본문 바로가기

[☩ Security ☩]

CISSP 소개 및 시험자료


CISSP

사용자 삽입 이미지
CISSP(Certified Information System Security Professional)

미국 컴퓨터보안위원회(CSI), 캐나다 정보처리협회(CIPS) 등 미국과 캐나다의 보안관련 단체들이 1989년에 컨소시엄을 형성하여 설립한 참여한 ISC2(International Information Systems Security Certification Consortium)의 국제적인 정보보호 전문가 자격증. 현재 국제적으로 공인되는 정보보호에 관한 자격증 제도로는 CISA(Certified Information System Auditor)와 CISSP(Certified Information System Security Professional)이 있으며 CISA는 1987년도에 우리나라에 도입되었으나 CISSP은 2000년도에 국내에 처음으로 도입된 제도로써 전세계적으로 널리 확산되고 있는 제도임.



시험 안내

1. 응시자격?:정보보호와 관련된 업무경력 3년이상 (10개 도메인중 하나이상의 도메인경력 총 3년 이상)

2. 총 문항수 : 250문제 (언어: 영어+한글)

3. 문제 유형 : 객관식(Multiple Choice)

4. 시험 비용 : $499

5. 시험 시간 : 6시간

6. 시험 일정 : 정확한 시험일정 확인은 (http://www.isc2.org/cgi/exam_schedule.cgi)

7. 합격 점수 : 평균 70점 이상

8. 합격률 : 세계 평균 합격률은 30% 정도

9. 합격 발표 : 시험일로부터 약 10주 후에, 시험 성적표가 수험생에게 우편 배달

취득후 진출분야 및 혜택

▲ 국가사회의 중요한 정보시스템과 정보자산 보호를 위한 전문가 필요
▲ 지식정보사회의 중요정보 거래에 대한 품질보증 전문가 필요
▲ 날이갈수록 지능화, 악성화, 국제화 되고 있는 사이버범죄 억제를 위한 전문가 필요
▲ IT 및 정보보호 전문성의 사회적 국가적 공인으로 전문인력 배양을 촉진
▲ 국가의 경쟁력 확보를 위한 국제 공인정보보호 전문가 육성 필요
▲ 자격증 취득자의 폭넓은 직업선택과 승진등의 기회확대

시험 구성 영역

▲ 시스템 접근통제 및 방법론 ( Access Control Systems & Methodology )
▲ 통신망 및 네트워크 보안 (Telecommunications, Network & Internet Security )
▲ 보안 관리 ( Security Management Practices )
▲ 물리적 보안 ( Physical Security )
▲ 응용프로그램 및 시스템 개발 ( Applications & Systems Development )
▲ 암호학 ( Cryptography )
▲ 보안 아키텍쳐 및 모델 (Security Architecture & Models )
▲ 시스템 운영 보안 ( Operations Security )
▲ 사업지속계획 및 비상복구계획 ( Business Continuity Planning )
▲ 관련 법률·사고조사기법·윤리 ( Law, Investigation & Ethics )

CISSP 현황

현재 미국을 중심으로 세계 33개 국 에서 활동 중인 CISSP는 4000여명에 이르고 있고 국내에서도 1995년 첫 CISSP 취득자를 필두로 점점 더 많은 CISSP들이 배출되고 있다. 정보시스템과 정보자산 보호를 위한 전문가는 이제 세계 어디, 어느 분야에서나 반드시 필요한 인재로 자리잡게 됐다.

https://www.isc2.org/cgi-bin/index.cgi


'[☩ Security ☩]' 카테고리의 다른 글

제5회 KISA Hacking 대회와 교육자료  (11) 2008.05.07
정보시스템(정보보안)의 위험관리  (1) 2008.05.05
CISA 소개 및 시험자료  (3) 2008.05.04
Virus관련 이상 증상 BEST 5  (0) 2008.05.04
Hacker와 Cracker 차이  (11) 2008.04.30