Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 199

CISSP

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que CISSP ?

CISSPCertification senior et independante des editeurs delivree par ISC2, couvrant les huit domaines du Common Body of Knowledge et exigeant cinq ans d'experience professionnelle remuneree.


Le Certified Information Systems Security Professional (CISSP) est delivre par ISC2 et est largement reconnu comme la certification de reference pour les professionnels experimentes de la securite, les managers et les architectes. L'examen couvre huit domaines du CBK: gestion de la securite et des risques, securite des actifs, architecture et ingenierie de securite, securite des communications et des reseaux, gestion des identites et des acces, evaluation et tests de securite, operations de securite et securite du developpement logiciel. Le test est adaptatif (CAT), de 100 a 150 questions en trois heures maximum.

La certification est accreditee selon la norme ANSI/ISO/IEC 17024, et la reussite correspond a un score pondere de 700 sur 1 000, et non a un pourcentage de bonnes reponses. Cinq ans d'experience remuneree dans au moins deux domaines sont exiges; une annee peut etre creditee avec un diplome universitaire ou une certification approuvee. Le laureat doit obtenir le parrainage d'un membre certifie dans un delai de neuf mois (ISC2 peut lui-meme faire office de parrain). Celui qui reussit mais manque d'experience devient Associate of ISC2 en attendant de l'acquerir. La ponderation des domaines a ete revue pour la derniere fois le 15 avril 2024. Les titulaires peuvent viser les concentrations ISSAP, ISSEP et ISSMP, et la certification satisfait aux referentiels DoD 8140/8570 des Etats-Unis (IAT III, IAM II/III, IASAE I/II). Elle se maintient avec 120 credits CPE par cycle de trois ans (au moins 40 par an) et une cotisation annuelle.

flowchart TD
  A[5 ans d'experience<br/>dans 2+ domaines CBK] --> B{Reussir l'examen CAT<br/>score >= 700/1000}
  B -- Non --> R[Repasser apres<br/>le delai d'attente]
  B -- Oui, avec experience --> C[Parrainage sous 9 mois<br/>par un membre ISC2]
  B -- Oui, sans experience --> D[Associate of ISC2<br/>acquerir l'experience puis parrainer]
  C --> E[CISSP accorde]
  D --> E
  E --> F[Maintenir: 120 CPE / 3 ans<br/>+ cotisation annuelle]
  E --> G[Optionnel: ISSAP / ISSEP / ISSMP]

Exemples

  1. 01

    Un RSSI renouvelle son CISSP tous les trois ans via 120 credits CPE.

  2. 02

    Un architecte securite ajoute le CISSP a son CV pour acceder aux postes des grands comptes.

Questions fréquentes

Qu'est-ce que CISSP ?

Certification senior et independante des editeurs delivree par ISC2, couvrant les huit domaines du Common Body of Knowledge et exigeant cinq ans d'experience professionnelle remuneree. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.

Que signifie CISSP ?

Certification senior et independante des editeurs delivree par ISC2, couvrant les huit domaines du Common Body of Knowledge et exigeant cinq ans d'experience professionnelle remuneree.

Comment se défendre contre CISSP ?

Les défenses contre CISSP combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de CISSP ?

Noms alternatifs courants : Professionnel certifie en securite des systemes d'information.

Termes liés

Voir aussi