CISSP অভিজ্ঞতার প্রয়োজনীয়তা, আসলে ব্যাখ্যা করা
CISSP-এর পাঁচ বছরের অভিজ্ঞতার নিয়ম, ছাড় এবং কীভাবে Associate পদবি আসলে কাজ করে তার একটি ব্যবহারিক বিশ্লেষণ।
বেশিরভাগ মানুষ CISSP-এ এক্সাম কন্টেন্টের কারণে নয়, বরং সত্যিই কাকে এই শংসাপত্রটি ধারণ করার যোগ্য তার চারপাশের সূক্ষ্ম মুদ্রণের কারণে বিভ্রান্ত হয়। পরীক্ষাটি ফি দিতে ইচ্ছুক প্রায় যে কাউকে জন্য খোলা। সার্টিফিকেশন একটি ভিন্ন গল্প, এবং সেই ফাঁকটি প্রকৃত বিভ্রান্তির কারণ।
পাঁচ বছরের নিয়ম, বিস্তারিত
(ISC)² আটটি CISSP ডোমেইনের মধ্যে কমপক্ষে দুটিতে পাঁচ বছরের সঞ্চিত, পেইড কাজের অভিজ্ঞতা প্রয়োজন: Security and Risk Management, Asset Security, Security Architecture and Engineering, Communication and Network Security, Identity and Access Management, Security Assessment and Testing, Security Operations, এবং Software Development Security।
সেই অভিজ্ঞতা সম্পূর্ণ-সময়ের হতে হবে, এবং এটি "security" শিরোনাম সহ একটি কাজ থেকে আসার প্রয়োজন নেই। যদি আপনি একজন sysadmin ছিলেন যিনি প্যাচিং, firewall নিয়মকানুন এবং অ্যাক্সেস পর্যালোচনা পরিচালনা করেছেন, তা Security Operations এবং IAM-এর দিকে গণনা করে। একজন ডেভেলপার যিনি তাদের ভূমিকার অংশ হিসেবে threat modeling এবং secure code review করেছেন তারা Software Development Security-এর দিকে সময় গণনা করতে পারে। ডোমেইনগুলি উদ্দেশ্যমূলকভাবে বিস্তৃত, তাই (ISC)² ওয়েবসাইটে ডোমেইন বর্ণনা সাবধানে পড়ুন আপনার যোগ্য নন বলে অনুমান করার আগে।
পার্ট-টাইম কাজ এবং ইন্টার্নশিপ গণনা করা যায় কিন্তু সেগুলি আনুপাতিক। (ISC)² একটি নির্দিষ্ট সূত্র প্রকাশ করে: 1,040 ঘন্টার পার্ট-টাইম কাজ ছয় মাসের অভিজ্ঞতার সমান, এবং 2,080 ঘন্টা এক বছরের সমান। অপেইড ইন্টার্নশিপ কোনোভাবেই গণনা করা হয় না, ঘন্টা নির্বিশেষে।
এক-বছরের ছাড়
যদি আপনি একটি চার-বছরের কলেজ ডিগ্রি, অথবা (ISC)²-এর অনুমোদিত তালিকার একটি শংসাপত্র ধারণ করেন (CompTIA Security+, CISA, বা প্রাসঙ্গিক মাস্টার্স ডিগ্রির মতো জিনিস), আপনি একটি এক-বছরের ছাড় পান। এটি প্রয়োজনীয়তা পাঁচ বছর থেকে চার বছরে হ্রাস করে। এই ছাড় একবার প্রযোজ্য, শংসাপত্র প্রতিটি নয়, তাই তিনটি যোগ্য সার্টিফিকেশন স্ট্যাক করা আপনাকে তিন বছর পায় না।
অনুমোদিত তালিকা দ্বিগুণ-পরীক্ষা করুন আপনার সার্টিফিকেশন যোগ্য বলে অনুমান করার আগে। এটি সময়ের সাথে পরিবর্তিত হয়, এবং বাজারে প্রতিটি সিকিউরিটি সার্ট এটিতে নেই।
আপনার যথেষ্ট অভিজ্ঞতা না থাকলে কী ঘটে
এখানে Associate of (ISC)² পদবি গুরুত্বপূর্ণ। যদি আপনি পরীক্ষায় পাস করেন কিন্তু এখনও প্রয়োজনীয় অভিজ্ঞতা না থাকে, আপনি ব্যর্থ হবেন না বা প্রত্যাখ্যান পাবেন না — আপনি Associate of (ISC)² হয়ে যান। আপনি তখন প্রয়োজনীয় অভিজ্ঞতা জমা করতে এবং পর্যালোচনার জন্য জমা দিতে ছয় বছর পান।
এটি মানুষকে ক্রমাগত বিভ্রান্ত করে কারণ চাকরির পোস্টিং "CISSP প্রয়োজন" তালিকা করে সম্পূর্ণ সার্টিফিকেশন এবং Associate স্ট্যাটাসের মধ্যে পার্থক্য না করে। যদি আপনি আপনার ক্যারিয়ারের শুরুতে থাকেন, পরীক্ষায় পাস করা এবং Associate স্ট্যাটাস ধারণ করা একটি নিয়োগকর্মীদের কাছে এখনও একটি অর্থবহ সংকেত। এটি তাদের বলে যে আপনি বছরগুলি এখনও লগ না করেও উপকরণ জানেন।
আপনার অভিজ্ঞতা ডকুমেন্ট করা এবং অনুমোদন করা
পরীক্ষায় পাস করার পর, আপনি একটি অনুমোদন আবেদন জমা দেন যা আপনার প্রাসঙ্গিক কর্ম ইতিহাস, ডোমেইন দ্বারা ডোমেইন বর্ণনা করে। এটি অবশ্যই একজন অন্যান্য (ISC)² প্রত্যয়িত পেশাদারদ্বারা অনুমোদিত হতে হবে যারা ভালো অবস্থায় আছেন যিনি আপনার অভিজ্ঞতা নিখুঁত বলে প্রমাণ করতে পারেন। যদি আপনি কাউকে জানেন না যিনি একটি বর্তমান (ISC)² সার্টিফিকেশন ধারণ করেন, (ISC)² নিজেই অনুমোদক হিসাবে কাজ করতে পারে, যদিও সেই প্রক্রিয়া আরও দীর্ঘ সময় নেয় এবং আপনার জমা দেওয়া ইতিহাস সম্পর্কে আরও বেশি পরীক্ষা জড়িত।
আপনার লেখায় নির্দিষ্ট হন। "নেটওয়ার্ক সিকিউরিটির জন্য দায়ী" অস্পষ্ট এবং ফলো-আপ প্রশ্নের আমন্ত্রণ জানায়। "Palo Alto firewall রুলসেট কনফিগার এবং বজায় রেখেছেন, 200+ ব্যবহারকারীর অ্যাকাউন্টের জন্য ত্রৈমাসিক অ্যাক্সেস পর্যালোচনা পরিচালনা করেছেন, এবং ফিশিং-সম্পর্কিত আপসের জন্য ঘটনা প্রতিক্রিয়া নেতৃত্ব দিয়েছেন" একটি অনুমোদক এবং (ISC)²-কে যাচাইকরণের জন্য কিছু কংক্রিট দেয়।
প্রয়োজনীয়তার সাথে মানুষ যে সাধারণ ভুল করে
সবচেয়ে বড়টি হল অনুমান করা যে সার্টিফিকেশন একা অভিজ্ঞতার জন্য প্রতিস্থাপন করে। তারা করে না, একমাত্র এক-বছরের ছাড় ছাড়া। একটি CEH, একটি Security+, এবং একটি ক্লাউড সিকিউরিটি সার্টিফিকেশন একসাথে স্ট্যাক করা এখনও কেবল একটি বছর পায়, তিনটি নয়।
দ্বিতীয় ভুলটি হল প্রাসঙ্গিক অভিজ্ঞতা কম গণনা করা কারণ এটি একটি লেবেল করা ভূমিকায় ঘটেনি
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward