پیش نیازهای مدرک CISSP
CISSP و یا Certified Information Systems Security Professional Certification یکی از مدارک حرفه ای امنیت سیستم های اطلاعاتی است. دوره CISSP یکی از پرطرفدارترین دوره های مدیریت امنیت اطلاعات و یک استاندارد موفقیت شغلی در سطح جهانی است. در این مقاله از ساینت قصد داریم پیش نیازهای مدرک CISSP را با هم بررسی کنیم.
پس از دستیابی به مدرک CISSP، عضو نخبگان متخصص امنیت اطلاعات می شوید و همچنین از مزایای انحصاری عضو (ISC) C برخوردار می شوید، از جمله منابع ارزشمندی مانند دسترسی به ثبت نام های کنفرانس های صنعت در سراسر جهان، دسترسی به وبینارهای امنیت اطلاعات، اشتراک مجله InfoSecurity Professional که مجله دیجیتال مخصوص اعضای آن (ISC) 2 است، دسترسی به یک مرکز شغلی با لیست های شغلی فعلی، شبکه های همتا و تبادل ایده و سایر موارد.
هیئت مدیره (ISC) 2 به طور مداوم کل طیف برنامه های آموزش و صدور گواهینامه کنسرسیوم را بررسی می کند تا اطمینان حاصل کند که (ISC) 2 همچنان “بالاترین استاندارد” مدرک حرفه ای را در صنعت امنیت اطلاعات ارائه می دهد. (ISC) 2 برای حفظ استاندارد دقیق CISSP و پاسخگویی به چالش های مربوط به تهدیدات رو به افزایش، الزامات زیر را برای دستیابی به مدرک CISSP تعیین کرده است.
الزامات شامل اجزای زیر است:
پیش نیازهای مدرک CISSP:
متقاضیان باید حداقل پنج سال تجربه کار حرفه ای امنیت به صورت تمام وقت مستقیم در دو یا چند حوزه امنیتی را داشته باشند.
چهار سال تجربه کار حرفه ای امنیتی تمام وقت مستقیم در دو یا چند حوزه CISSP با مدرک دانشگاهی چهار ساله یا اعتبارنامه از لیست تایید شده (ISC) 2، یا حتی اگر تجربه ای ندارید می توانید با موفقیت در آزمون CISSP به عنوان همیار (ISC) become شوید. پس از آن برای کسب تجربه خود برای تبدیل شدن به CISSP شش سال فرصت خواهید داشت.
توجه داشته باشید که فقط یک سال برای تحصیل معافیت تجربه داده می شود. سپس ، برای داشتن اعتبارنامه اضافی در لیست تأیید شده (ISC) 2 ، یک سال از تجربه تجربه حرفه ای چشم پوشی می شود. تجربه معتبر شامل کارهای مربوط به امنیت سیستم های اطلاعاتی است که به عنوان یک متخصص فارنزیک، حسابرس، مشاور، محقق یا مربی انجام می شود، که به دانش امنیت اطلاعات نیاز دارد و شامل استفاده مستقیم از این دانش است. پنج سال تجربه باید معادل کار تمام وقت واقعی امنیت اطلاعات باشد (نه فقط مسئولیت های امنیت اطلاعات برای یک دوره پنج ساله).
۸ دامنه CISSP CBK
CISSP به ۸ حوزه یا دامنه تقسیم می شود که در مجموع به عنوان “مجموعه دانش مشترک CBK” شناخته می شود. این دامنه ها عبارتند از:
- امنیت و مدیریت ریسک
- امنیت دارایی
- معماری و مهندسی امنیت
- ارتباطات و امنیت شبکه
- هویت و مدیریت دسترسی
- ارزیابی و تست امنیت
- عملیات امنیتی
- امنیت توسعه نرم افزار
الزامات تجربه حرفه ای CISSP
تجربه حرفه ای CISSP شامل موارد زیر است:
- کارهایی که نیاز به تحصیلات ویژه یا تحصیلات آکادمیک دارند، معمولاً شامل تحصیلات دانشگاهی است.
- مدیریت پروژه ها و یا کارمندان.
- نظارت بر کار دیگران هنگام کار
- کارهایی که به اعمال قضاوت ، تصمیم گیری مدیریت و اختیار نیاز دارند.
- کارهایی که به اعمال قضاوت اخلاقی نیاز دارند (برخلاف رفتار اخلاقی).
- آموزش ، راهنمایی ، آموزش و راهنمایی دیگران.
- تحقیق و توسعه.
مشخصات و انتخاب کنترل ها و مکانیزم ها (به عنوان مثال فناوری شناسایی و احراز هویت) (شامل صرف عملکرد این کنترل ها نیست).
نمونه های عنوان شغلی قابل اجرا: CISO، مدیر، استاد راهنما، تحلیلگر، رمزنگار، معمار سایبری، مهندس اطمینان اطلاعات، مربی، استاد، مدرس، محقق و غیره هستند.
مدارک مورد قبول به جای تجربه:
- CCSP (Cisco Certified Security Professional)
- CCNP Security (Cisco Certified Network Professional Security)
- CERT Certified Computer Security Incident Handler (CSIH)
- Certified Business Continuity Planner
- Certified Computer Crime Investigator (Advanced) (CCCI)
- Certified Computer Crime Prosecutor
- Certified Computer Examiner (CCE)
- Certified Forensic Computer Examiner (CFCE)
- Certified Fraud Examiner (CFE)
- Certified Information Systems Auditor (CISA)
- Certified Information Security Manager (CISM)
- Certified Internal Auditor (CIA)
- Certified Protection Professional (CPP)
- Certified Wireless Security Professional (CWSP)
- CIW Web Security Associate
- CIW Security Analyst
- CIS Web Security Professional
- CIW Web Security Specialist
- CompTIA Security+
- Cyber Security Forensic Analyst (CSFA)
- GIAC Certified Enterprise Defender (GCED)
- GIAC Security Essentials Certification (GSEC)
- GIAC Certified Firewall Analyst (GCFW)
- GIAC Certified Intrusion Analyst (GCIA)
- GIAC Certified Incident Handler (GCIH)
- GIAC Certified Windows Security Administrator (GCWN)
- GIAC Certified UNIX Security Administrator (GCUX)
- GIAC Certified Forensic Analyst (GCFA)
- GIAC Security Leadership Certification (GSLC)
- GIAC Systems and Network Auditor (GSNA)
- GIAC ISO 27000 Specialists (62700)
- GIAC Certified Forensics Examiner (GCFE)
- GIAC Information Security Professional (GISP)
- GIAC Information Security Fundamentals (GISF)
- Certified Penetration Tester (GPEN)
- Information Security Management Systems Lead Auditor (IRCA)
- Information Security Management Systems Principal Auditor (IRCA)
- MCITP Microsoft Certified IT Professional
- Microsoft Certified Systems Administrator (MCSA)
- Microsoft Certified Systems Engineer (MCSE)
- Master Business Continuity Planner (MBCP)
- Systems Security Certified Practitioner (SSCP)
هنگامی که داوطلب با موفقیت امتحان CISSP را پشت سر گذاشت، مدارک وی باید توسط یک شخص دارای CISSP دیگری با وضعیت خوب تأیید شود. این موضوع تایید کننده اظهارات داوطلب در مورد تجربه حرفه ای را تأیید می کند. امیدوارم با پیش نیازهای مدرک CISSP آشنا شده باشید. همچنین در صورتی که قصد گذرانده دوره CISSP را دارید میتوانید این دوره را از مجموعه ساینت تهیه کنید.
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.