Введение

Сертификация в области информационной безопасности CISSP (Certified Information Systems Security Professional) – это независимая сертификация в области информационной безопасности, выдаваемая Международным консорциумом сертификации информационных систем, также известным как ISC2. По состоянию на июль 2022 года в мире насчитывалось 156 054 члена ISC2, имеющих сертификацию CISSP. Она также официально одобрена Министерством обороны США (DoD) в категориях технической защиты информации (IAT), управления (IAM) и системного архитектора и инженера (IASAE) для соответствия требованиям DoDD 8570. В мае 2020 года Национальный центр академического признания Великобритании (UK NARIC) оценил квалификацию CISSP как награду 7-го уровня, что соответствует уровню степени магистра. Это изменение позволяет специалистам по кибербезопасности засчитывать сертификацию CISSP при дальнейшем обучении в высших учебных заведениях, а также открывает возможности для должностей, требующих или признающих степень магистра. К 1990 году был сформирован первый рабочий комитет для разработки единого корпуса знаний (CBK). Первая версия CBK была завершена к 1992 году, а сертификат CISSP был представлен в 1994 году. В 2003 году CISSP был принят в качестве базового стандарта для программы ISSEP Агентства национальной безопасности США.

Требования

Необходимо иметь не менее пяти лет опыта работы в области безопасности на полную ставку в двух или более областях информационной безопасности ISC2 (CBK). Один год опыта может быть зачтен при наличии высшего образования (не менее четырех лет обучения), степени магистра в области информационной безопасности или других определенных сертификатов. Кандидат, не имеющий необходимого пятилетнего опыта, может получить статус Associate of ISC2, успешно сдав экзамен CISSP, который действителен в течение максимум шести лет. В течение этих шести лет кандидат должен приобрести необходимый опыт и предоставить форму подтверждения для получения сертификата CISSP. После выполнения требований к профессиональному опыту сертификация будет преобразована в статус CISSP. Подтвердить достоверность предоставленной информации об опыте работы и принять Кодекс этики CISSP. Ответить на вопросы, касающиеся судимостей и связанных с ними данных. Успешно сдать экзамен CISSP (четыре часа, до 175 вопросов, адаптивный формат) с набранным баллом не менее 700 из 1000 возможных, при этом необходимо набрать проходной балл по каждой из восьми областей.

Концентрации

Владельцы сертификации CISSP могут получить дополнительные сертификаты в областях специализации. Доступны три направления углубленного изучения, перечисленные ниже.

Стоимость

В 2005 году журнал Certification Magazine опросил 35 167 ИТ-специалистов в 170 странах относительно уровня компенсации и обнаружил, что сертификация CISSP возглавляет список сертификатов, ранжированных по размеру заработной платы. Опрос о заработной плате, проведенный журналом Certification Magazine в 2006 году, также высоко оценил квалификацию CISSP, а сертификации по специализациям CISSP были признаны самыми высокооплачиваемыми в сфере ИТ. В 2008 году другое исследование пришло к выводу, что ИТ-специалисты, имеющие сертификацию CISSP (или другие ведущие сертификаты в области безопасности) и не менее 5 лет опыта работы, как правило, получают заработную плату примерно на 26% выше, чем ИТ-специалисты с аналогичным опытом, не имеющие таких сертификатов. Следует отметить, что любая реальная причинно-следственная связь между сертификацией и уровнем заработной платы остается недоказанной. По состоянию на 2017 год исследование, проведенное CyberSecurityDegrees.com, охватило около 10 000 текущих и архивных объявлений о вакансиях в сфере кибербезопасности, в которых предпочтение отдавалось кандидатам, имеющим сертификацию CISSP. CyberSecurityDegrees обнаружила, что эти вакансии предлагали среднюю заработную плату выше средней заработной платы в сфере кибербезопасности. ANSI подтверждает, что CISSP соответствует требованиям стандарта ANSI/ISO/IEC 17024 – программы аккредитации сертификации персонала.