Gofynion Profiad CISSP, Wedi'u Hegluro'n Iawn
Dadansoddiad ymarferol o reol pum mlynedd CISSP, eithriadau, a sut mae'r dynodiad Associate yn gweithio mewn gwirionedd.
Mae'r rhan fwyaf o bobl yn cael eu dal gan CISSP nid oherwydd cynnwys yr arholiad, ond oherwydd y print mân o gwmpas pwy sy'n gymwys i ddal y cymhwyster. Mae'r arholiad ei hun ar agor i bron unrhyw un sy'n fodlon talu'r ffi. Mae tystysgrif yn stori wahanol, ac mae'r bwlch hwnnw'n achosi dryswch go iawn.
Y rheol pum mlynedd, wedi'i thorri i lawr
Mae (ISC)² yn gofyn am bum mlynedd o brofiad gwaith cronnus, tâl, mewn o leiaf ddwy o'r wyth parth CISSP: Security and Risk Management, Asset Security, Security Architecture and Engineering, Communication and Network Security, Identity and Access Management, Security Assessment and Testing, Security Operations, a Software Development Security.
Rhaid i'r profiad hwnnw fod yn amser llawn, ac nid oes angen iddo ddod o swydd gyda "security" yn y teitl. Os oeddech yn sysadmin a oedd yn rheoli patching, rheolau firewall, ac adolygiadau mynediad, mae hynny'n cyfrif tuag at Security Operations ac IAM. Gall datblygwr a wnaeth threat modelling ac adolygiad cod diogel fel rhan o'i rôl gyfrif amser tuag at Software Development Security. Mae'r parthau'n eang ar bwrpas, felly darllenwch y disgrifiadau parth ar wefan (ISC)² yn ofalus cyn cymryd yn ganiataol nad ydych yn gymwys.
Gall gwaith rhan-amser a leoliadau hyfforddeint gyfrif hefyd, ond cânt eu cymesuroli. Mae (ISC)² yn cyhoeddi fformiwla benodol: mae 1,040 awr o waith rhan-amser yn hafal i chwe mis o brofiad, ac mae 2,080 awr yn hafal i un flwyddyn. Nid yw leoliadau hyfforddeint heb dâl yn cyfrif o gwbl, ni waeth faint o oriau.
Yr eithriad un flwyddyn
Os ydych yn dal gradd coleg pedair blynedd, neu un o'r cymwysterau ar y rhestr a gymeradwywyd gan (ISC)² (pethau fel CompTIA Security+, CISA, neu radd meistr berthnasol), cewch eithriad un flwyddyn. Mae hynny'n gostwng y gofyniad o bum mlynedd i bedwar. Mae'r eithriad hwn yn berthnyn unwaith, nid fesul cymhwyster, felly nid yw pentyrru tri chymhwyster cymwys yn cael tair blynedd i chi.
Gwiliwch y rhestr a gymeradwywyd cyn cymryd yn ganiataol bod eich cymhwyster yn gymwys. Mae'n newid dros amser, ac nid pob tyst ddiogelwch ar y farchnad sydd arni.
Beth sy'n digwydd os nad oes gennych ddigon o brofiad eto
Dyma lle mae'r dynodiad Associate of (ISC)² yn bwysig. Os pasiwch yr arholiad ond nid oes gennych y profiad gofynnol eto, nid ydych yn methu na chewch eich troi ymaith — denwch yn Associate of (ISC)². Yna mae gennych chwe blynedd i gasglu'r profiad angenrheidiol a'i gyflwyno i adolygiad.
Mae hyn yn dal pobl yn gyson oherwydd bod postiadau swyddi'n rhestru "CISSP required" heb wahaniaethu rhwng tystysgrif lawn a statws Associate. Os ydych yn gynnar yn eich gyrfa, mae pasio'r arholiad a dal statws Associate yn signal ystyrlon o hyd i reolwr recriwtio. Mae'n dweud wrthynt eich bod yn gwybod y deunydd hyd yn oed os nad ydych wedi recordio'r blynyddoedd eto.
Dogfennu a chefnogi eich profiad
Ar ôl pasio'r arholiad, cyflwynwch gais tystysgrif yn disgrifio eich hanes gwaith perthnasol, parth wrth barth. Rhaid i hyn gael ei gefnogi gan broffesynnol arall sydd wedi'i ardystio gan (ISC)² mewn sefyllfa dda a allai dystio bod eich profiad yn gywir. Os nad ydych yn adnabod neb sy'n dal tystysgrif cyfredol (ISC)², gall (ISC)² ei hun weithredu fel y cefnogwr, er bod y broses honno'n cymryd mwy o amser ac yn cynnwys mwy o graffu ar eich hanes cyflwynedig.
Byddwch yn benodol yn eich ysgrifennu. Mae "Cyfrifol am ddiogelwch rhwydwaith" yn nhibaidd ac yn gwahodd cwestiynau dilynol. "Ffurfweddu a chynnal setiau rheolau firewall Palo Alto, cynnal adolygiadau mynediad chwarterol ar gyfer 200+ cyfrif defnyddwyr, ac arwain ymateb digwyddiad ar gyfer tramgwyddau sy'n gysylltiedig â phishing" yn rhoi rhywbeth concrit i geisydd a (ISC)² ei wirio.
Camgymeriadau cyffredin pobl yn eu gwneud gyda'r gofyniad
Y prif un yw cymryd yn ganiataol bod cymwysterau yn unig yn dirprwyo ar gyfer profiad. Nid ydynt, ar wahân i'r eithriad un flwyddyn sengl. Mae CEH, Security+, ac ardystiad diogelwch clowdiau wedi'u pentyrru gyda'i gilydd yn dal i ennill un flwyddyn yn unig i chi, nid tri.
Yr ail gamgymeriad yw cuntio profiad perthnasol yn is oherwydd na ddigwyddodd mewn rôl wedi'i labelu
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward