Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 199

CISSP

Revisado porCybersecurity entrepreneur & security researcher

O que é CISSP?

CISSPCertificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada.


O Certified Information Systems Security Professional (CISSP) e emitido pela ISC2 e amplamente considerado a certificacao de referencia para profissionais experientes de seguranca da informacao, gestores e arquitetos. O exame cobre oito dominios do CBK: Gestao de Seguranca e Risco, Seguranca de Ativos, Arquitetura e Engenharia de Seguranca, Seguranca de Comunicacoes e Redes, Gestao de Identidade e Acesso, Avaliacao e Testes de Seguranca, Operacoes de Seguranca e Seguranca no Desenvolvimento de Software. A prova e adaptativa (CAT), com 100 a 150 questoes em ate tres horas.

A credencial e acreditada segundo a norma ANSI/ISO/IEC 17024, e a aprovacao corresponde a uma pontuacao escalonada de 700 em 1.000 - nao a um percentual de acertos. Sao exigidos cinco anos de experiencia remunerada em pelo menos dois dominios; um ano pode ser dispensado com diploma universitario ou credencial aprovada. Quem e aprovado deve obter o endosso de um profissional certificado em ate nove meses (a propria ISC2 pode atuar como avalista). Quem passa mas nao tem a experiencia torna-se Associate of ISC2 ate consegui-la. Os pesos dos dominios foram atualizados pela ultima vez em 15 de abril de 2024. Os titulares podem buscar as concentracoes ISSAP, ISSEP e ISSMP, e a certificacao atende as linhas de base do DoD 8140/8570 dos EUA (IAT III, IAM II/III, IASAE I/II). Mantem-se com 120 creditos CPE por ciclo de tres anos (minimo de 40 por ano) mais uma taxa anual de manutencao.

flowchart TD
  A[5 anos de experiencia<br/>em 2+ dominios CBK] --> B{Aprovar no exame CAT<br/>pontuacao >= 700/1000}
  B -- Nao --> R[Refazer apos<br/>o periodo de espera]
  B -- Sim, com experiencia --> C[Endosso em 9 meses<br/>por membro da ISC2]
  B -- Sim, sem experiencia --> D[Associate of ISC2<br/>ganhar experiencia e endossar]
  C --> E[CISSP concedido]
  D --> E
  E --> F[Manter: 120 CPE / 3 anos<br/>+ taxa anual]
  E --> G[Opcional: ISSAP / ISSEP / ISSMP]

Exemplos

  1. 01

    Um CISO mantem o CISSP a cada tres anos com 120 creditos CPE.

  2. 02

    Um arquiteto de seguranca inclui CISSP no curriculo para posicoes em grandes empresas.

Perguntas frequentes

O que é CISSP?

Certificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada. Pertence à categoria Conformidade e frameworks da cibersegurança.

O que significa CISSP?

Certificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada.

Como se defender contra CISSP?

As defesas contra CISSP costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para CISSP?

Nomes alternativos comuns: Profissional Certificado em Seguranca de Sistemas de Informacao.

Termos relacionados

Ver também