CISSP(Certified Information Systems Security Professional)는 국제공인정보시스템 보안전문가의 약칭으로, 정보보호전문가 개발에 관심있는 국제 조직들이 1989년에 컨소시엄을 형성하여 설립한 (ISC)² (International Information Systems Security Certification Consortium)가 발급, 관리하는 국제정보 시스템 보안 전문가 자격증이다. 현재 국제적으로 공인되는 정보보호에 관한 자격증으로는 CISA(Certified Information Systems Auditor)와 CISSP(Certified Information Systems Security Professional)가 있으며 CISA는 1987년도에 우리나라에 도입되었으나 CISSP는 2000년도에 국내에 처음으로 도입된 자격증으로써 현재는 전세계적으로 널리 확산되고 있는 자격증이다.


1) 국내 관련 법률에 의거 CISA 등과 함께 IT 3大 고급자격증

- 정보통신기반보호법에 의거 CISA와 CISSP를 IT 관련 최고급 자격증으로 지정, 정보통신부로부터 지원받는 정보통신부 지정업체가 되기 위해서는 5인이상 채용 의무
정보통신망 이용촉진 및 정보보호 등에 관한 법률 에 의거 정보통신부로부터 인정받는 안전진단수행기관은 CISA, CISSP을 채용 의무

국가사회의 중요한 정보시스템과 정보자산 보호를 위한 전문가로서 오늘날 어느 분야에서나 필요로 하며, 날이 갈수록 지능화, 악성화, 국제화 되고 있는 사이버 범죄 억제와 IT 및 정보 보호의 전문성을 갖춘 사회적, 국가적 공인으로써의 역할

2) 호주 독립이민법상
: CISA, 변호사, 공인회계사와 함께 직업점수에서 매우 유리

3) 2003년 국내에서 취업률 1위(인쿠르트 조사)
: 국가의 경쟁력 확보를 위한 국제 공인정보보호 전문가로써 자격증 취득자의 폭넓은 직업 선택과 승진 등의 기회가 주어짐

4) 지식정보사회의 중요정보 거래에 대한 품질보증 전문가

5) 매스컴 및 직업전문가들에 의하면 10년후 가장 각광받는 직업으로 보안전문가를 1위로 지목

6) CISSP의 진로
- IT 관련 업체
- 정보 보안 관련 연구소
- 국방부, 행정안전부, 공군본부 등 각종 정부기관
- 각종 공기업
- 정보 보안 컨설팅 회사
- 일반 기업체 및 금융기관의 전산 부서


CBK
1
접근제어시스템 및 방법론(Access Control Systems & Methodology)
2
통신망 및 네트웍 보안(Telecommunications & Network Security)
3
보안관리(Security Management Practices)
4
응용프로그램 및 시스템 개발(Application & Systems Development)
5
암호학(Cryptography)
6
보안 아키텍쳐 및 모델(Security Architecture & Models)
7
컴퓨터 운용 보안(Operations Security)
8
사업연속계획 및 비상복구계획(Business Continuity & Disaster Recovery Planning)
9
법, 수사 및 윤리(Law, Investigations & Ethics)
10
물리적 보안(Physical Security)



1) 정보 보호 분야의 5년 이상의 경력 증빙
    : CBK의 10개 분야의 경력 중 최소 두개 이상의 경력이 필요함
    : 업무범위
       -  관리자, 지도자, 경영자, 리더, 감독, 분석가, 설계자, 프로그래머, 암호학자, 암호전문가, 암호분석가,
          구조전문가, 엔지니어, 강사, 교수, 조사자, 컨설턴트, 세일즈맨, 대표 등 광범위함.
2) 경력 면제 사항
  ① 학사학위 소지자 1년 면제
  ② CISA, CIA, CISM 자격소지자 1년 면제

3) 경력이 없거나 부족한 분은 다음과 같은 두 가지 요건을 만족할 경우 응시가 가능함

    (단, 별도의 프로세스를 통해 응시하므로 상담요망)
  ① (ISC)2에 이 사실을 통보할 것
  ② 합격 후 6년 내에 경력요건을 충족할 것

4) 경력 증빙 및 CISSP 직업윤리강령(Code of Ethics) 준수의 확인

5) 보증 서류 제출(Endorsement Form을 작성하여 발송)

    : 다른 CISSP의 추천만 가능



1) 객관식 사지선다형 250문제(6시간)
2) 각 질문에 대한 정답은 오직 하나
3) CBK 10개의 분야의 무작위 출제, 분야별 순서 없음
4) 사용언어 : 한글 / 영문 병행 출제
5) 시험응시지역 : 미국을 포함한 약 40여 개국(한국에서 응시 가능)
6) 시험시간 : 오전 9:00 ~ 오후 3:00
7) 국내 시험일정 : 
구분
시험일정
시험장소
1차
2009년 02월 28일 (토)
동국대학교
2차
2009년 06월 20일 (토)
동국대학교
3차
2009년 08월 29일 (토)
동국대학교
4차
2009년 12월 첫째주 토요일 예정
동국대학교



CISSP 시험의 70%이상 득점 : 조정Point 1000 Point 중 700 Point 이상이면 합격.



수강생의 경우 최초 응시원서 접수를 위한 각종 안내 메뉴얼을 배부하며, 최초 접수 이후부터는 오류 업무를 Lyzeum이 대행한다.

1) 원서 접수
  :  (ISC)2 홈페이지(
www.isc2.org)에서 온라인 접수

2) 응시료
- 1차 마감 - 시험 16일 전까지 US$549
- 2차 마감 - 1차 마감 이후부터 시험 전일까지 US$599
- 연기/취소 수수료 : 응시일 22일전까지 연기/취소 가능 - US $100
- 단, 응시일 21일 전부터 5일 전까지는 연기만 가능 - US $200

3) 성적발표
시험일로부터 업무일수 2주-4주 후 시험결과가 통보되며, 합격하면 합격증이 배송되고, 불합격하면 도메인별 점수가 기재된 성적표가 배송된다.

출처 : 라이지움
Posted by Huikyun