arrow_backبازگشت به یادداشت‌های میدانی
CERTIFICATIONS منتشر شده 14 Jul 2026

CISM در مقابل CISSP: کدام گواهینامه را انتخاب کنید؟

مقایسه CISM و CISSP بر اساس تمرکز، مسیر شغلی و پیش‌نیازها برای کمک به انتخاب گواهینامه مدیریت امنیت مناسب.

CISM و CISSP هر دو گواهینامه‌های معتبری از ISACA و (ISC)² هستند، اما مسیرهای شغلی متفاوتی را پشتیبانی می‌کنند. انتخاب بین آن‌ها کمتر بر این بستگی دارد که کدام‌یک «سخت‌تر» است و بیشتر بر این بستگی دارد که شغلی کجا می‌خواهید برود.

CISSP واقعاً چه چیزی را آزمایش می‌کند

CISSP (Certified Information Systems Security Professional) گسترده و فنی است. هشت حوزه‌ی را پوشش می‌دهد که معماری امنیت، امنیت شبکه، مدیریت هویت، رمزنگاری، امنیت توسعه نرم‌افزار و عملیات را شامل می‌شوند. برای متخصصانی طراحی شده است که به دانش عملی وسیع در کل رشته امنیت نیاز دارند — مهندسان امنیت، معماران، مشاوران و تحلیلگرانی که به رهبری تمایل دارند.

آزمون خود تطبیقی است (فرمت CAT) و به‌طور شهرت‌آفرین گسترده‌تر از عمیق است. شما به دانش عملی firewall‌ها، پروتکل‌های رمزنگاری، چارچوب‌های ریسک و شیوه‌های SDLC ایمن نیاز دارید، اما از شما انتظار نمی‌رود که در هیچ حوزه‌ی واحدی متخصص باشید.

CISM واقعاً چه چیزی را آزمایش می‌کند

CISM (Certified Information Security Manager) باریک‌تر و بیشتر بر مدیریت متمرکز است. چهار حوزه‌ی آن عبارتند از: حاکمیت امنیت اطلاعات، مدیریت ریسک، توسعه برنامه و مدیریت حادثه. محتوای فنی عملی بسیار کمی وجود دارد — این فرض می‌کند که شما از قبل مفاهیم امنیت را درک می‌کنید و در عوض توانایی شما را برای هماهنگ کردن برنامه‌های امنیت با اهداف تجاری، مدیریت ریسک در سطح سازمانی و رهبری پاسخ به حادثه از منظور برنامه آزمایش می‌کند.

CISM مستقیماً برای افرادی هدفینی است که برنامه‌های امنیت را مدیریت می‌کنند: CISOs، مدیران امنیت، مدیران و تحلیلگران ارشد که به نقش‌های رهبری تمایل دارند.

پیش‌نیازها و نیازمندی‌های تجربه

هر دو گواهینامه به تجربه حرفه‌ای نیاز دارند، نه تنها قبول آزمون:

  • CISSP پنج سال تجربه کاری متراکم کارمزدی در حداقل دو حوزه از هشت حوزه نیاز دارد (یک سال می‌تواند با یک مدرک مرتبط یا گواهینامه تایید‌شده‌ی دیگری برطرف شود).
  • CISM پنج سال تجربه کاری در امنیت اطلاعات نیاز دارد، با حداقل سه سال در مدیریت امنیت در سه یا بیشتر از چهار حوزه.

اگر شما هنوز در اوایل شغل خود هستید و همچنان کار فنی عملی انجام می‌دهید — آزمایش نفوذ، تجزیه‌وتحلیل SOC، مهندسی امنیت شبکه — گستره فنی گسترده‌تر CISSP به طور طبیعی‌تری به تجربه روزمره‌ی شما نقشه‌برداری می‌کند و از نظر نیازمندی تجربه راحت‌تر خواهد بود. اگر شما از قبل یک تیم، بودجه یا برنامه امنیت را مدیریت می‌کنید، حوزه‌های متمرکز بر مدیریت CISM به طور مستقیم‌تری با آنچه انجام می‌دهید و نقش‌های بعدی که هدف دارید تطابق خواهند یافت.

ملاحظات مسیر شغلی

در مورد نقش بعدی که واقعاً می‌خواهید فکر کنید:

  • هدف نقش‌های معمار، مهندس یا مشاور فنی؟ CISSP سیگنال قوی‌تری است. اغلب به‌عنوان نیاز پایه‌ای در آگهی‌های شغلی برای نقش‌های امنیت فنی ارشد و موقعیت‌های پیمانکاری دفاعی/دولتی ذکر می‌شود.
  • هدف نقش‌های CISO، مدیر امنیت یا حاکمیت/ریسک؟ CISM وزن بیشتری دارد برای کارفرمایانی که به دنبال کسی هستند که می‌تواند زبان ریسک تجاری، بودجه و انطباق را صحبت کند نه بسته‌های بسته‌بندی.
  • هنوز مطمئن نیستید؟ گستره گسترده‌تر CISSP آن را انتخاب محفوظ‌تری می‌کند اگر انتخاب‌پذیری بخواهید — در صنایع گسترده‌تری به‌طور گسترده‌تری شناخته‌شده و تغییر بعدی در یکی از مسیرهای فنی یا مدیریتی راحت‌تر است.

آیا می‌توانید هر دو را دریافت کنید؟

بله، و بسیاری از متخصصان ارشد امنیت در نهایت انجام می‌دهند. قانونی علیه نگه‌داشتن هر دو وجود ندارد، و آن‌ها به خوبی یکدیگر را تکمیل می‌کنند: CISSP عمق فنی را نشان می‌دهد، CISM بلوغ مدیریت را نشان می‌دهد. اگر شما حرکت طولانی‌مدت به یک نقش CISO-track برنامه‌ریزی می‌کنید، ترتیب CISSP ابتدا (برای ساختن و اثبات اعتبار فنی) و CISM بعداً (همانطور که مسئولیت مدیریت را فرض می‌گیرید) یک مسیر معمول و منطقی است.

هزینه و نگهداری

هر دو نیاز به هزینه‌های نگهداری سالانه و واحد‌های تعلیم مستمر (CPEs برای CISSP، CPEs برای CISM نیز) دارند تا فعال باقی بمانند. هزینه‌های آزمون مقایسه‌پذیر هستند، اگرچه قیمت‌گذاری به صورت دوره‌ای تغییر می‌کند، بنابراین قبل از متعهد شدن نرخ‌های موجود را مستقیماً با (ISC)² و ISACA بررسی کنید.

خلاصه نهایی

اگر کار روزمره‌ی شما هنوز عملی و فنی است، و شما می‌خواهید گواهینامه‌ای که درهای گسترده‌ای را در حوزه‌های امنیتی متنوع باز کند، با CISSP بروید. اگر شما از قبل برنامه‌ها، افراد یا ریسک را در سطح سازمانی مدیریت می‌کنید، CISM بیشتر با شغل واقعی‌ای شما و نقش‌های بعدی که هدف دارید هماهنگ خواهد بود. هیچ‌کدام به‌طور موضوعی بهتر نیست — آن‌ها برای مراحل و جهت‌های متفاوت شغل امنیتی ساخته‌شده‌اند.

بخش‌های Certifications و Career Change در Korra Studio را برای تجزیه‌وتحلیل عمیق‌تر در مورد استراتژی آمادگی آزمون و نقشه‌برداری گواهینامه‌ها به نقش بعدی خود بررسی کنید.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward