arrow_backफ़ील्ड नोट्स पर वापस जाएँ
NETWORKING प्रकाशित 28 Jul 2026

CISSP Experience Requirements, Actually Explained

CISSP के पाँच साल के अनुभव नियम, छूट और Associate designation की व्यावहारिक व्याख्या।

ज्यादातर लोग CISSP के कारण नहीं फँसते क्योंकि परीक्षा की सामग्री के कारण, बल्कि क्योंकि इस fine print के कारण कि वास्तव में क्रेडेंशियल रखने के लिए कौन योग्य है। परीक्षा ही लगभग किसी को भी खुली है जो फीस देने को तैयार है। Certification एक अलग कहानी है, और यह अंतर वास्तविक भ्रम पैदा करता है।

पाँच साल का नियम, विस्तार से

(ISC)² को आठ CISSP domains में से कम से कम दो में पाँच साल का संचयी, वेतन भुगतान वाला कार्य अनुभव आवश्यक है: Security and Risk Management, Asset Security, Security Architecture and Engineering, Communication and Network Security, Identity and Access Management, Security Assessment and Testing, Security Operations, और Software Development Security।

यह अनुभव पूर्णकालीन होना चाहिए, और यह एक ऐसी नौकरी से नहीं आना चाहिए जिसके शीर्षक में "security" हो। अगर आप एक sysadmin थे जो patching, firewall rules, और access reviews को manage करते थे, तो वह Security Operations और IAM की ओर गिना जाता है। एक developer जो threat modeling और secure code review को अपनी भूमिका के हिस्से के रूप में करता था, Software Development Security की ओर समय count कर सकता है। Domains जानबूझकर व्यापक हैं, इसलिए यह मानने से पहले कि आप योग्य नहीं हैं (ISC)² website पर domain descriptions को सावधानीपूर्वक पढ़ें।

Part-time काम और internships भी count कर सकते हैं, लेकिन उन्हें prorated किया जाता है। (ISC)² एक विशिष्ट सूत्र प्रकाशित करता है: 1,040 घंटे का part-time काम छह महीने के अनुभव के बराबर है, और 2,080 घंटे एक साल के बराबर है। Unpaid internships बिल्कुल count नहीं करते, चाहे घंटे कितने भी हों।

एक साल की छूट

अगर आप एक चार साल की college degree रखते हैं, या (ISC)² की approved list पर किसी एक credential को रखते हैं (जैसे CompTIA Security+, CISA, या एक relevant master's degree), तो आपको एक साल की छूट मिलती है। यह requirement को पाँच साल से चार साल तक कम करता है। यह छूट एक बार लागू होती है, प्रति credential नहीं, इसलिए तीन qualifying certifications को stack करने से आपको तीन साल की छूट नहीं मिलती।

अपने certification को योग्य मानने से पहले approved list को दोबारा check करें। यह समय के साथ बदलता है, और market पर हर security cert इस पर नहीं होता है।

अगर आपके पास अभी तक पर्याप्त अनुभव नहीं है तो क्या होता है

यह वह जगह है जहाँ Associate of (ISC)² designation महत्वपूर्ण है। अगर आप परीक्षा पास करते हैं लेकिन अभी तक आवश्यक अनुभव नहीं है, तो आप असफल नहीं होते या turn away नहीं किए जाते — आप Associate of (ISC)² बन जाते हैं। आपके पास फिर छह साल हैं आवश्यक अनुभव को gather करने और उसे review के लिए submit करने का।

यह लोगों को लगातार भ्रमित करता है क्योंकि job postings में "CISSP required" सूचीबद्ध होता है बिना full certification और Associate status के बीच अंतर किए। अगर आप अपने career के शुरुआत में हैं, तो परीक्षा पास करना और Associate status रखना एक hiring manager को एक meaningful signal है। यह उन्हें बताता है कि आप material को जानते हैं भले ही आपने अभी तक वर्षों को log नहीं किया है।

अपने अनुभव को document और endorse करना

परीक्षा पास करने के बाद, आप एक endorsement application submit करते हैं जो आपके relevant work history को domain दर domain describe करता है। इसे (ISC)² certified professional द्वारा endorse किया जाना चाहिए जो good standing में हो और आपके अनुभव को सटीक होने का证 दे सके। अगर आप किसी को नहीं जानते जो current (ISC)² certification रखता हो, तो (ISC)² ही endorser के रूप में कार्य कर सकता है, हालाँकि वह प्रक्रिया अधिक समय लेती है और आपके submit किए गए history की अधिक जाँच शामिल है।

अपने write-up में specific रहें। "Responsible for network security" vague है और follow-up questions को आमंत्रित करता है। "Configured and maintained Palo Alto firewall rulesets, conducted quarterly access reviews for 200+ user accounts, और led incident response for phishing-related compromises" एक endorser और (ISC)² को verify करने के लिए कुछ concrete देता है।

requirement के साथ लोग जो common mistakes करते हैं

सबसे बड़ा यह मानना है कि certifications अकेले अनुभव के लिए substitute हो सकते हैं। वे नहीं कर सकते, single one-year waiver के अलावा। एक CEH, एक Security+, और एक cloud security certification को stack करना भी केवल एक साल ही off कमाता है, तीन नहीं।

दूसरी mistake relevant अनुभव को undercounting करना है क्योंकि यह एक role में नहीं हुआ जिसका label

AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।

आगे बढ़ने के लिए तैयार?

यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।

मुफ़्त शुरू करेंarrow_forward