arrow_backبازگشت به یادداشت‌های میدانی
CERTIFICATIONS منتشر شده 7 Jul 2026

CISSP یا Security+: کدام یک را ابتدا نیاز دارید؟

مقایسه صادقانه CISSP و Security+ — الزامات تجربه، سختی، مرحله شغلی، و دلیل اینکه بیشتر افراد در بریتانیا به یکی نیاز دارند قبل از دیگری.

اینها واقعاً گواهینامه‌های رقیب نیستند

این سؤال را دائماً می‌پرسند، و پاسخ صادقانه این است که CISSP و Security+ برای یک جایگاه در CV شما رقیب نیستند — آنها در مراحل شغلی کاملاً متفاوتی قرار دارند. Security+ یک گواهی ورودی و بدون وابستگی به فروشنده است که برای افرادی طراحی شده است که وارد حوزه امنیت سایبر می‌شوند. CISSP یک گواهی مدیریت و معماری سطح ارشد از ISC2 است که نیاز به سال‌های تجربه کاری پولی دارد تا حتی تعیین کامل را به دست آورید. مقایسه آنها در مقابل یکدیگر تا حدی شبیه مقایسه آزمون رانندگی با پروانه HGV است — حوزه مرتبط، سطح بسیار متفاوت.

اگر این سؤال را می‌پرسید زیرا تازه وارد این حوزه شده‌اید، پاسخ ساده است: Security+ ابتدا، همیشه. CISSP هنوز قابل دسترسی نیست، و حتی اگر بود، گواهی مناسب برای جایی که شما هستید نمی‌باشد.

الزام تجربه‌ای که اکثر افراد از آن غافل می‌شوند

این جزئیاتی است که مردم را سردرگم می‌کند: CISSP حداقل پنج سال تجربه کاری تجمعی و پولی را در حداقل دو مورد از هشت دامنه CISSP نیاز دارد (یک سال می‌تواند با درجه مرتبط یا گواهی تصویب‌شده دیگر از آن صرف‌نظر شود). شما می‌توانید بدون آن تجربه در آزمون شرکت کنید و آن را پاس کنید و به عنوان "ISC2 Associate" تبدیل شوید، اما تا زمانی که الزام تجربه برآورده شود و تأیید شود، تعیین کامل CISSP را دریافت نمی‌کنید. Security+ هیچ الزام چنینی ندارد — می‌توانید در روز اول کارتان در آن شرکت کنید.

این دلیل عملی است که بیشتر افراد نیاز به Security+ یا یک بنیاد معادل دارند، بسیار قبل از اینکه CISSP حتی برای وضعیت آنها مرتبط باشد. این همچنین توضیح می‌دهد که چرا آگهی‌های شغلی که درخواست "CISSP یا معادل، 5+ سال تجربه" می‌کنند هیچ شباهتی به اعلانات سطح ورودی ندارند که Security+ را ذکر می‌کنند — اصلاً برای یک کاندیدای یکسان نیستند، و رفتار با آنها به عنوان پله‌های یک نردبان کوتاه انتظارات غیرواقعی را از هر دو طرف تنظیم می‌کند.

کنار هم

Security+ (SY0-701)CISSP
سطحسطح ورودیارشد / مدیریتی
نهادCompTIAISC2
تجربه مورد نیازهیچ5 سال (با انصرافات)
تمرکزمبانی فنیمدیریت امنیت، حاکمیت، معماری
دارنده معمولیتحلیلگر جونیور، تغییر شغلمدیر امنیت، معمار، CISO-track
تمدیدآموزش مستمرآموزش مستمر (CPEs)

آنچه به دانشجویانی می‌گویم که می‌خواهند مستقیم به CISSP برروند

گاهی اوقات یک دانشجو دارم، معمولاً یک تغییر شغلی که از یک نقش ارشد در زمینه دیگری می‌آید — مدیریت برنامه، رهبری مهندسی، نظامی — که می‌خواهد مستقیم برای CISSP برود زیرا شبیه گواهی "برتر" است. من هر بار همین را می‌گویم: CISSP پهنای دانش مدیریت امنیت را در هشت دامنه آزمایش می‌کند، و بدون هیچ درک مبانی فنی، شما مفاهیمی را حفظ می‌کنید که هرگز واقعاً آن را کاربردی دیده‌اید. این یک راه بسیار سخت‌تر و بسیار کم‌تر پایدار برای یادگیری است، و اگر نتوانید از الزام تجربه عبور کنید تا گواهی کامل را نگاه دارید، کمکی هم نمی‌کند.

ابتدا بنیاد فنی را بسازید — Security+ یا معادل، ترجیحاً با کمی تمرین عملی — سپس اجازه دهید CISSP گواهی‌ای باشد که دانش سطح مدیریت را رسمی می‌کند زمانی که واقعاً در آن سطح فعالیت می‌کنید. این را به عنوان کسی می‌گویم که CISSP را نگاه می‌دارم: آزمون قضاوت ساخته شده از تصمیمات واقعی را پاداش می‌دهد که شما باید تحت فشار می‌گرفتید — یک حادثه زندگی، یک تبادل بودجه، استثنای سیاستی که هیچ کس نمی‌خواست تصویب کند. بدون آن پس‌زمینه تجربه برای اتکا، شما انتزاعات را حفظ می‌کنید به جای اینکه الگوهایی را تشخیص دهید که قبلاً می‌شناسید، و این یک راه بسیار کندتر و بسیار کم‌تر قابل اعتماد برای آماده‌سازی است.

ترتیب معقول

  1. Security+ (یا ISC2 CC) — واژگان و مفاهیم بنیادی.
  2. تجربه عملی — نقش تحلیلگر، گواهی عملی مانند BTL1، پروژه‌های عملی.
  3. تخصص — امنیت ابر، تیم آبی، GRC، بسته به جایی که شغل شما پیش می‌رود.
  4. CISSP — زمانی که سال‌های تجربه را تجمع می‌دهید و به سمت مسئولیت مدیریتی یا معماری حرکت می‌کنید.

اگر مطمئن نیستید که CISSP حتی زمانی که شرایط آن را داشته باشید ارزش تلاش دارد، من مورد موافق و مخالف را جداگانه نوشته‌ام: آیا CISSP ارزش دارد. و اگر می‌خواهید تصویر کامل‌تری از جایی که Security+ قبل از هر این مورد قرار گیرد، آیا Security+ ارزش دارد را ببینید.

سؤالات متداول

آیا می‌توانم بدون هیچ تجربه کاری CISSP را بگیروم؟

شما می‌توانید در آزمون شرکت کنید و ISC2 Associate شوید، در حال تلاش برای تعیین کامل CISSP در حالی که تجربه مورد نیاز را تجمع می‌دهید. شما نمی‌توانید بدون آن گواهی کامل CISSP را نگاه دارید.

آیا CISSP سخت‌تر از Security+ است؟

بله، اما نه تنها بخاطر سختی محتوا — CISSP پهنا و قضاوت را در مباحث مدیریت امنیت آزمایش می‌کند، که سخت‌تر از اهداف فنی و قابل تعریف Security+ است.

آیا تغییر شغل‌کنندگان باید مستقیم CISSP را انتخاب کنند؟

تنها اگر قبلاً سال‌های تجربه مرتبط از زمینه‌های مجاور دارید که ISC2 اعتبار می‌بخشد — به عنوان مثال، نقش‌های ریسک IT، حسابرسی یا مدیریت برنامه با محتوای امنیت واقعی. در غیر این صورت، ابتدا بنیاد را بسازید.

آیا Security+ به سمت الزام تجربه CISSP شمار می‌رود؟

خود Security+ به عنوان تجربه کاری شمار نمی‌رود، اما CompTIA قراردادهایی دارد که اجازه می‌دهد برخی گواهینامه‌های CompTIA یک سال از معافیت تجربه CISSP را برآورده کنند — صفحه رسمی ISC2 را برای لیست فعلی بررسی کنید، زیرا این ترتیبات تغییر می‌کند.

مطمئن نیستید کدام یک واقعاً با جایی که الآن هستید مطابقت دارد؟ یک درس آزمایشی رزرو کنید و ما مرحله واقع‌گرایانه بعدی را نقشه‌برداری خواهیم کرد نه آرمانی.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward