Введение
Сертификация в области информационной безопасности CISSP (Certified Information Systems Security Professional) – это независимая сертификация в области информационной безопасности, выдаваемая Международным консорциумом сертификации информационных систем, также известным как ISC2. По состоянию на июль 2022 года в мире насчитывалось 156 054 члена ISC2, имеющих сертификацию CISSP. Она также официально одобрена Министерством обороны США (DoD) в категориях технической защиты информации (IAT), управления (IAM) и системного архитектора и инженера (IASAE) для соответствия требованиям DoDD 8570. В мае 2020 года Национальный центр академического признания Великобритании (UK NARIC) оценил квалификацию CISSP как награду 7-го уровня, что соответствует уровню степени магистра. Это изменение позволяет специалистам по кибербезопасности засчитывать сертификацию CISSP при дальнейшем обучении в высших учебных заведениях, а также открывает возможности для должностей, требующих или признающих степень магистра. К 1990 году был сформирован первый рабочий комитет для разработки единого корпуса знаний (CBK). Первая версия CBK была завершена к 1992 году, а сертификат CISSP был представлен в 1994 году. В 2003 году CISSP был принят в качестве базового стандарта для программы ISSEP Агентства национальной безопасности США.
CISSP (Certified Information Systems Security Professional) is an independent information security certification granted by the International Information System Security Certification Consortium, also known as ISC2. As of July, 2022, there were 156,054 ISC2 members holding the CISSP certification worldwide. It is also formally approved by the U. S. Department of Defense (DoD) in their Information Assurance Technical (IAT), Managerial (IAM), and System Architect and Engineer (IASAE) categories for their DoDD 8570 certification requirement. In May 2020, The UK National Academic Recognition Information Centre assessed the CISSP qualification as a Level 7 award, the same level as a Masters degree. The change enables cyber security professionals to use the CISSP certification towards further higher education course credits and also opens up opportunities for roles that require or recognize master's degrees. By 1990, the first working committee to establish a Common Body of Knowledge (CBK) had been formed. The first version of the CBK was finalized by 1992, and the CISSP credential was launched by 1994. In 2003 the CISSP was adopted as a baseline for the U. S. National Security Agency's ISSEP program.
Требования
Необходимо иметь не менее пяти лет опыта работы в области безопасности на полную ставку в двух или более областях информационной безопасности ISC2 (CBK). Один год опыта может быть зачтен при наличии высшего образования (не менее четырех лет обучения), степени магистра в области информационной безопасности или других определенных сертификатов. Кандидат, не имеющий необходимого пятилетнего опыта, может получить статус Associate of ISC2, успешно сдав экзамен CISSP, который действителен в течение максимум шести лет. В течение этих шести лет кандидат должен приобрести необходимый опыт и предоставить форму подтверждения для получения сертификата CISSP. После выполнения требований к профессиональному опыту сертификация будет преобразована в статус CISSP. Подтвердить достоверность предоставленной информации об опыте работы и принять Кодекс этики CISSP. Ответить на вопросы, касающиеся судимостей и связанных с ними данных. Успешно сдать экзамен CISSP (четыре часа, до 175 вопросов, адаптивный формат) с набранным баллом не менее 700 из 1000 возможных, при этом необходимо набрать проходной балл по каждой из восьми областей.
Концентрации
Владельцы сертификации CISSP могут получить дополнительные сертификаты в областях специализации. Доступны три направления углубленного изучения, перечисленные ниже.
Стоимость
В 2005 году журнал Certification Magazine опросил 35 167 ИТ-специалистов в 170 странах относительно уровня компенсации и обнаружил, что сертификация CISSP возглавляет список сертификатов, ранжированных по размеру заработной платы. Опрос о заработной плате, проведенный журналом Certification Magazine в 2006 году, также высоко оценил квалификацию CISSP, а сертификации по специализациям CISSP были признаны самыми высокооплачиваемыми в сфере ИТ. В 2008 году другое исследование пришло к выводу, что ИТ-специалисты, имеющие сертификацию CISSP (или другие ведущие сертификаты в области безопасности) и не менее 5 лет опыта работы, как правило, получают заработную плату примерно на 26% выше, чем ИТ-специалисты с аналогичным опытом, не имеющие таких сертификатов. Следует отметить, что любая реальная причинно-следственная связь между сертификацией и уровнем заработной платы остается недоказанной. По состоянию на 2017 год исследование, проведенное CyberSecurityDegrees.com, охватило около 10 000 текущих и архивных объявлений о вакансиях в сфере кибербезопасности, в которых предпочтение отдавалось кандидатам, имеющим сертификацию CISSP. CyberSecurityDegrees обнаружила, что эти вакансии предлагали среднюю заработную плату выше средней заработной платы в сфере кибербезопасности. ANSI подтверждает, что CISSP соответствует требованиям стандарта ANSI/ISO/IEC 17024 – программы аккредитации сертификации персонала.