CISSP یا Security+: کدام یک را ابتدا نیاز دارید؟
مقایسه صادقانه CISSP و Security+ — الزامات تجربه، سختی، مرحله شغلی، و دلیل اینکه بیشتر افراد در بریتانیا به یکی نیاز دارند قبل از دیگری.
اینها واقعاً گواهینامههای رقیب نیستند
این سؤال را دائماً میپرسند، و پاسخ صادقانه این است که CISSP و Security+ برای یک جایگاه در CV شما رقیب نیستند — آنها در مراحل شغلی کاملاً متفاوتی قرار دارند. Security+ یک گواهی ورودی و بدون وابستگی به فروشنده است که برای افرادی طراحی شده است که وارد حوزه امنیت سایبر میشوند. CISSP یک گواهی مدیریت و معماری سطح ارشد از ISC2 است که نیاز به سالهای تجربه کاری پولی دارد تا حتی تعیین کامل را به دست آورید. مقایسه آنها در مقابل یکدیگر تا حدی شبیه مقایسه آزمون رانندگی با پروانه HGV است — حوزه مرتبط، سطح بسیار متفاوت.
اگر این سؤال را میپرسید زیرا تازه وارد این حوزه شدهاید، پاسخ ساده است: Security+ ابتدا، همیشه. CISSP هنوز قابل دسترسی نیست، و حتی اگر بود، گواهی مناسب برای جایی که شما هستید نمیباشد.
الزام تجربهای که اکثر افراد از آن غافل میشوند
این جزئیاتی است که مردم را سردرگم میکند: CISSP حداقل پنج سال تجربه کاری تجمعی و پولی را در حداقل دو مورد از هشت دامنه CISSP نیاز دارد (یک سال میتواند با درجه مرتبط یا گواهی تصویبشده دیگر از آن صرفنظر شود). شما میتوانید بدون آن تجربه در آزمون شرکت کنید و آن را پاس کنید و به عنوان "ISC2 Associate" تبدیل شوید، اما تا زمانی که الزام تجربه برآورده شود و تأیید شود، تعیین کامل CISSP را دریافت نمیکنید. Security+ هیچ الزام چنینی ندارد — میتوانید در روز اول کارتان در آن شرکت کنید.
این دلیل عملی است که بیشتر افراد نیاز به Security+ یا یک بنیاد معادل دارند، بسیار قبل از اینکه CISSP حتی برای وضعیت آنها مرتبط باشد. این همچنین توضیح میدهد که چرا آگهیهای شغلی که درخواست "CISSP یا معادل، 5+ سال تجربه" میکنند هیچ شباهتی به اعلانات سطح ورودی ندارند که Security+ را ذکر میکنند — اصلاً برای یک کاندیدای یکسان نیستند، و رفتار با آنها به عنوان پلههای یک نردبان کوتاه انتظارات غیرواقعی را از هر دو طرف تنظیم میکند.
کنار هم
| Security+ (SY0-701) | CISSP | |
|---|---|---|
| سطح | سطح ورودی | ارشد / مدیریتی |
| نهاد | CompTIA | ISC2 |
| تجربه مورد نیاز | هیچ | 5 سال (با انصرافات) |
| تمرکز | مبانی فنی | مدیریت امنیت، حاکمیت، معماری |
| دارنده معمولی | تحلیلگر جونیور، تغییر شغل | مدیر امنیت، معمار، CISO-track |
| تمدید | آموزش مستمر | آموزش مستمر (CPEs) |
آنچه به دانشجویانی میگویم که میخواهند مستقیم به CISSP برروند
گاهی اوقات یک دانشجو دارم، معمولاً یک تغییر شغلی که از یک نقش ارشد در زمینه دیگری میآید — مدیریت برنامه، رهبری مهندسی، نظامی — که میخواهد مستقیم برای CISSP برود زیرا شبیه گواهی "برتر" است. من هر بار همین را میگویم: CISSP پهنای دانش مدیریت امنیت را در هشت دامنه آزمایش میکند، و بدون هیچ درک مبانی فنی، شما مفاهیمی را حفظ میکنید که هرگز واقعاً آن را کاربردی دیدهاید. این یک راه بسیار سختتر و بسیار کمتر پایدار برای یادگیری است، و اگر نتوانید از الزام تجربه عبور کنید تا گواهی کامل را نگاه دارید، کمکی هم نمیکند.
ابتدا بنیاد فنی را بسازید — Security+ یا معادل، ترجیحاً با کمی تمرین عملی — سپس اجازه دهید CISSP گواهیای باشد که دانش سطح مدیریت را رسمی میکند زمانی که واقعاً در آن سطح فعالیت میکنید. این را به عنوان کسی میگویم که CISSP را نگاه میدارم: آزمون قضاوت ساخته شده از تصمیمات واقعی را پاداش میدهد که شما باید تحت فشار میگرفتید — یک حادثه زندگی، یک تبادل بودجه، استثنای سیاستی که هیچ کس نمیخواست تصویب کند. بدون آن پسزمینه تجربه برای اتکا، شما انتزاعات را حفظ میکنید به جای اینکه الگوهایی را تشخیص دهید که قبلاً میشناسید، و این یک راه بسیار کندتر و بسیار کمتر قابل اعتماد برای آمادهسازی است.
ترتیب معقول
- Security+ (یا ISC2 CC) — واژگان و مفاهیم بنیادی.
- تجربه عملی — نقش تحلیلگر، گواهی عملی مانند BTL1، پروژههای عملی.
- تخصص — امنیت ابر، تیم آبی، GRC، بسته به جایی که شغل شما پیش میرود.
- CISSP — زمانی که سالهای تجربه را تجمع میدهید و به سمت مسئولیت مدیریتی یا معماری حرکت میکنید.
اگر مطمئن نیستید که CISSP حتی زمانی که شرایط آن را داشته باشید ارزش تلاش دارد، من مورد موافق و مخالف را جداگانه نوشتهام: آیا CISSP ارزش دارد. و اگر میخواهید تصویر کاملتری از جایی که Security+ قبل از هر این مورد قرار گیرد، آیا Security+ ارزش دارد را ببینید.
سؤالات متداول
آیا میتوانم بدون هیچ تجربه کاری CISSP را بگیروم؟
شما میتوانید در آزمون شرکت کنید و ISC2 Associate شوید، در حال تلاش برای تعیین کامل CISSP در حالی که تجربه مورد نیاز را تجمع میدهید. شما نمیتوانید بدون آن گواهی کامل CISSP را نگاه دارید.
آیا CISSP سختتر از Security+ است؟
بله، اما نه تنها بخاطر سختی محتوا — CISSP پهنا و قضاوت را در مباحث مدیریت امنیت آزمایش میکند، که سختتر از اهداف فنی و قابل تعریف Security+ است.
آیا تغییر شغلکنندگان باید مستقیم CISSP را انتخاب کنند؟
تنها اگر قبلاً سالهای تجربه مرتبط از زمینههای مجاور دارید که ISC2 اعتبار میبخشد — به عنوان مثال، نقشهای ریسک IT، حسابرسی یا مدیریت برنامه با محتوای امنیت واقعی. در غیر این صورت، ابتدا بنیاد را بسازید.
آیا Security+ به سمت الزام تجربه CISSP شمار میرود؟
خود Security+ به عنوان تجربه کاری شمار نمیرود، اما CompTIA قراردادهایی دارد که اجازه میدهد برخی گواهینامههای CompTIA یک سال از معافیت تجربه CISSP را برآورده کنند — صفحه رسمی ISC2 را برای لیست فعلی بررسی کنید، زیرا این ترتیبات تغییر میکند.
مطمئن نیستید کدام یک واقعاً با جایی که الآن هستید مطابقت دارد؟ یک درس آزمایشی رزرو کنید و ما مرحله واقعگرایانه بعدی را نقشهبرداری خواهیم کرد نه آرمانی.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward