Hvordan du blir en (ISC)2 Certified Information Systems Security Professional (CISSP) og hvordan det kan hjelpe din karriere - den fullstendige guiden

  • Cybersikkerhet
  • (ISC)2 CISSP
  • Certification Guide
  • Published by: Maria Forsberg on jul 16, 2022
En gruppe mennesker som diskuterer spennende IT-emner

Hvis du ønsker å ta cybersikkerhetskarrieren til neste nivå, kan du Readynez (ISC)² CISSP-kurset er for deg. Les videre for å finne ut hva CISSP og dette kurset og sertifiseringen har å tilby!

Hva er CISSP-sertifiseringen?

CISSP-sertifiseringen er en leverandørnøytral cybersikkerhetslegitimasjon utviklet i 1994 av en ideell organisasjon kalt International Information Security Certification Konsortium, aka (ISC)².

CISSP (som står for Certified Information Systems Security Professional) er gullstandarden for cybersikkerhetseksperter over hele verden. Fra 1. januar 2022 ble CISSP holdt av over 150 000 (ISC)² medlemmer, mer enn 8000 av som er basert i Storbritannia.

Å tjene CISSP-sertifikatet viser arbeidsgivere at du vet hvordan du designer, implementerer og administrerer et nettsikkerhetsprogram. For mange cybersikkerhetsjobber på høyt nivå i offentlige organisasjoner (som det amerikanske forsvarsdepartementet), er CISSP et krav.

Derfor, hvis du ønsker å bevise ferdighetene dine og fremme din karriere innen informasjonssikkerhet, vil sannsynligvis en CISSP-sertifisering være riktig for deg. (ISC)² tilbyr CISSP-eksamenen på åtte språk (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk) på 882 steder i 114 land.

Den engelske CISSP-eksamenen tilbys på autoriserte PPC- og PVTC Select Pearson VUE-testsentre over hele verden. Fordi den bruker datastyrt adaptiv testing (CAT), inkluderer engelskeksamenen alt fra 125 til 175 flervalgsspørsmål og avanserte innovative spørsmål. Avhengig av din kompetanse, får du fire til seks timer på å fullføre eksamen.

For alle andre språk tilbys CISSP-eksamenen som en lineær test med fast form. I disse tilfellene får du seks timer til å svare på 250 flervalgsspørsmål og avanserte innovative spørsmål.

For å bestå CISSP-eksamenen på et hvilket som helst språk, må du tjene minst 700 av 1000 poeng. CISSP-sertifiseringen din er gyldig i tre år, hvorpå du kan fornye den hvis du har samlet 120 studiepoeng (CPE) i mellomtiden.

Men ikke bekymre deg. videreutdanningskurs er tilgjengelig gjennom ditt (ISC)²-medlemskap. Så lenge du med jevne mellomrom melder deg på enkelte etterutdanningsprogrammer, kan du holde CISSP-sertifiseringen aktiv.

Hva er kvalifiseringen for en CISSP-sertifisering?

Før du kan gå opp til CISSP-eksamenen, må du ha minst fem års fulltidserfaring i to av de åtte (ISC)² CISSP Common Body of Knowledge (CBK)-domenene, som består av:

  • Sikkerhet og risikostyring
  • Eiendelssikkerhet
  • Sikkerhetsarkitektur og -teknikk
  • Kommunikasjon og nettverkssikkerhet
  • Identity and Access Management (IAM)
  • Sikkerhetsvurdering og -testing
  • Sikkerhetsoperasjoner
  • Sikkerhet for programvareutvikling

(ISC)² teller arbeidserfaringen din i måneder. For å oppnå en måneds fulltidserfaring må du ha jobbet minst 35 timer per uke i fire uker på rad. Hvis du jobbet alt fra 20 til 34 timer per uke, regnes det som deltidsarbeidserfaring. Praksisplasser (betalt eller ulønnet) kan telle mot arbeidserfaring hvis bedriften eller organisasjonen bekrefter stillingen din som praktikant skriftlig.

Når det er sagt, vil (ISC)² frafalle opptil ett års arbeidserfaring hvis du har en fireårig grad, tilsvarende regionalt, en avansert grad i informasjonssikkerhet fra US National Center of Academic Excellence in Information Assurance Education (CAE/IAE), eller en annen legitimasjon fra (ISC)²-godkjent liste.

Hvis du ikke oppfyller de nødvendige kravene til arbeidserfaring, kan du fortsatt få en Associate of (ISC)² sertifisering ved å bestå CISSP-eksamenen. Du vil ha seks år på deg til å samle de nødvendige fem års arbeidserfaring som gir full CISSP-sertifisering.

I tillegg til arbeidserfaring krever å oppnå CISSP-sertifikatet at du godtar og støtter (ISC)² etiske retningslinjer, som inkluderer følgende ingress:

  • Samfunnets sikkerhet og velferd og det felles beste, plikt overfor våre rektorer og hverandre, krever at vi overholder, og blir sett til å følge, de høyeste etiske standarder for atferd.
  • Derfor er streng overholdelse av disse retningslinjene en betingelse for sertifisering.

(ISC)² Code of Ethics inkluderer også følgende kanoner:

  • Beskytt samfunnet, det felles beste, nødvendig offentlig tillit og tillit, og infrastrukturen.
  • Handl hederlig, ærlig, rettferdig, ansvarlig og lovlig.
  • Gi flittig og kompetent service til rektorer.
  • Få frem og beskytte yrket.

Hvis du kan forplikte deg til disse prinsippene og være etisk i alle fasetter av arbeidet ditt, anses du som tilstrekkelig ansvarlig til å prøve CISSP-sertifiseringen.

Til slutt, for å bli en CISSP må du også attestere sannheten om din yrkeserfaring, motta en godkjenning fra en aktiv (ISC)²-sertifisert fagperson og svare på følgende spørsmål om bakgrunn og kriminalitet:

  • Har du noen gang blitt dømt for en forseelse, forbrytelse, vanlig forbrytelse, militær krigsrett eller annen internasjonal tilsvarende, eller er det nå en siktelse mot deg?
  • Har du noen gang vært involvert i, offentlig identifisert med eller tiltalt av politi for datakriminalitet eller kriminell dataaktivitet?
  • Har du noen gang fått tilbakekalt en profesjonell lisens, sertifisering, medlemskap eller registrering, eller har du noen gang blitt sensurert eller disiplinert av en profesjonell organisasjon eller et offentlig organ?

Hvis du svarer "ja" på noen av disse spørsmålene, kan du bli ansett som ikke kvalifisert for CISSP-sertifiseringen. Pass på at du gjennomgår dem nøye før du går videre med forberedelse av CISSP-eksamen.

Hva er forskjellen mellom CISSP og CCSP?

Det er lett å forveksle CISSP med CCSP (en annen (ISC)²-sertifisering som står for Certified Cloud Sikkerhetsekspert). Men det er avgjørende forskjeller mellom de to legitimasjonene du må forstå.

CCSP ble lansert i 2015 som en sertifisering designet spesielt for fagfolk innen skysikkerhet. Det sertifiserer dine praktiske ferdigheter innen skysikkerhetsarkitektur, design, drift og tjenesteorkestrering.

Det er faktisk den høyeste sertifiseringen innen skysikkerhetsfeltet. Så hvis du er interessert i en mer teknisk karriere som kan innebære å bli skyarkitekt, ingeniør, konsulent, administrator, sikkerhetsanalytiker, spesialist, revisor eller utvikler, kan CCSP være den mest passende for dine mål.

I kontrast er CISSP rettet mot (aspirerende) informasjonssikkerhetsledere og ledere. Det er en mer helhetlig sertifisering som bekrefter at du kan designe, implementere og administrere et helt cybersikkerhetsprogram. Derfor er det bedre egnet for de som søker å bli Chief Information Security Officer, Chief Information Officer, Director of Security eller IT-direktør/Manager.

Når det gjelder arbeidshistorie, krever CCSP at du har fem års relevant erfaring, hvorav tre må være innen informasjonssikkerhet og ett år i ett av følgende CCSP Common Body of Knowledge (CBK)-domener:

  • Skykonsepter, arkitektur og design
  • Cloud Data Security
  • Skyplattform & Infrastruktursikkerhet
  • Sikkerhet for nettskyapplikasjoner
  • Skysikkerhetsoperasjoner
  • Juridisk, risiko og overholdelse

CISSP krever også at du har fem års arbeidserfaring, men på bare to av de åtte CISSP CBK-domenene, som inkluderer følgende:

  • Sikkerhet og risikostyring
  • Eiendelssikkerhet
  • Sikkerhetsarkitektur og -teknikk
  • Kommunikasjon og nettverkssikkerhet
  • Identity and Access Management (IAM)
  • Sikkerhetsvurdering og -testing
  • Sikkerhetsoperasjoner
  • Sikkerhet for programvareutvikling

Selvfølgelig er CISSP- og CCSP-eksamenene også forskjellige fra hverandre. CCSP-eksamenen er kun tilgjengelig på Pearson VUE-testsentre på engelsk og japansk. Testen varer i 3 timer og består av 125 flervalgsspørsmål.

Derimot tilbys CISSP-eksamenen på 8 språk (engelsk, kinesisk, tysk, japansk, forenklet kinesisk, koreansk, portugisisk og spansk). Den har også en datastyrt adaptiv testing (CAT) versjon og en lineær versjon.

Så CISSP-eksamenen kan omfatte alt fra 125 til 250 spørsmål, som søkere må svare på i løpet av fire til seks timer.

Så langt som hvor mye inntekt du kan tjene med hver sertifisering, er gjennomsnittlig CCSP-lønn over hele verden $119 880 og $78 548 i Europa, Midtøsten og Afrika; mens gjennomsnittlig CISSP-lønn er litt høyere: $123 490 globalt og $100 538 i Europa, Midtøsten og Afrika.

Til syvende og sist har både CCSP- og CISSP-sertifiseringer unike fordeler og ulemper. Det anbefales å velge CCSP hvis du foretrekker å være mer teknisk og praktisk, og velg CISSP hvis du foretrekker å lede, administrere og overvåke et helt cybersikkerhetsprogram. Det er opp til deg.

Forutsetninger for CISSP-sertifiseringen

Før du kan sertifisere som CISSP, må du oppfylle noen forutsetninger. Spesifikt må du allerede ha et bestemt ferdighetssett. CISSP-sertifikatet er ikke designet for cybersikkerhetsarbeidere på nybegynnernivå; det er for de som allerede har betydelig erfaring under beltet.

Så før du prøver å få CISSP-sertifiseringen, bør du vite her :

  • Forstå informasjonssikkerhet. Dette betyr at du er dypt kjent med sikkerhetsanalyse, identitets- og tilgangsadministrasjon, nettverkssikkerhet, penetrasjonstesting, hendelsesrespons, ulike programvaremetodikker og mer. Ikke prøv CISSP-eksamenen uten dette grunnleggende grunnlaget.
  • Vet hvordan du definerer arkitektur, design og administrasjon av et sikkerhetsprogram. Start med å definere ditt nåværende selskap eller organisasjons sikkerhetsprogram. Hvis du ikke kan, gjør deg kjent med alle fasetter av et sikkerhetsprogram før du tar på deg CISSP.
  • Ha praktisk kunnskap om de åtte CISSP CBK-domenene. Oppdater kunnskapen din om alt av følgende: sikkerhet og risikostyring, aktivasikkerhet, sikkerhetsarkitektur og engineering, kommunikasjons- og nettverkssikkerhet, identitets- og tilgangsadministrasjon, sikkerhetsvurdering og -testing, sikkerhetsoperasjoner og programvareutviklingssikkerhet.
  • Forstå nye teknologier. Kunstig intelligens (AI), maskinlæring (ML), informasjon om teknologi (IoT) og andre teknologier driver digitale transformasjoner i selskaper over hele linjen. Før du kan bli en CISSP, bør du forstå hvordan disse teknologiene påvirker cybersikkerhet og hvilken rolle de er tilbøyelige til å spille i fremtiden.
  • Tror på viktigheten av programvareutvikling. Programvareutvikling er nært knyttet til cybersikkerhetsproblemer. Så du trenger en grunnleggende forståelse av livssykluser for programvareutvikling og effektene de har på cybersikkerhet før du kan prøve CISSP.
  • Vet hvordan du tilpasser deg. Bedrifter og organisasjoner verdsetter cybersikkerhetseksperter som kan tilpasse seg ulike roller, bruke nye verktøy, analysere ulike typer data og samarbeide om prosjekter. Lær hvordan du er en smidig lagspiller.
  • Ha gode leder- og kommunikasjonsevner. CISSP-er forventes å lede og administrere sikkerhetsteam. På toppen av dine tekniske ferdigheter må du derfor utvikle de myke ferdighetene som kreves for å inspirere teamet ditt til å jobbe hardt og effektivt.

Når du oppfyller disse forutsetningene, vil du være bedre forberedt til å ta på deg CISSP-sertifiseringen. Hvis du ikke er helt der ennå, er det greit. Fortsett å studere til du gjør det.

De beste måtene å forberede seg til CISSP-eksamenen

CISSP-eksamenen er ikke lett. Som andre store akademiske tester krever det betydelige studier og hardt arbeid. Heldigvis er det mange ting du kan gjøre for å forberede deg. Her er noen:

  • Bli kjent med CISSP-eksamenen. Du bør forstå hvordan den er strukturert, hvor mange og hva slags spørsmål den inneholder, og hvor mye tid du har på å fullføre testen. Dette er grunnleggende informasjon som ikke bør komme som en overraskelse på eksamensdagen.
  • Ta et kurs. Meld deg på en personlig klasse eller et nettkurs. Begge rutene lar deg lære av en ekspert som har tatt CISSP-eksamenen. Dette gir deg mulighet til å stille konkrete spørsmål. Et kurs har også klassekamerater som kan motivere og oppmuntre deg. Hvis du ikke har det travelt, kan du velge en klasse i eget tempo. Men hvis eksamensdatoen din nærmer seg snart, kan det være lurere å melde deg på et instruktørledet kurs .
  • Lag en studieplan. Gi deg selv en realistisk frist for når du planlegger å ta CISSP-eksamenen. Arbeid deretter bakover fra den datoen for å utforme en studieplan. Du har sannsynligvis mye å lære på tvers av de åtte CKB-domenene, så del programmet inn i håndterbare biter og jobb mot målet ditt i etapper. Dette kan kreve hundrevis av timer med studier, så gi deg selv god tid. Du vil ikke at jobben din og andre forpliktelser skal lide som følge av å stresse for mye over CISSP-testen.
  • Bruk hjelpemidler for selvstudier. Mange CISSP studiehjelpemidler er der ute. Finn en som passer læringsstilen din, enten du lærer best gjennom bilder, lytting eller lesing og skriving. Noen studiehjelpemidler er til og med gratis!
  • Ta øvingsprøver. Praksiseksamener gir deg en smakebit på hvordan den faktiske opplevelsen vil bli. Gi deg selv bare den tildelte tiden for å sikre at praksisprøven er så realistisk som mulig. Se på hvordan du presterer på praksisprøven for å få en bedre følelse av hvor du skal fokusere resten av studieinnsatsen. Og hvis du gjør det bra på øvingsrunden, vil du bevise at du har det som trengs for å klare selve CISSP-eksamenen.
  • Utvikle gode testferdigheter. Mye av testprestasjonen din vil avhenge av testferdighetene dine. Lær hvordan du tar fart i deg selv under eksamen, slik at du ikke går tom for tid. Gjør det til en vane å markere spørsmål du blir sittende fast på og gå tilbake til dem senere. Når du ikke er sikker på et spørsmål, eliminer svarene du er ganske sikker på må være feil for å begrense alternativene dine.
  • Gjør deg klar til eksamensdagen. Når eksamensdagen kommer ønsker du å være godt uthvilt og fokusert. Så sørg for at du får en god natts søvn og spis en god frokost. Kom tidlig til testsenteret og prøv å holde deg rolig og avslappet. Unngå distraksjoner slik at du kan gi full oppmerksomhet til eksamen.

Hvis du gjør alt det, vil du være i god form til CISSP-eksamenen. Selv om du mislykkes, er det ikke verdens undergang. Du kan teste på nytt etter 30 dager.

Hvis du mislykkes en gang til, kan du teste på nytt etter 60 dager uten test (eller 90 dager fra den opprinnelige testdatoen). Videre, hvis du mislykkes en tredje gang, kan du teste på nytt etter 90 dager uten test (eller 180 dager fra første eksamensforsøk).

Med andre ord har du lov til å prøve eksamen opptil 4 ganger i løpet av et gitt år. Hvis du følger trinnene ovenfor nøye, vil du imidlertid ha en god sjanse til å bestå eksamen på første forsøk.

Topp CISSP-sertifiseringskurs i 2022

En av de beste måtene å forberede seg til CISSP-eksamenen på er å ta et CISSP-sertifiseringskurs. Du har mange alternativer å velge mellom. Her er en oversikt over de beste CISSP-sertifiseringskursene i 2022:

  • (ISC)² CISSP-kurs av Readynez – Dette er et 5 -dagers instruktørledet kurs tilbys i enten virtuelt eller klasseromsformat. Det virtuelle kurset ($3 730) kan gjøres online hjemmefra. Det inkluderer forhåndslesing, instruktørledet opplæring, kursmateriell og en sertifiseringsgaranti. Klasseromsversjonen ($5 290) inkluderer det samme pluss overnatting og måltider. For alle som håper å oppnå CISSP, er dette en fin måte å gjøre det på.
  • 2022 CISSP SuperReview av Certified Information Security—Dette alt-i-ett-CISSP-kurset på 1795 USD undervises av Allen Keele, en velkjent cybersikkerhetsekspert med minst 20 sertifiseringer og seks publiserte bøker. Kurset tilbyr mer enn 1300 lysbilder, 16,5 timer med video/lydinnhold og åtte falske eksamener som består av mer enn 1200 øvingsspørsmål. Du kan også utvide kurstilgangen med seks måneder hvis du stryker på eksamen. Til slutt inkluderer kurset private veiledningsøkter med Allen Keele selv.
  • CISSP-sertifiseringskurs av Master of Project Academy—Dette nettkurset tilbyr over 30 timer med trening i eget tempo og syv øvingseksamener som inneholder minst 1700 øvingsspørsmål. Den har også en suksessrate på 99,6 % og tilbyr en gratis demo med en 30-dagers pengene-tilbake-garanti. Kurset har tre betalingsalternativer: $87/måned, $470/år eller $770 for livstidstilgang.
  • CISSP-sertifiseringstrening av GreyCampus—Dette kurset tilbys som et selvlæringsprogram på forespørsel med tilgang til videoforelesninger, fem simulerte eksamener (med totalt 1250 øvingsspørsmål) og 24 /7 støtte. Nettversjonen koster bare $360 og inkluderer en 3-dagers 100% pengene-tilbake-garanti. Men for en tilpasset pris kan du også registrere en gruppe på fem eller flere studenter for en personlig opplæring.

Velg CISSP-forberedelseskurset som passer din tidslinje, budsjett og individuelle omstendigheter. Husk at du ønsker å være så godt forberedt som mulig til eksamen for å bestå. Så ikke vær redd for å investere i deg selv med et kvalitetskurs.

CISSP eksamenskostnader i Storbritannia

Registrering for standard CISSM-eksamen i Storbritannia koster 585 GBP (med avgifter som varierer etter sted). Du kan også ombestemme en eksamen for 35 GBP hvis du kontakter Pearson VUE online innen 48 timer etter eksamen eller på telefon innen 24 timer.

For å avbryte eksamen helt må du betale 70 GBP. Hvis du ikke møter opp til eksamen innen 365 dager etter den første eksamensdatoen, vil ikke eksamensavgiften bli refundert.

Bedrifter og organisasjoner kan også kjøpe eksamenskuponger. De har muligheten til å overføre kupongen til hvem som helst i organisasjonen. CISSP eksamensbilag kan kjøpes i god tid før testdatoer. Dette bidrar til å redusere forsinkelser, papirarbeid og kostnader.

Vær oppmerksom på at (ISC)² er den eneste organisasjonen som er autorisert til å selge CISSP eksamenskuponger. Hold deg unna eventuelle andre leverandører av eksamenskuponger du kommer over.

Fordeler med en CISSP-sertifisering

Så hvorfor bør du bli sertifisert som CISSP? Å bli en CISSP har mange fordeler. Her er bare noen få:

  • Skill deg ut fra jevnaldrende. CISSP-sertifikatet er den mest verdsatte cybersikkerhetsidentifikasjonen i verden. Årene med utvikling og forskning som gikk inn i det, vil skille deg fra dine jevnaldrende. Det er den første sikkerhetslegitimasjonen som oppfyller de strenge betingelsene i ANSI/ISO/IEC 17024-standarden; den tilfredsstiller US Department of Defense (DoD) 8570 IAM Level II/III, IAT Level III og IASAE Level I/II; og det er en forutsetning for Australian Government Information Security Registered Assessors Program (IRAP). Kort sagt, CISSP er anerkjent av verdens største institusjoner.
  • Bli medlem av den største cybersikkerhetsforeningen i verden. Antallet (ISC)² medlemmer som holder CISSP over hele verden er 150 000 og øker. Når du blir medlem får du tilgang til fagutviklingskurs, etterutdanningsprogrammer og mange nettverksmuligheter.
  • Gled deg over (ISC)² medlemsfordeler. Som medlem får du også glede av slike fordeler som et gratis abonnement på InfoSecurity Professional Magazine, gratis webinarer og rabatter på andre (ISC)² utdanningsprogrammer, workshops, kurs og arrangementer. 
  • Dokumenter opplevelsen av nettsikkerhet. For å kvalifisere for CISSP-sertifiseringen, må du demonstrere praktisk erfaring. Ved å sertifisere som CISSP, autentiserer du dine ferdigheter og kompetanse. I tillegg vet arbeidsgivere at CISSP-er må investere i etterutdanningen for å holde sertifikatet aktivt.
  • Forstå alle aspekter av nettsikkerhetslandskapet. For å sertifisere som CISSP, må du mestre åtte CISSP CBK-domener: sikkerhet og risikostyring, aktivasikkerhet, sikkerhetsarkitektur og engineering, kommunikasjons- og nettverkssikkerhet, identitets- og tilgangsadministrasjon (IAM), sikkerhetsvurdering og -testing, sikkerhetsoperasjoner og programvare utviklingssikkerhet. Innen du er sertifisert, vil du forstå cybersikkerhet innvendig og utvendig.
  • Maksimer inntektspotensialet ditt. Den gjennomsnittlige CISSP tjener $131.030 per år, men noen tjener godt over $150.000. Besittelse av et CISSP-sertifikat gjør at du kan tjene mye mer enn du ville gjort uten det.
  • Forbedre cybersikkerhetskarrieren din. Hvis du er en profesjonell cybersikkerhet, byr karrieren din på mye potensial. I følge én studie utgjør den nåværende globale mangelen på nettarbeid omtrent 2,9 millioner arbeidere. Og etterspørselen etter cybersikkerhetseksperter fortsetter å vokse. Det betyr at en CISSP er i et stabilt yrke med mange muligheter.

Uten tvil er det å bli en CISSP et flott trekk for enhver profesjonell cybersikkerhet. Det er ingen ulemper å snakke om. Det hele er på oppsiden.

Karriereomfang etter å ha blitt CISSP-sertifisert

Med ditt CISSP-sertifikat i hånden kan du se frem til en lys karriere. Informasjonssikkerhet er et av de mest stabile yrkene. I november 2021 var det 597 767 ledige stillinger innen cybersecurity og 1 053 468 personer ansatt i cybersikkerhetsarbeidsstyrken.

Vurder en spesifikk sikkerhetsposisjon. Det var 141 200 jobber for informasjonssikkerhetsanalytiker i 2020, og antall jobber som informasjonssikkerhetsanalytiker er spådd å vokse med 33 % mellom 2020 og 2030 (som er mye raskere enn gjennomsnittlig jobbvekst). Det betyr at 47 100 jobber vil bli lagt til det amerikanske markedet for informasjonssikkerhetsanalytiker i løpet av det inneværende tiåret.

Du kan imidlertid bruke CISSP-sertifikatet ditt til å søke på mange andre cybersikkerhetsstillinger også. Beviset er svært allsidig. I følge (ISC)²-nettstedet er CISSP et pluss for alle følgende stillinger:

  • Chief Information Security Officer
  • Informasjonssjef
  • Sikkerhetsdirektør
  • IT-direktør/leder
  • Sikkerhetssystemingeniør
  • Sikkerhetsanalytiker
  • Sikkerhetsansvarlig
  • Sikkerhetsrevisor
  • Nettverksarkitekt
  • Sikkerhetskonsulent
  • Nettverksarkitekt

Og det er ikke en uttømmende liste. Det er mange andre cybersikkerhetsroller som CISSP-sertifikatet kommer godt med.

Innenfor informasjonssikkerhetsindustrien er CISSP-legitimasjonen høyt ansett. Store selskaper og offentlige organisasjoner som US Department of Defense (DoD) verdsetter CISSP-er for deres evne til å designe, implementere og overvåke robuste nettsikkerhetsprogrammer. CISSP-sertifikatet er også respektert over hele verden, så du kan også søke jobbmuligheter i utlandet.

Merk at gjennomsnittlig 50 % av ansettelseslederne tror ikke jobbsøkerne deres for cybersikkerhet er godt kvalifisert. Å ha et CISSP-sertifikat er en fin måte å skille seg ut på.

Bedrifter investerer også mer i cybersikkerhet fordi de ikke vil at konfidensielle data skal lekke og bli brukt av konkurrentene deres. Store bedrifter samler og analyserer også mer informasjon etter hvert som deres evne til å samle inn forbrukerdata øker.

Derfor trenger organisasjoner informasjonssikkerhetseksperter for å beskytte dataene sine. Akkurat nå er det nordamerikanske cybersikkerhetsmarkedet verdt jn over $60 milliarder, og det forventes å vokse med en rask 12 % sammensatt årlig vekstrate (CAGR) mellom 2022 og 2030.

Mange firmaer ansetter cybersikkerhetseksperter på lang sikt. Faktisk, i en undersøkelse sa 16 % av respondentene at det krever gjennomsnittlig seks eller flere måneder for at de skal fylle en ny cybersikkerhetsstilling. Dette betyr at når du først er ansatt, trenger du ikke å bekymre deg mye for å miste jobben.

De fleste bedrifter vil gjøre alt de kan for å beholde deg slik at de ikke trenger å finne en erstatning og må absorbere omsetningskostnader. I sum er det å velge å bli en CISSP et lukrativt og trygt karrierevalg.

CISSP Karrierefordeler og lønn

Å tjene CISSP-sertifikatet kan øke karrieren og lønnen din. CISSP-er tjener en gjennomsnittlig global lønn på $123 490. I Europa, Midtøsten og Afrika er gjennomsnittlig CISSP-lønn $100.538, og i USA hopper den til $135.510! I tillegg, ifølge en undersøkelse utført av Global Information Security, tjener CISSP-er 20 % til 25 % mer enn sine ikke-sertifiserte motparter . Det er også greit å merke seg at cybersikkerhetsarbeidere tjener 23 % mer i privat sektor enn i den føderale regjeringen – selv om lønnen er sammenlignbar på inngangsnivå.

Men høyere lønn er ikke den eneste karrierefordelen ved å bli en CISSP. CISSP-sertifikatet regnes også som mest verdifulle sikkerhetssertifiseringen (fra en liste over 50 ledende sertifiseringer og kurs i cybersikkerhetsbransjen). Arbeidsgivere liker å se at du er CISSP-sertifisert fordi det er gullstandarden for cybersikkerhetslegitimasjon.

Å få CISSP-sertifikatet gjør deg også medlem av (ISC)². Dette gir deg tonnevis av fordeler og fordeler. For eksempel får du tilgang til det profesjonelle utviklingsinstituttet (PDI) og dets gratis utdanningsprogrammer. Du kan utvide ditt profesjonelle nettverk ved å møte og jobbe med andre CISSP-er.

Deltagelse på (ISC)² toppmøter og rabatter på konferanser, workshops og andre arrangementer blir alternativer for deg. Og på toppen av det hele får du et gratis abonnement på InfoSecurity Professional Magazine, en ledende publikasjon innen cybersikkerhet.

Som CISSP lærer du også mer om informasjonssikkerhetsmarkedet. De månedlige møtene, workshopene og konferansene utdyper kunnskapen din – det samme vil mange (ISC)² nettressurser.

Å bli en CISSP vil forbedre cybersikkerhetsferdighetene dine. For eksempel kan CISSP-er velge en konsentrasjon innen ingeniørfag, ledelse eller arkitektur. Hvis du spesialiserer deg på et snevert felt, får du tillit fra andre i og utenfor nettsikkerhetssamfunnet. Du kan bruke CISSP-konsentrasjonen din til å demonstrere verdien din for bedriften din og dens kunder.

Alt tatt i betraktning gir det å få CISSP-sertifikatet høy avkastning på investeringen. Lønnen din vil sannsynligvis øke, du vil få (ISC)² medlemsfordeler, du vil øke kunnskapen og ferdighetene dine, og du vil bidra til å øke profilen til firmaet ditt.

Fremtiden til CISSP

CISSP er en game changer i cybersikkerhetsindustrien. Hvert år tallet på nettkriminalitet øker. FBI rapporterte for eksempel rekordhøye 847 376 klager på nettkriminalitet i 2021, en økning på 7 % fra 2020. Dette betyr at det er et økende behov for CISSP-er for å forsvare selskaper mot nettangrep og andre trusler.

Samtidig akselererer teknologisk innovasjon. World Economic Forum (WEF) kåret nylig 17 teknologier som kan endre verden innen 2025. Blant dem er kunstig intelligens (AI), maskinlæring (ML), kvantedatabehandling, 5G-aktivert mobilitet, personlig tilpasset helsetjenester og AI-fremskyndet dekarbonisering. Hver av disse teknologiene vil utvilsomt introdusere nye cybersikkerhetsproblemer som må håndteres av kvalifiserte CISSP-er.

I mellomtiden, en mangel på 2,72 millioner av cybersikkerhetseksperter gjør CISSP-sertifikatet mer verdifullt enn noen gang. Arbeidere som ønsker å dra nytte av den økende etterspørselen etter cybersikkerhetseksperter, ville være smarte å investere den nødvendige tiden og pengene for å sertifisere i CISSP.

Når det gjelder selve CISSP-eksamenen, vil den utvikle seg over tid etter hvert som det globale datasikkerhetsmiljøet endres og nye behov oppstår. Faktisk var 25 førtestspørsmål uten poeng lagt til CISSP-eksamenen så sent som 1. juni 2022.

Ingen vet nøyaktig hva fremtiden bringer for CISSP, men det er klart at gullstandarden for cybersikkerhetssertifiseringer ikke kommer noen steder snart. Det er en viktig del av karriereutviklingen til profesjonelle innen informasjonssikkerhet og vil forbli det i mange år fremover.

Vi er alltid tilgjengelige for råd og veiledning for å støtte reisen din mot CISSP-sertifiseringen, så ikke nøl med å kontakte oss.

To personer overvåker systemer for sikkerhetsbrudd

Unlimited Security Training

ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Opplært 50 000+ IT Pro's

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}