Hvis du ønsker å ta cybersikkerhetskarrieren til neste nivå, kan du Readynez (ISC)² CISSP-kurset er for deg. Les videre for å finne ut hva CISSP og dette kurset og sertifiseringen har å tilby!
CISSP-sertifiseringen er en leverandørnøytral cybersikkerhetslegitimasjon utviklet i 1994 av en ideell organisasjon kalt International Information Security Certification Konsortium, aka (ISC)².
CISSP (som står for Certified Information Systems Security Professional) er gullstandarden for cybersikkerhetseksperter over hele verden. Fra 1. januar 2022 ble CISSP holdt av over 150 000 (ISC)² medlemmer, mer enn 8000 av som er basert i Storbritannia.
Å tjene CISSP-sertifikatet viser arbeidsgivere at du vet hvordan du designer, implementerer og administrerer et nettsikkerhetsprogram. For mange cybersikkerhetsjobber på høyt nivå i offentlige organisasjoner (som det amerikanske forsvarsdepartementet), er CISSP et krav.
Derfor, hvis du ønsker å bevise ferdighetene dine og fremme din karriere innen informasjonssikkerhet, vil sannsynligvis en CISSP-sertifisering være riktig for deg. (ISC)² tilbyr CISSP-eksamenen på åtte språk (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk) på 882 steder i 114 land.
Den engelske CISSP-eksamenen tilbys på autoriserte PPC- og PVTC Select Pearson VUE-testsentre over hele verden. Fordi den bruker datastyrt adaptiv testing (CAT), inkluderer engelskeksamenen alt fra 125 til 175 flervalgsspørsmål og avanserte innovative spørsmål. Avhengig av din kompetanse, får du fire til seks timer på å fullføre eksamen.
For alle andre språk tilbys CISSP-eksamenen som en lineær test med fast form. I disse tilfellene får du seks timer til å svare på 250 flervalgsspørsmål og avanserte innovative spørsmål.
For å bestå CISSP-eksamenen på et hvilket som helst språk, må du tjene minst 700 av 1000 poeng. CISSP-sertifiseringen din er gyldig i tre år, hvorpå du kan fornye den hvis du har samlet 120 studiepoeng (CPE) i mellomtiden.
Men ikke bekymre deg. videreutdanningskurs er tilgjengelig gjennom ditt (ISC)²-medlemskap. Så lenge du med jevne mellomrom melder deg på enkelte etterutdanningsprogrammer, kan du holde CISSP-sertifiseringen aktiv.
Før du kan gå opp til CISSP-eksamenen, må du ha minst fem års fulltidserfaring i to av de åtte (ISC)² CISSP Common Body of Knowledge (CBK)-domenene, som består av:
(ISC)² teller arbeidserfaringen din i måneder. For å oppnå en måneds fulltidserfaring må du ha jobbet minst 35 timer per uke i fire uker på rad. Hvis du jobbet alt fra 20 til 34 timer per uke, regnes det som deltidsarbeidserfaring. Praksisplasser (betalt eller ulønnet) kan telle mot arbeidserfaring hvis bedriften eller organisasjonen bekrefter stillingen din som praktikant skriftlig.
Når det er sagt, vil (ISC)² frafalle opptil ett års arbeidserfaring hvis du har en fireårig grad, tilsvarende regionalt, en avansert grad i informasjonssikkerhet fra US National Center of Academic Excellence in Information Assurance Education (CAE/IAE), eller en annen legitimasjon fra (ISC)²-godkjent liste.
Hvis du ikke oppfyller de nødvendige kravene til arbeidserfaring, kan du fortsatt få en Associate of (ISC)² sertifisering ved å bestå CISSP-eksamenen. Du vil ha seks år på deg til å samle de nødvendige fem års arbeidserfaring som gir full CISSP-sertifisering.
I tillegg til arbeidserfaring krever å oppnå CISSP-sertifikatet at du godtar og støtter (ISC)² etiske retningslinjer, som inkluderer følgende ingress:
(ISC)² Code of Ethics inkluderer også følgende kanoner:
Hvis du kan forplikte deg til disse prinsippene og være etisk i alle fasetter av arbeidet ditt, anses du som tilstrekkelig ansvarlig til å prøve CISSP-sertifiseringen.
Til slutt, for å bli en CISSP må du også attestere sannheten om din yrkeserfaring, motta en godkjenning fra en aktiv (ISC)²-sertifisert fagperson og svare på følgende spørsmål om bakgrunn og kriminalitet:
Hvis du svarer "ja" på noen av disse spørsmålene, kan du bli ansett som ikke kvalifisert for CISSP-sertifiseringen. Pass på at du gjennomgår dem nøye før du går videre med forberedelse av CISSP-eksamen.
Det er lett å forveksle CISSP med CCSP (en annen (ISC)²-sertifisering som står for Certified Cloud Sikkerhetsekspert). Men det er avgjørende forskjeller mellom de to legitimasjonene du må forstå.
CCSP ble lansert i 2015 som en sertifisering designet spesielt for fagfolk innen skysikkerhet. Det sertifiserer dine praktiske ferdigheter innen skysikkerhetsarkitektur, design, drift og tjenesteorkestrering.
Det er faktisk den høyeste sertifiseringen innen skysikkerhetsfeltet. Så hvis du er interessert i en mer teknisk karriere som kan innebære å bli skyarkitekt, ingeniør, konsulent, administrator, sikkerhetsanalytiker, spesialist, revisor eller utvikler, kan CCSP være den mest passende for dine mål.
I kontrast er CISSP rettet mot (aspirerende) informasjonssikkerhetsledere og ledere. Det er en mer helhetlig sertifisering som bekrefter at du kan designe, implementere og administrere et helt cybersikkerhetsprogram. Derfor er det bedre egnet for de som søker å bli Chief Information Security Officer, Chief Information Officer, Director of Security eller IT-direktør/Manager.
Når det gjelder arbeidshistorie, krever CCSP at du har fem års relevant erfaring, hvorav tre må være innen informasjonssikkerhet og ett år i ett av følgende CCSP Common Body of Knowledge (CBK)-domener:
CISSP krever også at du har fem års arbeidserfaring, men på bare to av de åtte CISSP CBK-domenene, som inkluderer følgende:
Selvfølgelig er CISSP- og CCSP-eksamenene også forskjellige fra hverandre. CCSP-eksamenen er kun tilgjengelig på Pearson VUE-testsentre på engelsk og japansk. Testen varer i 3 timer og består av 125 flervalgsspørsmål.
Derimot tilbys CISSP-eksamenen på 8 språk (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk). Den har også en datastyrt adaptiv testing (CAT) versjon og en lineær versjon.
Så CISSP-eksamenen kan omfatte alt fra 125 til 250 spørsmål, som søkere må svare på i løpet av fire til seks timer.
Så langt som hvor mye inntekt du kan tjene med hver sertifisering, er gjennomsnittlig CCSP-lønn over hele verden $119 880 og $78 548 i Europa, Midtøsten og Afrika; mens gjennomsnittlig CISSP-lønn er litt høyere: $123 490 globalt og $100 538 i Europa, Midtøsten og Afrika.
Til syvende og sist har både CCSP- og CISSP-sertifiseringer unike fordeler og ulemper. Det anbefales å velge CCSP hvis du foretrekker å være mer teknisk og praktisk, og velg CISSP hvis du foretrekker å lede, administrere og overvåke et helt cybersikkerhetsprogram. Det er opp til deg.
Før du kan sertifisere som CISSP, må du oppfylle noen forutsetninger. Spesifikt må du allerede ha et bestemt ferdighetssett. CISSP-sertifikatet er ikke designet for cybersikkerhetsarbeidere på nybegynnernivå; det er for de som allerede har betydelig erfaring under beltet.
Så før du prøver å få CISSP-sertifiseringen, bør du vite her :
Når du oppfyller disse forutsetningene, vil du være bedre forberedt til å ta på deg CISSP-sertifiseringen. Hvis du ikke er helt der ennå, er det greit. Fortsett å studere til du gjør det.
CISSP-eksamenen er ikke lett. Som andre store akademiske tester krever det betydelige studier og hardt arbeid. Heldigvis er det mange ting du kan gjøre for å forberede deg. Her er noen:
Hvis du gjør alt det, vil du være i god form til CISSP-eksamenen. Selv om du mislykkes, er det ikke verdens undergang. Du kan teste på nytt etter 30 dager.
Hvis du mislykkes en gang til, kan du teste på nytt etter 60 dager uten test (eller 90 dager fra den opprinnelige testdatoen). Videre, hvis du mislykkes en tredje gang, kan du teste på nytt etter 90 dager uten test (eller 180 dager fra første eksamensforsøk).
Med andre ord har du lov til å prøve eksamen opptil 4 ganger i løpet av et gitt år. Hvis du følger trinnene ovenfor nøye, vil du imidlertid ha en god sjanse til å bestå eksamen på første forsøk.
En av de beste måtene å forberede seg til CISSP-eksamenen på er å ta et CISSP-sertifiseringskurs. Du har mange alternativer å velge mellom. Her er en oversikt over de beste CISSP-sertifiseringskursene i 2022:
Velg CISSP-forberedelseskurset som passer din tidslinje, budsjett og individuelle omstendigheter. Husk at du ønsker å være så godt forberedt som mulig til eksamen for å bestå. Så ikke vær redd for å investere i deg selv med et kvalitetskurs.
Registrering for standard CISSM-eksamen i Storbritannia koster 585 GBP (med avgifter som varierer etter sted). Du kan også ombestemme en eksamen for 35 GBP hvis du kontakter Pearson VUE online innen 48 timer etter eksamen eller på telefon innen 24 timer.
For å avbryte eksamen helt må du betale 70 GBP. Hvis du ikke møter opp til eksamen innen 365 dager etter den første eksamensdatoen, vil ikke eksamensavgiften bli refundert.
Bedrifter og organisasjoner kan også kjøpe eksamenskuponger. De har muligheten til å overføre kupongen til hvem som helst i organisasjonen. CISSP eksamensbilag kan kjøpes i god tid før testdatoer. Dette bidrar til å redusere forsinkelser, papirarbeid og kostnader.
Vær oppmerksom på at (ISC)² er den eneste organisasjonen som er autorisert til å selge CISSP eksamenskuponger. Hold deg unna eventuelle andre leverandører av eksamenskuponger du kommer over.
Så hvorfor bør du bli sertifisert som CISSP? Å bli en CISSP har mange fordeler. Her er bare noen få:
Uten tvil er det å bli en CISSP et flott trekk for enhver profesjonell cybersikkerhet. Det er ingen ulemper å snakke om. Det hele er på oppsiden.
Med ditt CISSP-sertifikat i hånden kan du se frem til en lys karriere. Informasjonssikkerhet er et av de mest stabile yrkene. I november 2021 var det 597 767 ledige stillinger innen cybersecurity og 1 053 468 personer ansatt i cybersikkerhetsarbeidsstyrken.
Vurder en spesifikk sikkerhetsposisjon. Det var 141 200 jobber for informasjonssikkerhetsanalytiker i 2020, og antall jobber som informasjonssikkerhetsanalytiker er spådd å vokse med 33 % mellom 2020 og 2030 (som er mye raskere enn gjennomsnittlig jobbvekst). Det betyr at 47 100 jobber vil bli lagt til det amerikanske markedet for informasjonssikkerhetsanalytiker i løpet av det inneværende tiåret.
Du kan imidlertid bruke CISSP-sertifikatet ditt til å søke på mange andre cybersikkerhetsstillinger også. Beviset er svært allsidig. I følge (ISC)²-nettstedet er CISSP et pluss for alle følgende stillinger:
Og det er ikke en uttømmende liste. Det er mange andre cybersikkerhetsroller som CISSP-sertifikatet kommer godt med.
Innenfor informasjonssikkerhetsindustrien er CISSP-legitimasjonen høyt ansett. Store selskaper og offentlige organisasjoner som US Department of Defense (DoD) verdsetter CISSP-er for deres evne til å designe, implementere og overvåke robuste nettsikkerhetsprogrammer. CISSP-sertifikatet er også respektert over hele verden, så du kan også søke jobbmuligheter i utlandet.
Merk at gjennomsnittlig 50 % av ansettelseslederne tror ikke jobbsøkerne deres for cybersikkerhet er godt kvalifisert. Å ha et CISSP-sertifikat er en fin måte å skille seg ut på.
Bedrifter investerer også mer i cybersikkerhet fordi de ikke vil at konfidensielle data skal lekke og bli brukt av konkurrentene deres. Store bedrifter samler og analyserer også mer informasjon etter hvert som deres evne til å samle inn forbrukerdata øker.
Derfor trenger organisasjoner informasjonssikkerhetseksperter for å beskytte dataene sine. Akkurat nå er det nordamerikanske cybersikkerhetsmarkedet verdt jn over $60 milliarder, og det forventes å vokse med en rask 12 % sammensatt årlig vekstrate (CAGR) mellom 2022 og 2030.
Mange firmaer ansetter cybersikkerhetseksperter på lang sikt. Faktisk, i en undersøkelse sa 16 % av respondentene at det krever gjennomsnittlig seks eller flere måneder for at de skal fylle en ny cybersikkerhetsstilling. Dette betyr at når du først er ansatt, trenger du ikke å bekymre deg mye for å miste jobben.
De fleste bedrifter vil gjøre alt de kan for å beholde deg slik at de ikke trenger å finne en erstatning og må absorbere omsetningskostnader. I sum er det å velge å bli en CISSP et lukrativt og trygt karrierevalg.
Å tjene CISSP-sertifikatet kan øke karrieren og lønnen din. CISSP-er tjener en gjennomsnittlig global lønn på $123 490. I Europa, Midtøsten og Afrika er gjennomsnittlig CISSP-lønn $100.538, og i USA hopper den til $135.510! I tillegg, ifølge en undersøkelse utført av Global Information Security, tjener CISSP-er 20 % til 25 % mer enn sine ikke-sertifiserte motparter . Det er også greit å merke seg at cybersikkerhetsarbeidere tjener 23 % mer i privat sektor enn i den føderale regjeringen – selv om lønnen er sammenlignbar på inngangsnivå.
Men høyere lønn er ikke den eneste karrierefordelen ved å bli en CISSP. CISSP-sertifikatet regnes også som mest verdifulle sikkerhetssertifiseringen (fra en liste over 50 ledende sertifiseringer og kurs i cybersikkerhetsbransjen). Arbeidsgivere liker å se at du er CISSP-sertifisert fordi det er gullstandarden for cybersikkerhetslegitimasjon.
Å få CISSP-sertifikatet gjør deg også medlem av (ISC)². Dette gir deg tonnevis av fordeler og fordeler. For eksempel får du tilgang til det profesjonelle utviklingsinstituttet (PDI) og dets gratis utdanningsprogrammer. Du kan utvide ditt profesjonelle nettverk ved å møte og jobbe med andre CISSP-er.
Deltagelse på (ISC)² toppmøter og rabatter på konferanser, workshops og andre arrangementer blir alternativer for deg. Og på toppen av det hele får du et gratis abonnement på InfoSecurity Professional Magazine, en ledende publikasjon innen cybersikkerhet.
Som CISSP lærer du også mer om informasjonssikkerhetsmarkedet. De månedlige møtene, workshopene og konferansene utdyper kunnskapen din – det samme vil mange (ISC)² nettressurser.
Å bli en CISSP vil forbedre cybersikkerhetsferdighetene dine. For eksempel kan CISSP-er velge en konsentrasjon innen ingeniørfag, ledelse eller arkitektur. Hvis du spesialiserer deg på et snevert felt, får du tillit fra andre i og utenfor nettsikkerhetssamfunnet. Du kan bruke CISSP-konsentrasjonen din til å demonstrere verdien din for bedriften din og dens kunder.
Alt tatt i betraktning gir det å få CISSP-sertifikatet høy avkastning på investeringen. Lønnen din vil sannsynligvis øke, du vil få (ISC)² medlemsfordeler, du vil øke kunnskapen og ferdighetene dine, og du vil bidra til å øke profilen til firmaet ditt.
CISSP er en game changer i cybersikkerhetsindustrien. Hvert år tallet på nettkriminalitet øker. FBI rapporterte for eksempel rekordhøye 847 376 klager på nettkriminalitet i 2021, en økning på 7 % fra 2020. Dette betyr at det er et økende behov for CISSP-er for å forsvare selskaper mot nettangrep og andre trusler.
Samtidig akselererer teknologisk innovasjon. World Economic Forum (WEF) kåret nylig 17 teknologier som kan endre verden innen 2025. Blant dem er kunstig intelligens (AI), maskinlæring (ML), kvantedatabehandling, 5G-aktivert mobilitet, personlig tilpasset helsetjenester og AI-fremskyndet dekarbonisering. Hver av disse teknologiene vil utvilsomt introdusere nye cybersikkerhetsproblemer som må håndteres av kvalifiserte CISSP-er.
I mellomtiden, en mangel på 2,72 millioner av cybersikkerhetseksperter gjør CISSP-sertifikatet mer verdifullt enn noen gang. Arbeidere som ønsker å dra nytte av den økende etterspørselen etter cybersikkerhetseksperter, ville være smarte å investere den nødvendige tiden og pengene for å sertifisere i CISSP.
Når det gjelder selve CISSP-eksamenen, vil den utvikle seg over tid etter hvert som det globale datasikkerhetsmiljøet endres og nye behov oppstår. Faktisk var 25 førtestspørsmål uten poeng lagt til CISSP-eksamenen så sent som 1. juni 2022.
Ingen vet nøyaktig hva fremtiden bringer for CISSP, men det er klart at gullstandarden for cybersikkerhetssertifiseringer ikke kommer noen steder snart. Det er en viktig del av karriereutviklingen til profesjonelle innen informasjonssikkerhet og vil forbli det i mange år fremover.
Vi er alltid tilgjengelige for råd og veiledning for å støtte reisen din mot CISSP-sertifiseringen, så ikke nøl med å kontakte oss.
Få ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.