آزمون و مدرك بينالمللي CompTIA Security+ تعيين كننده استانداردهاي موردنياز صنعتجهت مديريت امنيت اطلاعات است و براي كساني است كه كار حفاظت سطح بنيادي IT راانجام ميدهند. با گذراندن اين دوره شما مهارتهاي لازم را جهت ايمنسازي سيستمها واطلاعات موجود بر روي آنها و همچنين دانش لازم براي گذراندن آزمون را كسب خواهيدنمود. دوره Security+ از جديدترين دورههايي است كه مورد تاييد مايكروسافت بودهو با استفاده از كتاب Security+ از انتشاراتت Microsoft Press تدريسميشود. آزمون و مدرك اين دوره توسط شركت CompTIA ارائه شده و از جمله آزمونهايمايكروسافت جهت يكي از آزمونهاي Elective (انتخابي) مدرك مديريت شبكههايمايكروسافت (MCSE Security) است. داوطلبان براي كسب اين مدرك بايدحداقل 2 سال سابقه كاري مفيد در يكي از زمينههاي امنيتي اعلام شده توسط CompTIA راداشته باشند. اين امتحان با هزينه 225 دلار در پنج بخش مجزا :
1 مفاهيم كلي امنيت يا General Security 0) Concepts3 درصد)
2 امنيت ارتباطات يا Communication 0) Security2 درصد)
3 زيربناي امنيت يا Infrastructure Security
(20 درصد)
4 متدهاي رمزنگاري و رمزگشايي يا Basics of Cryptography
(15 درصد)
5 امنيت سازماني و عملكردي يا Operational/Organizational Security
(15 درصد)
ارائه ميشود و بسياري از شركتهاي بزرگ و صاحب تكنولوژي نظير Olympus Security IBM/Tivoli Software Group،Motorola ,Sun، Symantec و Group اين مدرك را براي كارمندان خود الزامي دانستهاند. طبق آمارمجله certification بيشتر از 13000 نفر در سرتاسر جهان اين مدرك را دارا ميباشندكه ميانگين درآمد سالانه 60 هزار دلار را دارند.
ISC2 CISSP آزمون و مدرك بينالمللي CISSP مخفف Certified Information Systems Security Professional متعلق به شركت (ISC2) است. مدركCISSP مستقل از هرنوع سختافزار و نرمافزار خاص يك شركت است و به عنوان يك عنصر كليدي در ارزشيابيداوطلبان كار در موسسات بزرگ و سيستمهاي Enterprise شناخته ميشود. اين موسسهكاملا بيطرف بوده و وابستگي به موسسات تجاري ندارد ولي از طرف موسسه دولتي U.S.(NSA) National Security Agency تاييد شده است زيرا براساس استاندارد 2003:17024 ISO/IEC Standard ، عمل ميكند. همچنين از نظر موسسه U.S.Department (DoD) of Defense نيز تاييد شده است. اين شركت در سال 1989 به عنوان يك كنسرسيومغير انتفاعي از پيشروان صنعت و با هدف عرضه مدارك بينالمللي در زمينه امنيتاطلاعات در هر سطح و گرايشي آغاز به كار نمود. در نتيجه در مدت كوتاهي اين انجمنتوانست در بيش از 60 كشور دنيا خدمات مشاوره، آموزش و سيستم مدرك دهي خود را ارائهنمايد. در سال 1992 كنسرسيوم مذكور اقدام به طرح مدركي به نام CISSP نمود كه هدف ازآن ايجاد يك سطح مهارت حرفهاي و عملي در زمينه امنيت اطلاعات براي افراد علاقهمندبه آن بود. انجمن مذكور مدرك CISSP را با پوشش تبليغات فراوان و برگزاريسمينارهاي متعدد بينالمللي در سراسر جهان به متخصصان IT معرفي كرد. افرادي كهصاحب اين مدرك باشند ميتوانند براي پست مديريت امنيتي شبكههاي كوچك و بزرگاطلاعاتي خود را معرفي كنند. اين مدرك به دليل اين كه برخلاف ساير مدارك امنيتي،وابسته به محصولات هيچ فروشنده سخت افزار يا نرم افزار خاصي نيست قادر است به افرادمتخصص امنيت، تبحر لازم را در طرح و پيادهسازي سياستهاي كلان امنيتي اعطا نمايد. اتخاذ تصميمات اصلي و حياتي براي برقراري امنيت، مسالهاي نيست كه مديران سطح بالاييك سازمان بزرگ آن را به عهده كارشناسان تازه كار يا حتي آنهايي كه مدرك امنيت درپلتفرم كاري خاصي را دارند، بگذارند. بلكه مهم آن است كه اين قبيل مسووليتها بهاشخاصي كه درك كامل و مستقلي از مسائل مربوط به مهندسي اجتماعي دارند و ميتواننددر جهت برقراري امنيت اطلاعاتي در يك سازمان به ارائه خط مشي ويژه و سياست امنيتخاص كمك كنند، سپرده شود. براي كسب مدرك CISSP، داوطلبان بايد حداقل سه سالسابقه كاري مفيد در يكي از زمينههاي امنيتي اعلام شده توسط انجمن (ISC2) را داشتهباشند. البته اخيراً شرط مذكور به پنج سال سابقه كاري يا چهار سال سابقه كار بهعلاوه يك مدرك دانشگاهي يا بينالمللي در اين زمينه تغيير يافت. زمينههاي كاريامنيتي كه انجمن (ISC2) داوطلبان را به داشتن تجربه در آن ترغيب ميكند شامل 10مورد است كه به آن عنوان Common Body of Knowledge يا همان اطلاعات پايه در زمينهامنيت اطلاق ميشود. اين موارد عبارتند از:
1 - سيستمهاي كنترل دسترسي ومتدولوژي يا Access Control Systems and Methodology
2 - توسعه سيستمها وبرنامههاي كاربردي يا Application and Systems Development Security
3 - برنامهريزي براي مقابله با بلاهاي طبيعي و خطرات كاري(BCP) Business Continuity Planning and Disaster Recovery Planning (DRP)
4 - رمزنگاري يا Cryptography
5 - مسائل حقوقي يا Law, Investigation and Ethics
6 - امنيت عملياتي يا Operation Security
7 - امنيت فيزيكي يا Physical Security
8 - مدلها ومعماري امنيتي يا Security Architecture and Models
9 - تمرينهاي مديريت امنيتيا Security Management Practices
10 - امنيت شبكه دادهاي و مخابراتي يا Telecommunications and Network Security
مفاد آزمون CISSP به دليل اصرارزياد دستاندركاران و طراحان آن بر روزآمد بودن مدرك، به طور مرتب تغيير ميكند. سوالات اين آزمون توسط افراد متخصص عضو انجمن تهيه شده و قبل از برگزاري رسميهردوره به صورت آزمايشي توسط خود انجمن و براي افراد ديگري (غير از طراحان سوال) بهمورد آزمون گذاشته ميشود تا از صحت مفاد آزمون اطمينان لازم حاصل گردد. انجمن (ISC2) نيز سمينارهاي متعددي را براي آگاهي داوطلبان از جديدترين مفاد CBK و CISSP برگزار مينمايد. آخرين نسخه اين اطلاعات در سايت انجمن به آدرسwww.ISC2.orgنيز موجود است. زماني كه داوطلبموفق به دريافت مدرك CISSP ميشود، بايد براي حفظ اين مدرك، همواره خود را در وضعيتمطلوبي از لحاظ سطح دانش علمي و عملي در مقولههاي مورد نظر نگه دارد. هر دارندهاين مدرك لازم است كه هر سال براي تمديد گواهينامه خود، كارهايي را براي اثباتپشتكار و علاقه خود به مقوله امنيت انجام داده و موفق به كسب سالانه 120 امتياز (از لحاظ ارزش كارهاي انجام شده از ديد انجمن) شود. به اين منظور انجمن، فعاليتهايمختلفي را براي كسب امتيازات لازم به دارندگان مدرك پيشنهاد ميكند. تماميفعاليتهاي مذكور به صورت مستند و مكتوب تحويل نمايندگيهاي انجمن در سراسر دنياشده تا مورد ارزشيابي و امتيازدهي انجمن قرار گيرد. در صورتي كه دارنده مدرك موفقبه كسب 120 امتياز نشود، بايد جهت حفظ مدرك خود مجددا آزمون CISSP را بگذراند. هزينه آزمون 500 دلار است و شامل250 سوال چهارگزينهاي است كه كليه مفاهيم امنيتيرا در برميگيرد و داوطلب بايد حداقل 700 امتياز براي كسب مدرك تلاش كند. طبقآمار مجله Certification ميانگين درآمد سالانه دارندگان مدرك CISSP نزديك به 86هزار دلار بوده است. اين ميزان درآمد در بين درآمد مدركهاي مختلف كه طبق همينآمارگيري به دست آمده نشان ميدهد كه مدرك CISSP در جايگاه پنجم در بين 90 مدركبازگشت