arrow_backفیلڈ نوٹس پر واپس جائیں
NETWORKING شائع شدہ 28 Jul 2026

CISSP کے تجربے کی ضروریات، واقعی وضاحت سے

CISSP کے پانچ سال کے تجربے کے اصول، استثنیٰ، اور Associate کی نامزدگی کے حقیقی کام کرنے کی تفصیل۔

زیادہ تر لوگ CISSP سے الجھ جاتے ہیں نہ کہ امتحان کے مواد کی وجہ سے، بلکہ اس باریک تفصیل کی وجہ سے کہ اصل میں کون اس اہلیت کو رکھنے کے لیے اہل ہے۔ امتحان خود تقریباً ہر کسی کے لیے کھلا ہے جو فیس ادا کرنے کو تیار ہو۔ سرٹیفیکیشن ایک اور بات ہے، اور یہ فرق حقیقی الجھن کا سبب بنتا ہے۔

پانچ سال کا اصول، تفصیل کے ساتھ

(ISC)² کو پانچ سال کے جمع شدہ، معاوضہ والے کام کی ضرورت ہے جو کم از کم CISSP کے آٹھ ڈومین میں سے دو میں ہو: Security and Risk Management، Asset Security، Security Architecture and Engineering، Communication and Network Security، Identity and Access Management، Security Assessment and Testing، Security Operations، اور Software Development Security۔

یہ تجربہ مکمل وقت کا ہونا چاہیے، اور اس کا تعلق کسی ایسی نوکری سے نہ ہو جس کے نام میں "security" لکھا ہو۔ اگر آپ ایک sysadmin تھے جو patching، firewall rules، اور access reviews کو منظم کرتے تھے، تو یہ Security Operations اور IAM کی طرف شمار ہوتا ہے۔ ایک ڈیولپر جو threat modeling اور secure code review اپنے کردار کے حصے میں کرتے تھے وہ Software Development Security کی طرف وقت شمار کر سکتے ہیں۔ یہ ڈومین مقصد سے وسیع ہیں، اس لیے (ISC)² ویب سائٹ پر ڈومین کی تفصیلات احتیاط سے پڑھیں اس سے پہلے کہ فرض کریں کہ آپ اہل نہیں ہیں۔

نیم وقتی کام اور انٹرنشپ بھی شمار ہو سکتے ہیں، لیکن ان میں تناسب کا اطلاق ہوتا ہے۔ (ISC)² ایک مخصوص فارمولہ شائع کرتا ہے: نیم وقتی کام کے 1,040 گھنٹے چھ ماہ کے تجربے کے برابر ہیں، اور 2,080 گھنٹے ایک سال کے برابر ہیں۔ غیر معاوضہ والی انٹرنشپ بالکل شمار نہیں ہوتی، چاہے کتنے بھی گھنٹے ہوں۔

ایک سال کی استثنیٰ

اگر آپ کے پاس چار سال کی کالج کی ڈگری ہے، یا (ISC)² کی منظوری شدہ فہرست میں سے ایک بھی اہلیت ہے (جیسے CompTIA Security+، CISA، یا متعلقہ ماسٹر ڈگری)، تو آپ کو ایک سال کی استثنیٰ ملتی ہے۔ یہ ضرورت کو پانچ سال سے چار سال تک کم کر دیتا ہے۔ یہ استثنیٰ ایک بار لاگو ہوتی ہے، فی اہلیت نہیں، اس لیے تین منظوری شدہ سرٹیفیکیشن کو جمع کرنے سے آپ کو تین سال کم نہیں ملتے۔

منظوری شدہ فہرست کو دوبارہ چیک کریں اس سے پہلے کہ فرض کریں آپ کی سرٹیفیکیشن اہل ہے۔ یہ وقت کے ساتھ بدلتی ہے، اور بازار میں ہر security cert اس پر نہیں ہے۔

اگر آپ کے پاابھی کافی تجربہ نہیں ہے تو کیا ہوتا ہے

یہاں Associate of (ISC)² کی نامزدگی اہم ہے۔ اگر آپ امتحان میں کامیاب ہوں لیکن ابھی ضروری تجربہ نہیں ہے، تو آپ ناکام نہیں ہوتے یا مسترد نہیں ہوتے — آپ Associate of (ISC)² بن جاتے ہیں۔ آپ کے پاس پھر ضروری تجربہ جمع کرنے اور اسے جانچ کے لیے جمع کرنے کے لیے چھ سال ہوتے ہیں۔

یہ لوگوں کو ہمیشہ الجھاتا ہے کیونکہ نوکری کے اشتہارات "CISSP ضروری" درج کرتے ہیں بغیر مکمل سرٹیفیکیشن اور Associate کی حالت میں فرق کیے۔ اگر آپ اپنے کیریئر کے ابتدائی مراحل میں ہیں، تو امتحان میں کامیاب ہونا اور Associate کی حالت رکھنا ایک معنی خیز اشارہ ہے۔ یہ استخدام کار کو بتاتا ہے کہ آپ مواد جانتے ہیں چاہے آپ نے ابھی سالوں کو لاگ نہ کیا ہو۔

اپنے تجربے کی دستاویز اور تصدیق کرنا

امتحان میں کامیاب ہونے کے بعد، آپ ایک تصدیق درخواست جمع کرتے ہیں جو آپ کی متعلقہ کام کی تاریخ کو، ڈومین کے لحاظ سے بیان کرتا ہے۔ اس کو ایک اور (ISC)² سرٹیفائیڈ پروفیشنل سے تصدیق ہونی چاہیے جو اچھی حالت میں ہو اور آپ کے تجربے کی درستگی کی تصدیق دے سکے۔ اگر آپ کو کوئی نہیں معلوم جو موجودہ (ISC)² سرٹیفیکیشن رکھتا ہو، تو (ISC)² خود تصدیق کار کے طور پر کام کر سکتا ہے، اگرچہ یہ عمل زیادہ لمبا ہوتا ہے اور آپ کی جمع کی گئی تاریخ میں زیادہ غور و خوض شامل ہوتا ہے۔

اپنی لکھی ہوئی چیز میں مخصوص رہیں۔ "network security کے لیے ذمہ دار" غیر واضح ہے اور مزید سوالات کی دعوت دیتا ہے۔ "Palo Alto firewall rulesets کو ترتیب دیا اور برقرار رکھا، 200+ صارف اکاؤنٹس کے لیے سہ ماہی access reviews کیے، اور phishing سے متعلق سمجھوتوں کے لیے incident response کی سربراہی کی" ایک تصدیق کار اور (ISC)² کو تصدیق کرنے کے لیے کچھ مشخص دیتا ہے۔

ضرورت کے ساتھ لوگ اہم غلطیاں کرتے ہیں

سب سے بڑی یہ ہے کہ یہ فرض کرنا کہ سرٹیفیکیشن اکیلے تجربے کی جگہ لیتی ہے۔ یہ نہیں ہوتے، ایک سال کی واحد استثنیٰ کے علاوہ۔ ایک CEH، ایک Security+، اور ایک cloud security سرٹیفیکیشن جمع کی ہوئی ایک سال کا فائدہ دیتی ہے، تین نہیں۔

دوسری غلطی متعلقہ تجربے کو کم شمار کرنا ہے کیونکہ یہ "security" والے نام والی نوکری میں نہیں ہوا

AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔

آگے بڑھنے کے لیے تیار ہیں؟

یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔

مفت شروع کریںarrow_forward