CISSP
Code Examen: CISSP
La référence pour les managers en sécurité. CISSP valide votre capacité à concevoir et gérer un programme de cybersécurité de premier plan.
Code Examen: CISSP
La référence pour les managers en sécurité. CISSP valide votre capacité à concevoir et gérer un programme de cybersécurité de premier plan.
CISSP (Certified Information Systems Security Professional) est la certification de gestion de cybersécurité la plus prestigieuse au monde. Maintenue par ISC2, elle démontre une expertise dans tous les aspects de la sécurité de l'information.
CISSP est souvent appelée le "MBA de la cybersécurité" car elle :
CISSP est conçue pour les professionnels de la sécurité expérimentés :
Exigence d'expérience : 5 ans dans 2+ des 8 domaines CISSP. Un diplôme de 4 ans remplace 1 an.
L'examen CISSP CAT (Computerized Adaptive Testing) :
| Niveau d'expérience | Temps de préparation recommandé |
|---|---|
| 5+ ans d'expérience en sécurité | 8-12 semaines |
| Expérience IT adjacente | 16-20 semaines |
| Moins d'expérience | Considérer le parcours Associate of ISC2 |
CISSP figure parmi les certifications IT les mieux rémunérées :
L'examen CISSP en anglais utilise le format CAT (Computerized Adaptive Testing) qui ajuste la difficulté des questions selon vos performances. Vous répondrez à 100 à 150 questions en 3 heures dans un centre Pearson VUE. Vous ne pouvez pas revenir sur les questions précédentes ; chaque réponse est définitive. Les questions sont basées sur des scénarios et exigent de penser comme un directeur de la sécurité, pas comme un technicien.
Avec un maximum de 150 questions en 180 minutes, vous disposez d'environ 72 secondes par question. Le format CAT signifie que les 50 à 75 premières questions sont les plus déterminantes. Lisez chaque question attentivement, identifiez ce qui est réellement demandé, éliminez les réponses manifestement incorrectes et choisissez la réponse la plus managériale et orientée risques.
L'erreur numéro un est de répondre d'un point de vue technique plutôt que managérial. CISSP évalue si vous pouvez penser comme un RSSI. Quand une question demande « Que devez-vous faire EN PREMIER ? », la réponse n'est presque jamais « patcher le serveur ». C'est généralement « évaluer le risque », « informer la direction » ou « suivre le plan de réponse aux incidents ». Pensez politique avant technologie, personnes avant outils, prévention avant détection.
CISSP exige une approche d'étude fondamentalement différente des certifications techniques. Au lieu de mémoriser des faits, vous devez intérioriser les cadres, les processus et les méthodologies de prise de décision.
Guides d'étude :
Cours vidéo :
Questions de pratique :
| Profil | Heures/semaine | Durée | Heures totales |
|---|---|---|---|
| 5+ ans en sécurité | 10 à 15 | 8 à 12 semaines | 100 à 150 |
| Management IT/adjacent | 15 à 20 | 16 à 20 semaines | 250 à 300 |
| Parcours Associate | 15 à 20 | 20 à 24 semaines | 350 à 400 |
CISSP est la certification la plus demandée pour les postes seniors en sécurité à l'échelle mondiale : RSSI, directeur sécurité, architecte sécurité, responsable sécurité, directeur GRC, responsable des risques IT et consultant senior en sécurité.
| Région | Avant CISSP | Après CISSP | Augmentation |
|---|---|---|---|
| États-Unis | 95 000 $ | 131 000 $ | +38 % |
| Union européenne | 70 000 EUR | 95 000 EUR | +36 % |
| Royaume-Uni | 65 000 GBP | 90 000 GBP | +38 % |
| Télétravail (mondial, senior) | 100 000 $ | 140 000 $ | +40 % |
CISSP est généralement obtenue en milieu de carrière et déverrouille l'accès aux postes de direction. Trajectoire courante : analyste/ingénieur sécurité (pré-CISSP), puis responsable ou architecte sécurité (avec CISSP), puis directeur sécurité, puis RSSI. Les titulaires CISSP qui combinent cette certification avec des compétences business (MBA, PMP ou CISM) atteignent souvent des postes de direction en 5 à 7 ans.
| Élément | Coût |
|---|---|
| Frais d'examen CISSP | 749 $ |
| Guide d'étude (Shon Harris) | 50 à 65 $ |
| Examens pratiques (Boson) | 99 $ |
| Total (autoformation, minimal) | 848 à 913 $ |
CISSP exige une maintenance annuelle : 40 crédits CPE par an (120 sur le cycle de 3 ans) et des frais annuels de 125 $. Les crédits CPE peuvent être acquis par : conférences, formations, publications, webinaires ISC2 (gratuits) et mentorat.
Avec une augmentation salariale moyenne de 36 000 $ par an et un investissement total de moins de 1 000 $, CISSP offre un rendement de plus de 3 500 % la première année. Plus de 70 % des titulaires CISSP rapportent que leur employeur a financé la certification.
Avant de planifier votre examen CISSP, vous devriez pouvoir :
CISSP est un marathon, pas un sprint. Le jour de l'examen, rappelez-vous : vous êtes un dirigeant de la sécurité prenant des décisions fondées sur les risques. En cas de doute, choisissez la réponse qu'un RSSI réfléchi sélectionnerait, pas ce qu'un administrateur système ferait.
Le format CAT signifie que les 25 premières questions influencent de manière disproportionnée votre trajectoire de score. Les questions CISSP n'ont presque jamais de réponse purement technique. L'examen s'appuie fortement sur les cadres de gouvernance : NIST, ISO 27001, COBIT et ITIL. Comprendre ces cadres au niveau conceptuel vous donne un avantage considérable.
Lisez d'abord la dernière phrase de chaque question ; elle vous indique ce qui est réellement demandé. Puis lisez le scénario complet. Entre deux réponses apparemment correctes, choisissez celle qui traite la cause racine ou le risque organisationnel global, pas le symptôme.
Moyenne Avant
$95,000
Moyenne Après
$131,000
Augmentation Moyenne
$36,000 (+38%)
L'examen CISSP coûte 749 $ USD. Cela inclut une tentative d'examen dans les centres de test Pearson VUE.
Le CISSP est considéré comme l'une des certifications de sécurité les plus difficiles. Il nécessite 5 ans d'expérience et couvre 8 domaines larges à un niveau stratégique.
Oui, vous pouvez réussir l'examen et devenir Associate of ISC2 en acquérant l'expérience requise. Un diplôme de 4 ans remplace 1 an.
Absolument. Les titulaires CISSP gagnent en moyenne 131 000 $ (prime de 38 %) et c'est requis pour la plupart des postes seniors en sécurité et RSSI.
Certification cybersécurité d'entrée de gamme reconnue mondialement. Validez vos compétences fondamentales et accédez aux postes de base DoD.
Validez votre expertise en sécurité AWS. Certification incontournable pour les professionnels de la sécurité cloud sur Amazon Web Services.