Як поновити Security+ та відстежувати свої CEU
Практичний посібник з програми CEU компанії CompTIA для поновлення Security+, включаючи значення балів, терміни та кроки подання.
Сертифікати Security+ дійсні три роки з дати складання екзамену, і якщо дозволити їм закінчитися, доведеться складати SY0-701 (або яку б версію не запропонували тоді) з нуля. Програма Continuing Education (CE) компанії CompTIA існує саме для цього. Ось як насправді влаштована математика поновлення та як уникнути паніки у місяці 35.
Ціль у 50 CEU
Security+ вимагає 50 Continuing Education Units упродовж трьохрічного циклу. CEU — це не якась таємничя система балів, більшість видів діяльності відповідають фіксованому значенню, яке CompTIA публікує у таблиці CE Activities на своєму сайті. Складення екзамену вищого рівня, наприклад CySA+, PenTest+ або CASP+/SecurityX, надає вам 100% кредит поновлення миттєво, жодних CEU не потрібно. Усе інше ви накопичуєте.
Поширені джерела CEU та приблизні значення:
- Участь у конференції з кібербезпеки або сесії навчання у постачальника: зазвичай 1 CEU за контактну годину, з обмеженням
- Завершення іншого екзамену на сертифікацію від постачальника (навіть поза CompTIA): часто плоскі 10-30 CEU залежно від рівня
- Публікація контенту, пов'язаного з безпекою: записи в блозі, білі документи або викладання курсу можуть принести CEU, але потрібна документація
- Навчання у коледжі: курси коледжу з відповідного предмета дають CEU на кредитну годину
- Волонтерська робота у професійній ролі, пов'язаній з безпекою
- Читання нейтрального до постачальника технічного контенту та складення пов'язаного з ним тесту через власну CertMaster компанії CompTIA або програми партнерів
CompTIA також дозволяє вам записувати певну кількість CEU з самостійних навчальних заходів за цикл, але вони обмежені нижче, ніж очні або екзаменаційні заходи. Перевірте поточну таблицю CE Activities у своєму обліковому записі CertMetrics перед тим, як припускати, що діяльність кваліфікується. Список змінюється.
Налаштування вашого облікового запису CertMetrics
Усе йде через портал CertMetrics компанії CompTIA (certmetrics.com/comptia). Створіть обліковий запис у тому ж тижні, коли ви складете екзамен, не чекайте. Вам це знадобиться для:
- Перегляду точної дати закінчення вашої сертифікації
- Подання видів діяльності CE під час їх завершення
- Відстеження поточного збору CEU щодо потрібних 50
- Оплати комісії поновлення CE після досягнення 50 (це окремо від комісії за екзамен, і сума різниться залежно від рівня сертифікації)
Записуйте діяльність під час її виконання, а не партіями наприкінці. Якщо ви чекаєте три роки для подання відвідування конференції з першого року, у вас може більше не бути свідоцтва про завершення, а CompTIA проводить аудит подань.
Реалістичний трьохрічний графік
Не намагайтеся заробити 50 CEU в останньому кварталі перед закінченням. Розподеліть це:
Рік 1: Приєднайтеся до (ISC)², ISSA або місцевої групи зустрічей з безпеки, якщо ви цього ще не зробили. Участь у 4-5 зустрічах або одна регіональна конференція, як подія BSides, може дати вам 10-15 CEU залежно від записаних годин. Почніть звичку миттєво зберігати PDF-файли свідоцтв про відвідування.
Рік 2: Це гарний рік для складення екзамену на проміжний сертифікат, якщо ви вже його плануєте, наприклад Network+ (якщо у вас його немає) або сертифікат асоціяти від постачальника хмарних послуг. Складений екзамен часто дає 20-30 CEU за одне подання.
Рік 3: Заповніть решту пропусків самостійним навчанням або написанням. Якщо вам не вистачає 10-15 CEU у останні шість місяців, контент CertMaster CE від самої CompTIA або документована самостійна робота (з проходженням тесту) — найшвидший законний шлях. Не вигадуйте години, CompTIA може і запитуватиме документацію під час аудитів.
Що насправді вважається документацією
Для кожної поданої діяльності зберігайте:
- Свідоцтво про завершення або лист про відвідування з вашим ім'ям, назвою діяльності, датою та тривалістю
- Для самостійного навчання, підтвердження про складення тесту або витяг, який генерують платформи CompTIA/партнерів
- Для видів діяльності на основі досвіду роботи (менш часто для Security+ конкретно), лист від керівника на фірмовому бланку компанії
CompTIA залишає за собою право аудиту будь-якого подання до року після прийняття. Неакуратна або розпливчаста документація (
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward