Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 199

CISSP

ПроверилCybersecurity entrepreneur & security researcher

Что такое CISSP?

CISSPСертификация старшего уровня от ISC2, не привязанная к вендору, охватывающая восемь доменов CBK и требующая пяти лет оплачиваемого опыта работы.


Certified Information Systems Security Professional (CISSP) выдается организацией ISC2 и считается эталонной сертификацией для опытных специалистов по информационной безопасности, менеджеров и архитекторов. Экзамен охватывает восемь доменов CBK: управление безопасностью и рисками, защита активов, архитектура и инженерия безопасности, безопасность коммуникаций и сетей, управление идентификацией и доступом, оценка и тестирование безопасности, операции по безопасности и безопасность разработки ПО. Используется компьютерное адаптивное тестирование (CAT) со 100–150 вопросами и сроком до трех часов.

Сертификация аккредитована по стандарту ANSI/ISO/IEC 17024, а прохождение означает масштабированный балл 700 из 1000, а не процент правильных ответов. Требуется пять лет оплачиваемого опыта минимум в двух доменах; один год может быть засчитан при наличии одобренного диплома вуза или сертификата. Сдавший экзамен должен получить поручительство сертифицированного специалиста в течение девяти месяцев (сама ISC2 может выступить поручителем). Тот, кто сдал экзамен, но не имеет опыта, становится Associate of ISC2, пока не наберет его. Весовые коэффициенты доменов в последний раз обновлялись 15 апреля 2024 года. Обладатели могут получить специализации ISSAP, ISSEP и ISSMP, а сертификация соответствует базовым требованиям Минобороны США DoD 8140/8570 (IAT III, IAM II/III, IASAE I/II). Поддерживается набором 120 кредитов CPE за трехлетний цикл (минимум 40 в год) и ежегодным взносом за обслуживание.

flowchart TD
  A[5 лет опыта<br/>в 2+ доменах CBK] --> B{Сдать экзамен CAT<br/>балл >= 700/1000}
  B -- Нет --> R[Пересдать после<br/>периода ожидания]
  B -- Да, есть опыт --> C[Поручительство за 9 месяцев<br/>от члена ISC2]
  B -- Да, нет опыта --> D[Associate of ISC2<br/>набрать опыт и получить поручителя]
  C --> E[CISSP присвоен]
  D --> E
  E --> F[Поддержка: 120 CPE / 3 года<br/>+ ежегодный взнос]
  E --> G[Опционально: ISSAP / ISSEP / ISSMP]

Примеры

  1. 01

    Директор по ИБ продлевает CISSP каждые три года, набирая 120 кредитов CPE.

  2. 02

    Архитектор безопасности указывает CISSP в резюме для позиций в крупных корпорациях.

Частые вопросы

Что такое CISSP?

Сертификация старшего уровня от ISC2, не привязанная к вендору, охватывающая восемь доменов CBK и требующая пяти лет оплачиваемого опыта работы. Относится к категории Соответствие и стандарты в кибербезопасности.

Что означает CISSP?

Сертификация старшего уровня от ISC2, не привязанная к вендору, охватывающая восемь доменов CBK и требующая пяти лет оплачиваемого опыта работы.

Как защититься от CISSP?

Защита от CISSP обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия CISSP?

Распространённые альтернативные названия: Сертифицированный профессионал в области безопасности информационных систем.

Связанные термины

См. также