CISSP-eksamen: krav, format og forberedelsesstrategi for ISC2-sertifiseringen
Quiz CISSP Øvingsoppgaver
CISSP fra ISC2 regnes som gullstandarden innen informasjonssikkerhet internasjonalt, med norske opplæringsleverandører som Experis som tilbyr autorisert forberedelse. Eksamenen er adaptiv, varer inntil tre timer, og krever minst 700 av 1000 poeng for bestått. Dette øvingssettet gir realistiske spørsmål om sikkerhetsstyring, risiko og arkitektur, til bruk i forberedelsen før eksamenen hos Pearson VUE.
- Type
- Nettbasert øvingssimulator
- Antall
- Ikke angitt
- Autoritet
- ISC2 (International Information System Security Certification Consortium)
- Geografisk område
- Norge
- Prosedyre
- Adaptiv datamaskinbasert eksamen (inntil 3 timer) hos Pearson VUE
- Status
- Ongoing
- Søknad
- Registrering hos ISC2 og bestilling av eksamen hos Pearson VUE
- Krav
- Minst 5 års relevant arbeidserfaring innen informasjonssikkerhet (eller 4 år med relevant utdanning)
- Kilde
- Offisiell sertifiseringsorganisasjon
- Offisiell lenke
- https://www.isc2.org/certifications/ciss...
- Offisiell PDF
- Ikke angitt
Her er de mest populære produktene... Prøv dem nå!
1
CISSP-eksamen: hva sertifiseringen krever og hvordan du forbereder deg
CISSP fra ISC2 er en av de mest anerkjente sertifiseringene innen informasjonssikkerhet internasjonalt, og mange norske sikkerhetsspesialister bruker den for å dokumentere bred kompetanse innen sikkerhetsstyring, risiko, arkitektur og drift. Eksamenen er krevende fordi den tester dybdeforståelse på tvers av åtte fagområder, ikke bare pugging av fakta. Denne artikkelen går gjennom krav, format og en konkret forberedelsesstrategi før du booker eksamen hos Pearson VUE.
De mest populære produktene:
Du kan også være interessert i å lese disse andre artiklene:
- CCNA 200-301 øvingsoppgaver – forberedelse til Cisco-sertifiseringen
- CEH-eksamen: oppbygning og forberedelse til Certified Ethical Hacker
- CFA Level 1 eksamen: format, opptakskrav og forberedelsestips
- CISA-eksamen fra ISACA: krav, eksamensinnhold og forberedelse
- PMP-sertifisering fra PMI: krav, eksamensformat og forberedelse
- PRINCE2 Foundation-eksamen: format, krav og forberedelse
- PSM I sertifisering: eksamensformat, krav og forberedelse til Professional Scrum Master I
Hva er CISSP, og hvem passer sertifiseringen for
CISSP (Certified Information Systems Security Professional) er en leverandørnøytral sertifisering utviklet av ISC2, rettet mot erfarne fagpersoner innen informasjonssikkerhet som arbeider med sikkerhetsarkitektur, risikostyring, styring av sikkerhetsprogrammer eller ledelse av sikkerhetsfunksjoner. Sertifiseringen er ikke ment som et inngangsnivå-bevis, men som en bekreftelse på at kandidaten kan se sikkerhet i en helhetlig sammenheng, fra teknisk arkitektur til styring og regelverk.
Krav for å melde seg til CISSP-eksamen
For å bli fullt sertifisert kreves minst fem års kumulativ, fulltids arbeidserfaring innen minst to av de åtte CBK-domenene som eksamenen dekker. En relevant bachelor- eller mastergrad innen IT eller beslektede fag kan erstatte inntil ett år av kravet, og enkelte godkjente ISC2-sertifiseringer kan også gi tilsvarende fradrag. Kandidater som ikke oppfyller erfaringskravet ennå, kan likevel ta eksamen og bli «Associate of ISC2», med inntil seks år på å opparbeide den nødvendige erfaringen før full CISSP-sertifisering utstedes. Fordi detaljene i erfaringsvurderingen kan oppleves nyansert, bør du alltid verifisere egen sak direkte mot ISC2 sine offisielle krav før du melder deg opp.
Slik er eksamensformatet hos Pearson VUE
CISSP-eksamenen gjennomføres som en datamaskinbasert, adaptiv eksamen (CAT) hos Pearson VUE. Den varer i inntil tre timer, og antall spørsmål varierer mellom 100 og 150 avhengig av hvordan du svarer underveis, siden vanskelighetsgraden justeres fortløpende basert på prestasjon. For å bestå må kandidaten oppnå minst 700 av 1000 mulige poeng. Eksamenen kombinerer flervalgsspørsmål med mer avanserte oppgavetyper, og tilbys på flere språk, deriblant engelsk. De fleste kandidater i Norge gjennomfører eksamenen på engelsk, så det er lurt å øve på engelsk fagterminologi i forberedelsestiden, ikke bare de norske oversettelsene av begrepene.
De åtte domenene i CISSP CBK og hvordan de vektes
Eksamenen bygger på ISC2 sin Common Body of Knowledge (CBK), fordelt på åtte domener: Security and Risk Management (16 %), Asset Security (10 %), Security Architecture and Engineering (13 %), Communication and Network Security (13 %), Identity and Access Management (13 %), Security Assessment and Testing (12 %), Security Operations (13 %) og Software Development Security (10 %). Fordi Security and Risk Management veier tyngst, bør dette domenet prioriteres høyt i forberedelsen, samtidig som de fire domenene som hver teller 13 prosent til sammen utgjør over halvparten av eksamenen og krever solid, jevn dekning.
Forberedelsesprioriteringer: hva du bør studere først
En vanlig feil er å starte forberedelsen med det domenet man kjenner best fra jobb, i stedet for det som veier tyngst på eksamenen. Start heller med Security and Risk Management, siden det både har høyest vekt og fungerer som et rammeverk for å forstå de andre domenene, inkludert hvordan risikovurderinger henger sammen med arkitekturvalg og driftskontroller. Deretter bør du bygge en jevn forståelse av de fire mellomstore domenene, før du bruker den siste forberedelsestiden på Asset Security og Software Development Security, som veier minst, men fortsatt kan avgjøre om du kommer over 700 poeng.
Vanlige feil kandidater gjør under forberedelsen
Mange CISSP-kandidater undervurderer hvor konseptuell eksamenen er, og forbereder seg som om det er en teknisk fasitprøve. Fordi CISSP tester evnen til å resonnere som en sikkerhetsleder, ikke bare kjenne definisjoner, faller kandidater som pugger begreper isolert ofte for scenariobaserte spørsmål som krever at flere domener kombineres. En annen vanlig feil er å bruke for lite tid på Security and Risk Management fordi det oppleves som «myk» sammenlignet med tekniske domener, til tross for at det har høyest vekt. Mange undervurderer også den adaptive eksamensformen: fordi vanskelighetsgraden justeres underveis, er det lite nyttig å øve utelukkende på enkle spørsmål.
Mock-eksamen versus temaøving: hvordan bruke øvingsoppgaver strategisk
En effektiv forberedelsesstrategi kombinerer to typer øving. Tidlig i prosessen bør du øve domenevis, med fokus på ett CBK-domene om gangen for å identifisere kunnskapshull. Nærmere eksamensdatoen bør du gå over til fullstendige, tidsbegrensede simuleringer som dekker alle åtte domener samtidig, slik at du trener på å veksle mellom fagområder under tidspress, akkurat slik den ekte eksamenen krever. CISSP øvingsoppgaver fra Easy-Quizzz kan brukes nettopp til dette formålet, som et supplement til egen kunnskapsbygging, ikke som en erstatning for arbeidserfaring eller offisiell dokumentasjon fra ISC2. Du finner settet med realistiske spørsmål om sikkerhetsstyring, risiko og arkitektur på siden for CISSP øvingsoppgaver , som kan brukes til å bygge en personlig treningsplan på tvers av domenene.
Leseklar-sjekkliste før du booker eksamen
Før du bestiller time hos Pearson VUE, bør du kunne svare ja på følgende: Kan du forklare hvordan risikostyring henger sammen med sikkerhetsarkitektur uten å slå opp definisjoner? Har du øvd på scenariobaserte spørsmål som kombinerer minst to domener samtidig? Har du gjennomført minst én full, tidsbegrenset simulering uten avbrudd? Vet du hvordan du dokumenterer arbeidserfaringen din for ISC2 dersom du ikke allerede har gjort dette? Hvis svaret er nei på noen av disse, er det trolig for tidlig å låse eksamensdato.
Neste steg etter bestått eksamen
Å bestå selve eksamenen er ikke det samme som å bli fullt sertifisert. Kandidater må gjennom en godkjenningsprosess (endorsement) hos ISC2, hvor arbeidserfaringen dokumenteres og bekreftes av en eksisterende sertifisert fagperson. Sett av tid til denne prosessen i tillegg til selve eksamensforberedelsen, og hold deg oppdatert på gjeldende krav og registreringssteg direkte via ISC2, siden prosedyrer og administrative detaljer kan endres over tid.
Hvor mange spørsmål har CISSP-eksamen?
Antallet varierer mellom 100 og 150 spørsmål, siden eksamenen er adaptiv og justerer seg etter hvordan du svarer underveis.
Kan jeg ta CISSP-eksamen uten fem års erfaring?
Ja, du kan ta eksamenen og bli «Associate of ISC2», men full sertifisering krever at du dokumenterer den nødvendige erfaringen innen en gitt frist etterpå. Sjekk gjeldende regler hos ISC2 for detaljer.
Hvilket domene bør jeg prioritere mest i forberedelsen?
Security and Risk Management, siden det har høyest vekt av de åtte domenene og fungerer som et rammeverk for å forstå resten av pensum.
Er CISSP-eksamen tilgjengelig på norsk?
Nei, eksamenen tilbys på et utvalg språk som inkluderer engelsk, tysk, japansk, spansk og kinesisk i egne vinduer. De fleste norske kandidater tar eksamenen på engelsk.
Sjekk alltid de nyeste kravene og eksamensdetaljene direkte hos ISC2 og i den offisielle CISSP-eksamensoversikten før du melder deg opp, siden krav og prosedyrer kan endres.