Hvis du ønsker at tage din cybersikkerhedskarriere til det næste niveau, er Readynez (ISC)² CISSP-kurset noget for dig. Læs videre for at lære, hvad CISSP samt kurset og certificeringen har at tilbyde!
CISSP-certificeringen er en leverandørneutral cybersikkerhedslegitimation udviklet i 1994 af en nonprofitorganisation kaldet International Information Security Certification Konsortium, aka (ISC)².
CISSP (som står for Certified Information Systems Security Professional) er guldstandarden for cybersikkerhedsprofessionelle over hele verden. Fra den 1. januar 2022 blev CISSP afholdt af over 150.000 (ISC)² medlemmer, mere end 8.000 af som er baseret i Storbritannien.
At optjene CISSP-certifikatet viser arbejdsgivere, at du ved, hvordan man designer, implementerer og administrerer et cybersikkerhedsprogram. For mange cybersikkerhedsjob på højt niveau i statslige organisationer (såsom det amerikanske forsvarsministerium) er CISSP et krav.
Hvis du ønsker at bevise dine færdigheder og fremme din karriere inden for informationssikkerhed, vil en CISSP-certificering sandsynligvis være det rigtige for dig. (ISC)² tilbyder CISSP-eksamenen på otte sprog (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk) på 882 steder i 114 lande.
Den engelske CISSP-eksamen tilbydes på autoriserede PPC- og PVTC Select Pearson VUE-testcentre over hele kloden. Fordi den bruger computeriseret adaptiv test (CAT), inkluderer den engelske eksamen alt fra 125 til 175 multiple choice-spørgsmål og avancerede innovative spørgsmål. Afhængigt af din kompetence får du fire til seks timer til at gennemføre eksamen.
For alle andre sprog tilbydes CISSP-eksamenen som en lineær test i fast form. I disse tilfælde får du seks timer til at besvare 250 multiple choice-spørgsmål og avancerede innovative spørgsmål.
For at bestå CISSP-eksamenen på et hvilket som helst sprog, skal du tjene mindst 700 ud af 1.000 point. Din CISSP-certificering er gyldig i tre år, hvorefter du kan forny den, hvis du i mellemtiden har oparbejdet 120 videregående professionel uddannelse (CPE).
Men bare rolig; efteruddannelseskurser er tilgængelige via dit (ISC)²-medlemskab. Så længe du med jævne mellemrum tilmelder dig nogle efteruddannelsesprogrammer, kan du holde din CISSP-certificering aktiv.
Før du kan deltage i CISSP-eksamenen, skal du have mindst fem års fuldtidserfaring i to af de otte (ISC)² CISSP Common Body of Knowledge (CBK) domæner, som består af:
(ISC)² tæller din erhvervserfaring i måneder. For at optjene en måneds fuldtidserfaring skal du have arbejdet mindst 35 timer om ugen i fire uger i træk. Hvis du arbejdede alt fra 20 til 34 timer om ugen, betragtes det som deltidsarbejdserfaring. Praktikophold (betalt eller ulønnet) kan tælle med i erhvervserfaring, hvis virksomheden eller organisationen skriftligt bekræfter din stilling som praktikant.
Når det er sagt, vil (ISC)² give afkald på op til et års erhvervserfaring, hvis du har en fireårig grad, en tilsvarende regional grad, en avanceret grad i informationssikkerhed fra US National Center of Academic Excellence in Information Assurance Education (CAE/IAE) eller en anden legitimation fra den (ISC)² godkendte liste.
Hvis du ikke opfylder de nødvendige erhvervserfaringskrav, kan du stadig få en Associate of (ISC)² certificering ved at bestå CISSP-eksamenen. Du vil have seks år til at akkumulere de nødvendige fem års erhvervserfaring, der opnår den fulde CISSP-certificering.
Ud over erhvervserfaring kræver det at opnå CISSP-certifikatet, at du accepterer og understøtter (ISC)² etiske kodeks, som omfatter følgende præamble:
(ISC)² Code Of Ethics inkluderer også følgende kanoner:
Hvis du kan forpligte dig til disse principper og være etisk i alle facetter af dit arbejde, anses du for at være tilstrækkelig ansvarlig til at prøve CISSP-certificeringen.
Endelig, for at blive en CISSP skal du også attestere sandheden af din erhvervserfaring, modtage en påtegning fra en aktiv (ISC)²-certificeret fagmand og besvare følgende spørgsmål vedrørende baggrund og kriminalitet:
Hvis du svarer "ja" til et af disse spørgsmål, kan du blive anset for ikke at være berettiget til CISSP-certificeringen. Sørg for at gennemgå dem omhyggeligt, før du går videre med CISSP-eksamensforberedelse.
Det er nemt at forveksle CISSP med CCSP (en anden (ISC)²-certificering, der står for Certified Cloud Sikkerhedsprofessionel). Men der er afgørende forskelle mellem de to legitimationsoplysninger, du skal forstå.
CCSP blev lanceret i 2015 som en certificering designet specifikt til cloud-sikkerhedsprofessionelle. Det certificerer dine praktiske færdigheder inden for skysikkerhedsarkitektur, design, drift og serviceorkestrering.
Faktisk er det den højeste certificering inden for skysikkerhedsområdet. Så hvis du er interesseret i en mere teknisk karriere, der kan involvere at blive cloud-arkitekt, ingeniør, konsulent, administrator, sikkerhedsanalytiker, specialist, revisor eller udvikler, kan CCSP være den mest egnede til dine mål.
I modsætning hertil er CISSP rettet mod (aspirerende) informationssikkerhedsledere og ledere. Det er en mere holistisk certificering, der bekræfter, at du kan designe, implementere og administrere et helt cybersikkerhedsprogram. Derfor er det bedre egnet til dem, der søger at blive en Chief Information Security Officer, Chief Information Officer, Director of Security eller IT Director/Manager.
For så vidt angår arbejdshistorien, kræver CCSP, at du har fem års relevant erfaring, hvoraf tre skal være inden for informationssikkerhed og et år i et af følgende CCSP Common Body of Knowledge (CBK) domæner:
CISSP kræver også, at du har fem års erhvervserfaring, men kun på tværs af to af de otte CISSP CBK-domæner, som omfatter følgende:
Selvfølgelig adskiller CISSP- og CCSP-eksamenerne sig også fra hinanden. CCSP-eksamenen er kun tilgængelig på Pearson VUE-testcentre på engelsk og japansk. Testen varer 3 timer og består af 125 multiple-choice spørgsmål.
I modsætning hertil tilbydes CISSP-eksamenen på 8 sprog (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk). Den har også en computeriseret adaptiv test (CAT) version og en lineær version.
Så CISSP-eksamenen kan omfatte alt fra 125 til 250 spørgsmål, som ansøgere skal besvare inden for alt fra fire til seks timer.
For så vidt angår hvor meget indkomst du kan tjene med hver certificering, er den gennemsnitlige CCSP-løn i hele verden $119.880 og $78.548 i Europa, Mellemøsten og Afrika; mens den gennemsnitlige CISSP-løn er lidt højere: $123.490 globalt og $100.538 i Europa, Mellemøsten og Afrika.
I sidste ende har CCSP- og CISSP-certificeringer begge unikke fordele og ulemper. Du rådes bedst til at vælge CCSP, hvis du foretrækker at være mere teknisk og praktisk, og vælg CISSP, hvis du foretrækker at lede, administrere og overvåge et helt cybersikkerhedsprogram. Det er op til dig.
Før du kan certificere som CISSP, skal du opfylde nogle forudsætninger. Specifikt skal du allerede have et bestemt færdighedssæt. CISSP-certifikatet er ikke designet til cybersikkerhedsarbejdere på begynderniveau; det er for dem, der allerede har betydelig erfaring.
Så før du forsøger at søge at opnå din CISSP-certificering, er her, hvad du bør vide :
Når du opfylder disse forudsætninger, vil du være bedre forberedt til at påtage dig CISSP-certificeringen. Hvis du ikke er helt der endnu, er det okay. Fortsæt med at studere, indtil du gør det.
CISSP-eksamenen er ikke let. Ligesom andre store akademiske tests kræver det betydelige studier og hårdt arbejde. Heldigvis er der mange ting, du kan gøre for at forberede dig. Her er et par stykker:
Hvis du gør alt det, vil du være i god form til CISSP-eksamenen. Selvom du fejler det, er det ikke verdens undergang. Du kan teste igen efter 30 dage.
Hvis du fejler en anden gang, kan du teste igen efter 60 dage uden test (eller 90 dage fra den oprindelige testdato). Ydermere, hvis du fejler en tredje gang, kan du teste igen efter 90 prøvefri dage (eller 180 dage fra det første eksamensforsøg).
Med andre ord har du lov til at prøve eksamen op til 4 gange inden for et givet år. Hvis du følger ovenstående trin nøje, har du dog en god chance for at bestå eksamen i dit første forsøg.
En af de bedste måder at forberede sig til CISSP-eksamenen på er at tage et CISSP-certificeringskursus. Du har mange muligheder at vælge imellem. Her er en oversigt over de bedste CISSP-certificeringskurser i 2022:
Vælg CISSP forberedelseskurset, der passer til din tidslinje, budget og individuelle omstændigheder. Husk, at du vil være så godt forberedt som muligt til eksamen for at bestå. Så vær ikke bange for at investere i dig selv med et kvalitetskursus.
At tilmelde dig standard CISSM-eksamenen i Storbritannien koster 585 GBP (med afgifter, der varierer efter sted). Du kan også omlægge en eksamen for 35 GBP, hvis du kontakter Pearson VUE online inden for 48 timer efter eksamen eller via telefon inden for 24 timer.
For at annullere din eksamen helt skal du betale 70 GBP. Hvis du ikke går til din eksamen inden for 365 dage efter den første eksamensdato, refunderes dit eksamensgebyr ikke.
Virksomheder og organisationer kan også købe eksamenskuponer. De har mulighed for at overføre værdibeviset til alle i organisationen. CISSP eksamenskuponer kan købes i god tid før testdatoer. Dette hjælper med at reducere forsinkelser, papirarbejde og omkostninger.
Bemærk dog, at (ISC)² er den eneste organisation, der er autoriseret til at sælge CISSP eksamenskuponer. Undgå andre udbydere af eksamenskuponer, du støder på.
Så hvorfor skulle du blive certificeret som CISSP? At blive en CISSP har mange fordele. Her er blot nogle få:
Det er uden tvivl et godt træk for enhver cybersikkerhedsprofessionel at blive en CISSP. Der er ingen ulemper at tale om. Det hele er på hovedet.
Med dit CISSP-certifikat i hånden kan du se frem til en lys karriere. Informationssikkerhed er et af de mest stabile erhverv. I november 2021 var der 597.767 cybersikkerhedsjob og 1.053.468 personer ansat i cybersikkerhedsarbejdsstyrken.
Overvej en specifik sikkerhedsposition. Der var 141.200 job som informationssikkerhedsanalytiker i 2020, og antallet af job som informationssikkerhedsanalytiker forventes at vokse med 33 % mellem 2020 og 2030 (hvilket er meget hurtigere end den gennemsnitlige jobvækst). Det betyder, at 47.100 job vil blive tilføjet til det amerikanske informationssikkerhedsanalytikermarked i det nuværende årti.
Du kan dog også bruge dit CISSP-certifikat til at ansøge om mange andre cybersikkerhedsstillinger. Beviset er meget alsidigt. Ifølge (ISC)²-webstedet er CISSP et plus for alle følgende stillinger:
Og det er ikke en udtømmende liste. Der er mange andre cybersikkerhedsroller, som CISSP-certifikatet er praktisk til.
Inden for informationssikkerhedsindustrien er CISSP-legitimationen højt respekteret. Store virksomheder og statslige organisationer som US Department of Defense (DoD) værdsætter CISSP'er for deres evne til at designe, implementere og overvåge robuste cybersikkerhedsprogrammer. CISSP-certifikatet er også bredt respekteret over hele kloden, så du kan også søge jobmuligheder i udlandet.
Bemærk, at gennemsnitligt 50 % af ansættelsescheferne tror ikke på, at deres jobansøgere inden for cybersikkerhed er velkvalificerede. At have et CISSP-certifikat er en fantastisk måde at skille sig ud på.
Virksomheder investerer også mere i cybersikkerhed, fordi de ikke ønsker, at fortrolige data skal lække og blive brugt af deres konkurrenter. Store virksomheder indsamler og analyserer også flere oplysninger, efterhånden som deres evne til at indsamle forbrugerdata øges.
Således har organisationer brug for informationssikkerhedsprofessionelle til at beskytte deres data. Lige nu er det nordamerikanske cybersikkerhedsmarked værd jn over $60 milliarder, og det forventes at vokse med en hurtig 12 % sammensat årlig vækstrate (CAGR) mellem 2022 og 2030.
Mange virksomheder ansætter cybersikkerhedsprofessionelle på lang sigt. Faktisk sagde 16 % af de adspurgte i en undersøgelse, at det kræver gennemsnitligt seks eller flere måneder for at de skal besætte en ny cybersikkerhedsstilling. Det betyder, at når du først er blevet ansat, behøver du ikke bekymre dig meget om at miste dit job.
De fleste virksomheder vil gøre alt, hvad de kan, for at beholde dig, så de ikke skal finde en erstatning og skal absorbere omsætningsomkostninger. Kort sagt er det et lukrativt og sikkert karrierevalg at vælge at blive en CISSP.
At tjene dit CISSP-certifikat kan booste din karriere og løn. CISSP'er tjener en gennemsnitlig global løn på $123.490. I Europa, Mellemøsten og Afrika er den gennemsnitlige CISSP-løn $100.538, og i USA springer den til $135.510! Desuden tjener CISSP'er ifølge en undersøgelse foretaget af Global Information Security 20 % til 25 % mere end deres ikke-certificerede modparter . Det er også godt at bemærke, at cybersikkerhedsmedarbejdere tjener 23 % mere i privat sektor end i den føderale regering – selvom lønnen er sammenlignelig på indgangsniveauet.
Men en højere løn er ikke den eneste karrierefordel ved at blive CISSP. CISSP-certifikatet betragtes også som mest værdifulde sikkerhedscertificering (fra en liste over 50 førende certificeringer og kurser i cybersikkerhedsindustrien). Arbejdsgivere kan godt lide at se, at du er CISSP-certificeret, fordi det er guldstandarden for cybersikkerhedslegitimationsoplysninger.
Hvis du får CISSP-certifikatet, bliver du også medlem af (ISC)². Dette giver dig tonsvis af frynsegoder og fordele. For eksempel får du adgang til det faglige udviklingsinstitut (PDI) og dets gratis uddannelsesprogrammer. Du kan udvide dit professionelle netværk ved at møde og arbejde med andre CISSP'er.
Deltagelse ved (ISC)²-topmøder og rabatter på konferencer, workshops og andre begivenheder bliver muligheder for dig. Og for at toppe det hele får du et gratis abonnement på InfoSecurity Professional Magazine, en førende publikation inden for cybersikkerhed.
Som CISSP lærer du også mere om informationssikkerhedsmarkedet. De månedlige møder, workshops og konferencer uddyber din viden – og det samme vil mange (ISC)² onlineressourcer.
At blive en CISSP vil skærpe dine cybersikkerhedsfærdigheder. For eksempel kan CISSP'er vælge en koncentration inden for teknik, ledelse eller arkitektur. Hvis du specialiserer dig i et snævert felt, får du tillid fra andre i og uden for cybersikkerhedssamfundet. Du kan bruge din CISSP-koncentration til at demonstrere din værdi for din virksomhed og dens kunder.
Alt taget i betragtning giver det et højt investeringsafkast at få CISSP-certifikatet. Din løn vil sandsynligvis stige, du vil få (ISC)² medlemsfordele, du vil øge din viden og færdigheder, og du vil hjælpe med at booste din virksomheds profil.
CISSP er en game changer i cybersikkerhedsindustrien. Hvert år antallet af cyberkriminalitet stiger. FBI rapporterede f.eks. rekordhøje 847.376 klager over cyberkriminalitet i 2021, en stigning på 7 % fra 2020. Det betyder, at der er et stigende behov for CISSP'er til at forsvare virksomheder mod cyberangreb og andre trusler.
Samtidig accelererer teknologisk innovation. World Economic Forum (WEF) navngav for nylig 17 teknologier, der kunne ændre verden inden 2025. Blandt dem er kunstig intelligens (AI), machine learning (ML), kvantecomputere, 5G-aktiveret mobilitet, personlig sundhedspleje og AI-fremskyndet dekarbonisering. Hver af disse teknologier vil uden tvivl introducere nye cybersikkerhedsproblemer, som skal løses af kvalificerede CISSP'er.
I mellemtiden er der en mangel på 2,72 mio. af cybersikkerhedsprofessionelle gør CISSP-certifikatet mere værdifuldt end nogensinde. Arbejdere, der ønsker at drage fordel af den stigende efterspørgsel efter cybersikkerhedsprofessionelle, ville være smarte at investere den nødvendige tid og penge for at certificere i CISSP.
Hvad angår selve CISSP-eksamenen, vil den udvikle sig over tid, efterhånden som det globale datasikkerhedsmiljø ændrer sig, og nye behov opstår. Faktisk var 25 prætestspørgsmål uden score blev føjet til CISSP-eksamenen så sent som den 1. juni 2022.
Ingen ved præcist, hvad fremtiden bringer for CISSP, men det er klart, at guldstandarden for cybersikkerhedscertificeringer ikke kommer nogen steder snart. Det er et vigtigt stykke informationssikkerhedsprofessionelles karriereudvikling og vil forblive det i mange år fremover.
Vi er altid tilgængelige for råd og vejledning til at støtte din rejse mod CISSP-certificeringen, så tøv ikke med at kontakte os.
Få ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.