CISSP
O que é CISSP?
CISSPCertificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada.
O Certified Information Systems Security Professional (CISSP) e emitido pela ISC2 e amplamente considerado a certificacao de referencia para profissionais experientes de seguranca da informacao, gestores e arquitetos. O exame cobre oito dominios do CBK: Gestao de Seguranca e Risco, Seguranca de Ativos, Arquitetura e Engenharia de Seguranca, Seguranca de Comunicacoes e Redes, Gestao de Identidade e Acesso, Avaliacao e Testes de Seguranca, Operacoes de Seguranca e Seguranca no Desenvolvimento de Software. A prova e adaptativa (CAT), com 100 a 150 questoes em ate tres horas.
A credencial e acreditada segundo a norma ANSI/ISO/IEC 17024, e a aprovacao corresponde a uma pontuacao escalonada de 700 em 1.000 - nao a um percentual de acertos. Sao exigidos cinco anos de experiencia remunerada em pelo menos dois dominios; um ano pode ser dispensado com diploma universitario ou credencial aprovada. Quem e aprovado deve obter o endosso de um profissional certificado em ate nove meses (a propria ISC2 pode atuar como avalista). Quem passa mas nao tem a experiencia torna-se Associate of ISC2 ate consegui-la. Os pesos dos dominios foram atualizados pela ultima vez em 15 de abril de 2024. Os titulares podem buscar as concentracoes ISSAP, ISSEP e ISSMP, e a certificacao atende as linhas de base do DoD 8140/8570 dos EUA (IAT III, IAM II/III, IASAE I/II). Mantem-se com 120 creditos CPE por ciclo de tres anos (minimo de 40 por ano) mais uma taxa anual de manutencao.
flowchart TD
A[5 anos de experiencia<br/>em 2+ dominios CBK] --> B{Aprovar no exame CAT<br/>pontuacao >= 700/1000}
B -- Nao --> R[Refazer apos<br/>o periodo de espera]
B -- Sim, com experiencia --> C[Endosso em 9 meses<br/>por membro da ISC2]
B -- Sim, sem experiencia --> D[Associate of ISC2<br/>ganhar experiencia e endossar]
C --> E[CISSP concedido]
D --> E
E --> F[Manter: 120 CPE / 3 anos<br/>+ taxa anual]
E --> G[Opcional: ISSAP / ISSEP / ISSMP]● Exemplos
- 01
Um CISO mantem o CISSP a cada tres anos com 120 creditos CPE.
- 02
Um arquiteto de seguranca inclui CISSP no curriculo para posicoes em grandes empresas.
● Perguntas frequentes
O que é CISSP?
Certificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada. Pertence à categoria Conformidade e frameworks da cibersegurança.
O que significa CISSP?
Certificacao senior e independente de fornecedor emitida pela ISC2, que cobre oito dominios do Common Body of Knowledge e exige cinco anos de experiencia profissional remunerada.
Como se defender contra CISSP?
As defesas contra CISSP costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para CISSP?
Nomes alternativos comuns: Profissional Certificado em Seguranca de Sistemas de Informacao.