC2

Навички, отримані після сертифікації CISSP

Після завершення курсу сертифікації CISSP ви повинні вміти:

  • Визначте архітектуру, дизайн та управління безпекою у вашій організації.
  • Застосовуйте знання та навички, яких очікують від кваліфікованого фахівця CISSP.
  • Впевнено працюйте у восьми сферах Загального корпусу знань (CBK) CISSP.
  • Проектувати системи контролю доступу та застосовувати безпечні методи розробки програмного забезпечення.
  • Оптимізуйте щоденні операції безпеки, від моніторингу до реагування на інциденти.

Кому варто пройти сертифікацію CISSP?

Навчання з сертифікації CISSP призначене для досвідчених практиків та менеджерів, зокрема:

  • Головний керівник інформаційної безпеки
  • Директор з безпеки
  • Мережа ArchiTECT
  • Консультант з безпеки
  • Security Manager
  • Аудитор безпеки
  • Аналітик безпеки
  • ІТ-директор/менеджер
  • Менеджер хмарної безпеки
  • Інженер систем безпеки

Як отримати сертифікат CISSP?

Ось кроки, які вам потрібно виконати, щоб стати сертифікованим фахівцем CISSP.

Крок 1) Зрозумійте формат іспиту

CISSP – це CAT (комп’ютерний адаптивний тест) із 100–150 запитань, який проводиться у всьому світі в цьому форматі. У вас є три години, і для успішного складання іспиту потрібно набрати 700 балів з 1000. Кожен іспит містить 25 неоцінених попередніх тестових завдань, і відповіді не можна переглянути чи змінити після їх подання.

Крок 2) Відповідність критеріям прийнятності: ключові передумови

  • Вам потрібно щонайменше п'ять років сукупного оплачуваного досвіду роботи на повний робочий день принаймні у двох із восьми галузей Загального корпусу знань CISSP.
  • Чотирирічний диплом коледжу, регіональний еквівалент або затверджений сертифікат зі списку відмов від вимог ISC2 задовольняє один рік цієї вимоги. Допускається лише одна відмова, і список відмов востаннє переглядався 1 квітня 2026 року.
  • Якщо у вас ще немає досвіду, ви можете стати асоційованим спеціалістом ISC2, склавши іспит.
  • Потім асоційований спеціаліст ISC2 має шість років, щоб отримати п'ять років необхідного досвіду.
  • Після отримання сертифікації ви проходите повторну сертифікацію кожні три роки, отримуючи кредити безперервної професійної освіти (CPE) та сплачуючи щорічний внесок у її підтримку.

Крок 3) Пройдіть навчання

Далі запишіться на навчальну програму CISSP, щоб отримати повне розуміння модулів курсу. Це підвищить ваші шанси на складання іспиту та зменшить навантаження на підготовку. Сертифікований інструктор проведе вас через очікування щодо іспиту, а також доступні офіційні матеріали для самостійного навчання, якщо ви віддаєте перевагу самостійному навчанню.

Крок 4) Створіть свій обліковий запис Pearson VUE

Іспити ISC2 проводяться виключно через професійні центри Pearson та авторизовані тестові центри, тому вам знадобиться Pearson VUE обліковий запис, щоб забронювати місце. На сайті Pearson VUE перелічені місця проведення тестування, правила та умови проживання.

Крок 5) Зареєструйтесь та сплануйте свій іспит

Продовжуйте реєстрацію, яка вимагає від вас заповнення угоди про проведення експертизи.

Ви повинні підтвердити правдивість своїх заяв щодо професійного досвіду та юридично зобов'язатися дотримуватися ISC2. Code етики. На цьому етапі ви також сплачуєте плату за іспит, яка становить 749 доларів США в кожному регіоні.

Крок 6) Складіть іспит

Складіть іспит CISSP, щоб оцінити ваші знання та судження. Результати публікуються негайно, а кандидати, які не склали його, отримують зворотний зв'язок на рівні предметної області, в якому буде зазначено, у чому вони пропустили.

Крок 7) Підпишіться на ISC2 Code етики

Після складання іспиту вам необхідно підписатися на ISC2 Code етики для отримання сертифіката CISSP.

Крок 8) Отримайте підтримку

Зрештою, вам потрібно отримати схвалення вашої заявки протягом дев'яти місяців з дати іспиту. Форму схвалення, що підтверджує ваш професійний досвід, має заповнити та підписати активний сертифікований фахівець ISC2. Якщо ви такого не знаєте, ISC2 може виступити вашим схваленням.

Чому варто отримати сертифікат CISSP?

Ось основні причини записатися на курс сертифікації CISSP:

  • CISSP — це міжнародний сертифікат, який не стосується жодної країни та надає вам світове визнання.
  • Навчання надає вам технічні знання та навички для створення цілісної програми безпеки.
  • Це допоможе вам виділитися серед інших кандидатів на посади в галузі інформаційної безпеки.
  • Ви отримуєте доступ до кар'єрних ресурсів, нетворкінгу однолітків та обміну ідеями з іншими учасниками.
  • Це підтверджує навички та компетенції, які ви здобули протягом багатьох років роботи в галузі кібербезпеки.
  • Сертифікат підтверджує, що ви здатні розвиватиping політики, стандарти та процедури інформаційної безпеки.
  • Членство надає такі переваги, як підписка на журнал InfoSecurity Professional, знижки на підручники ISC2, вебінари та цифровий бейдж.

Цілі курсу сертифікації CISSP

Ось цілі сертифікаційного курсу:

  • Ознайомтеся зі Загальним корпусом знань (CBK) ISC2 та його термінами, принципами та категоріями.
  • Зрозумійте процес складання іспиту CISSP та складіть план навчання для його складання.
  • Розширте свої знання про концепції та практики безпеки програмного забезпечення.
  • Станьте більш привабливими на ринку праці в конкурентній робочій силі та продемонструйте свою відданість дисципліні.
  • Підвищте довіру та доброзичливість вашої організації під час роботи з постачальниками та контрагентамиtracторс.
  • Розмовляйте універсальною мовою безпеки, побудованою на прийнятих у галузі термінах та практиках.

Посібник із сертифікації Ace CISSP

Контрольний список порад щодо навчання для складання іспиту на сертифікацію CISSP

У наведеному вище контрольному списку підсумовано корисні методи приготування; поради нижче їх детальніше розкривають.

  • Визначте, скільки днів вам потрібно на підготовку, потім сформуйте місцеву навчальну групу та разом опрацюйте складні теми.
  • Зосередьтеся на сферах, які ви найменш добре знаєте, та розподіліть свій час на важливіші з таблиці вище.
  • Розв’яжіть щонайменше 50 запитань у кожній галузі.
  • Підвищуйте свої результати на тренуваннях до стабільних 80%.
  • Очікуйте два-три місяці навчання, щоб охопити матеріал курсу CISSP.
  • Використовуйте різні навчальні ресурси: довідники, навчальні матеріали, онлайн-навчання та безкоштовні практичні тести.
  • Підготуйтеся до процесу схвалення до складання іспиту, а не після нього.
  • Уважно прочитайте кожне запитання та першими дайте відповідь на ті, які вам відомі.
  • Слідкуйте за годинником. Адаптивний іспит дає вам три години на 100-150 пунктів, тому прагніть приблизно півтори хвилини на кожне питання.
  • Пам’ятайте, що іспит перевіряє принципи, тому деякі питання будуть здаватися вирваними з повсякденної практики.

Зарплата сертифікованих фахівців CISSP

Дослідження заробітної плати постійно показують вищий рівень зарплати власників CISSP порівняно з несертифікованими колегами на аналогічних посадах. Нещодавні опитування 2026 року показали, що середня зарплата власників CISSP у Сполучених Штатах становить близько 150 000 доларів США, причому більшість посад коливається від 120 000 до 170 000 доларів США залежно від стажу та місцезнаходження.

Діаграма, що порівнює зарплати сертифікованих CISSP фахівців на різних посадах

Як видно з діаграми, шкали оплати праці відрізняються залежно від регіону та країни, тому ставтеся до будь-якої окремої цифри як до орієнтира, а не як до обіцянки. Якщо ви все ще на мапіping прокладаючи маршрут у полі, порівняйте CISSP з іншими варіантами в цьому посібнику, щоб сертифікати кібербезпеки і Посібник із сертифікації CompTIA.

Поширені запитання

CompTIA Security + це сертифікат початкового рівня без вимог до досвіду. CISM вузько зосереджений на управлінні безпекою. CISSP знаходиться між ними за обсягом — широке технічне охоплення плюс управління, підкріплене правилом п'ятирічного досвіду.

Вам потрібно 120 кредитів CPE протягом трирічного циклу, мінімум 40 щороку. Принаймні 90 мають бути кредитами групи А, пов’язаними з вісьмома доменами. Також застосовується річна плата за обслуговування у розмірі 135 доларів США.

Машинне навчання тепер є частиною виявлення, аналітики доступу та оцінки ризиків, тому очікується, що керівники відділу безпеки керуватимуть моделями, даними та заявами постачальників. ISC2 безпосередньо розглядає ризики та відповідальність, пов'язані зі штучним інтелектом, у своїх рекомендаціях для членів.

Побічно. Копілот GitHub допомагає з безпечним кодуванням у Домені 8, а загальні помічники зі штучним інтелектом корисні для пояснення концепцій. Жоден з них не замінює офіційний план іспиту, і жодному з них не слід довіряти щодо фактичних деталей іспиту.

Так. Цей сертифікат акредитований ANAB відповідно до стандарту ISO/IEC 17024 та схвалений для посад у сфері кібербезпеки Міністерства оборони США відповідно до DoDM 8140.03, саме тому він так часто згадується у вимогах до посад у державному секторі.

Ви можете повторно пройти тестування через 30 днів без тестування після першої спроби, через 60 днів після другої та через 90 днів після третьої або пізнішої спроби. Дозволено максимум чотири спроби протягом будь-якого 12-місячного періоду.

Іспит можна спробувати скласти будь-коли, але сертифікат видається лише після підтвердження п'яти років досвіду. Кандидати на початку кар'єри зазвичай отримують більше користі спочатку від базового сертифікату, а потім від CISSP.

Сертифікація з кібербезпеки (CC) підходить новачкам без вимог до досвіду, тоді як SSCP – адміністраторам безпеки з практичним досвідом. Обидва програми сприяють знайомству з предметною областю та враховуються в екосистемі ISC2, перш ніж ви спробуєте CISSP.

Підсумуйте цей пост за допомогою: