본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
Certified Information Systems Security Professional; CISSP; 씨아이에스에스피
ISC2가 시행하는 정보보안 전문가 자격으로, 조직의 보안 체계를 설계·구현·관리하는 기술적·관리적 지식과 경력을 검정한다

ISC2는 CISSP를 정보보안 분야에서 가장 널리 인정받는 자격으로 소개한다. 시험만 통과하면 끝나는 자격이 아니라, 시험 합격 뒤 실무 경력 증명, 다른 자격 보유자의 추천, ISC2 윤리 강령 준수 서약, 연회비 납부를 모두 마쳐야 자격이 주어진다. 정보보안 분야 자격 가운데 처음으로 ISO/IEC 17024(자격 인증 기관 요건)에 따른 ANAB 인정을 받았고, 미국 국방부 지침 DoDM 8140.03의 승인 자격 목록에 들어 있다.

학습 목차와 도메인별 출제 범위는 CISSP 교본에 정리되어 있다.

항목 내용
시험 방식 컴퓨터 적응형 시험(CAT)
문항·시간 100~150문항, 3시간
유형 선다형과 고급 문항 유형
합격 기준 1,000점 만점에 700점 이상
응시료 749 USD
언어 영어, 중국어, 독일어, 일본어, 스페인어
시험장 ISC2가 지정한 Pearson VUE 시험장
현행 출제 기준 CISSP Certification Exam Outline (2024년 4월 15일 시행)
도메인 영문 이름 비중
1. 보안 및 위험 관리 Security and Risk Management 16%
2. 자산 보안 Asset Security 10%
3. 보안 아키텍처 및 엔지니어링 Security Architecture and Engineering 13%
4. 통신 및 네트워크 보안 Communication and Network Security 13%
5. 신원 및 접근 관리 Identity and Access Management (IAM) 13%
6. 보안 평가 및 테스트 Security Assessment and Testing 12%
7. 보안 운영 Security Operations 13%
8. 소프트웨어 개발 보안 Software Development Security 10%
  • 8개 도메인 가운데 2개 이상에서 통산 5년 이상의 상근 경력이 필요하다. 상근 경력은 주 35시간 이상 4주를 한 달로 계산하고, 주 20~34시간 시간제 경력과 인턴 경력도 정해진 방식으로 환산해 인정한다.
  • 컴퓨터 과학·IT 관련 학사 또는 석사 학위, 또는 ISC2 승인 자격 목록의 자격 하나로 1년을 면제받을 수 있다. 학위와 자격을 합쳐 2년을 면제받을 수는 없다.
  • 경력이 부족한 합격자는 Associate of ISC2가 되어 6년 안에 경력을 채울 수 있다.
  • 합격 뒤 9개월 안에 자격 신청서와 추천서를 내야 한다.
  • 3년 주기로 계속 전문 교육(CPE) 120점을 채워야 한다. 이 가운데 90점은 A그룹(보안 직무 관련) 활동이어야 한다.
  • 매년 연회비(AMF) 135 USD를 낸다.
  • 주기 만료 뒤 90일의 유예 기간 안에 요건을 채우지 못하면 자격이 정지된다.

집중 분야 자격

편집 원본 편집

ISC2는 CISSP 보유자가 특정 분야의 전문성을 더 증명할 수 있도록 집중 분야(concentration) 자격을 운영한다.

자격 분야
ISSAP (Information Systems Security Architecture Professional) 보안 아키텍처
ISSEP (Information Systems Security Engineering Professional) 보안 엔지니어링
ISSMP (Information Systems Security Management Professional) 보안 관리

CISSP와 집중 분야 자격을 함께 가진 사람은 CISSP 3년 주기의 A그룹 CPE 가운데 20점을 해당 집중 분야와 직접 관련된 활동으로 채워야 한다.