Vidéo: Is the (ISC)² CISSP Right for You? 2024
Le consortium international de certification de la sécurité des systèmes d'information (ISC) 2 (prononcé "ISC-squared") a été créé en 1989 en tant qu'association sans but lucratif. -exempt corporation affrété dans le but explicite de développer un programme de sécurité standardisé et d'administrer un processus de certification de sécurité de l'information pour les professionnels de la sécurité dans le monde entier. En 1994, le titre de Certified Professional Security Systems Security (CISSP) a été lancé.
Le CISSP a été le premier certificat de sécurité de l'information à être accrédité par l'American National Standards Institute (ANSI) à la norme ISO / IEC 17024. Cette norme internationale permet de garantir que les processus de certification du personnel définissent des compétences spécifiques et identifient les connaissances, compétences et attributs personnels requis. Il exige également que les examens soient administrés de façon indépendante et conçus pour tester correctement la compétence d'un candidat pour la certification. Ce processus permet à une certification d'obtenir l'acceptation et la crédibilité de l'industrie comme étant plus qu'un simple outil de marketing pour certaines certifications spécifiques aux fournisseurs (une critique répandue qui a diminué la popularité de nombreuses certifications de fournisseurs au fil des ans).
L'ISO (Organisation internationale de normalisation) et la CEI (Commission électrotechnique internationale) sont deux organisations qui travaillent ensemble pour préparer et publier des normes internationales pour les entreprises, les gouvernements et les sociétés du monde entier.
La certification CISSP est basée sur un Common Body of Knowledge (CBK) identifié par le (ISC) 2 et défini par huit domaines distincts:
- Sécurité et gestion des risques
- Sécurité des actifs
- Ingénierie de sécurité
- Sécurité des communications et des réseaux
- Gestion des identités et des accès
- Évaluation et tests de sécurité
- Opérations de sécurité < Sécurité du développement logiciel