Aller au contenu

Prochaine édition 6 juillet 2026

Badge de certification ISC2 CISSP
ISC2AdvancedVery High Demand

CISSP

Code examen: CISSP

La référence pour les managers en sécurité. CISSP valide votre capacité à concevoir et gérer un programme de cybersécurité de premier plan.

Daute Delgado, Founder & Bootcamp Director at Unihackers
ParDaute Delgado· Une décennie à défendre des compagnies aériennes, des SOC et des organisations internationalesRévisé par Omar Aboelrous
Coût de l'examen
≈ 644 €
Durée de l'examen
3 hours
Score de Réussite
700
Augmentation salariale
+38%

Présentation

CISSP (Certified Information Systems Security Professional) est la certification de gestion de cybersécurité la plus prestigieuse au monde. Maintenue par ISC2, elle démontre une expertise dans tous les aspects de la sécurité de l'information.

CISSP est souvent appelée le "MBA de la cybersécurité" car elle :

  • Couvre la sécurité d'un point de vue stratégique
  • Nécessite une expérience professionnelle significative
  • Ouvre les portes vers des postes de direction
  • Est reconnue mondialement dans tous les secteurs

CISSP au démarrage de 2026

Le détail dont personne ne prévient les premiers candidats, ce n'est pas le prix de l'examen, c'est le coût récurrent : oui, l'examen reste à 749 $ US (~690 €) chez Pearson VUE plus taxes régionales, mais une fois certifié vous vous engagez sur une Annual Maintenance Fee de 135 $/an (50 $ pour les Associates of ISC2) et 120 crédits CPE par cycle de trois ans, répartis 90 Group A + 30 Group B. Intégrez ce coût à votre plan de carrière avant de vous inscrire. Le CBK à 8 domaines actualisé en avril 2024 reste la version testée en 2026, et le Guide Salarial Tech 2026 de Robert Half situe les cybersecurity engineers américains entre 118 500 $ et 190 750 $ — l'ISC2 2025 Cybersecurity Workforce Study confirme que la demande sur les profils seniors alignés CISSP tient, là même où les recrutements juniors ralentissent. Si vous hésitez entre CISSP et une cert plus opérationnelle, c'est ce cadrage « senior » qu'il faut retenir : CISSP débloque le haut de la fourchette, pas la porte d'entrée.

Qui devrait obtenir cette certification ?

CISSP est conçue pour les professionnels de la sécurité expérimentés :

  • Les responsables sécurité supervisant des programmes de sécurité
  • Les architectes sécurité concevant la sécurité d'entreprise
  • Les directeurs IT avec des responsabilités de sécurité
  • Les consultants en sécurité conseillant les organisations
  • Les RSSI et aspirants RSSI

Exigence d'expérience : 5 ans dans 2+ des 8 domaines CISSP. Un diplôme de 4 ans remplace 1 an.

Format de l'examen

L'examen CISSP CAT (Computerized Adaptive Testing) :

  • 100-150 questions (format adaptatif)
  • 3 heures maximum
  • Score de passage : 700 sur 1000
  • L'examen en anglais est adaptatif ; les autres langues ont 225 questions en 6 heures

Durée de préparation

Niveau d'expérienceTemps de préparation recommandé
5+ ans d'expérience en sécurité8-12 semaines
Expérience IT adjacente16-20 semaines
Moins d'expérienceConsidérer le parcours Associate of ISC2

Les 8 domaines CISSP

  1. Sécurité et gestion des risques - Gouvernance, conformité, continuité d'activité
  2. Sécurité des actifs - Classification des données, rétention, confidentialité
  3. Architecture de sécurité - Principes de conception, cryptographie
  4. Sécurité réseau - Architecture réseau sécurisée, protocoles
  5. IAM - Contrôle d'accès, gestion des identités
  6. Tests de sécurité - Audits, évaluations de vulnérabilités
  7. Opérations de sécurité - Réponse aux incidents, reprise après sinistre
  8. Sécurité logicielle - SDLC sécurisé, sécurité applicative

Impact sur la carrière

CISSP figure parmi les certifications IT les mieux rémunérées :

  • Salaire moyen : 131 000 $ (US)
  • Prime de 38 % par rapport aux pairs non certifiés
  • Requise pour de nombreux postes seniors en sécurité
  • Souvent listée comme "requise" ou "fortement préférée" dans les offres d'emploi

Guide détaillé de l'examen

À quoi s'attendre le jour de l'examen

L'examen CISSP en anglais utilise le format CAT (Computerized Adaptive Testing) qui ajuste la difficulté des questions selon vos performances. Vous répondrez à 100 à 150 questions en 3 heures dans un centre Pearson VUE. Vous ne pouvez pas revenir sur les questions précédentes ; chaque réponse est définitive. Les questions sont basées sur des scénarios et exigent de penser comme un directeur de la sécurité, pas comme un technicien.

Stratégie de gestion du temps

Avec un maximum de 150 questions en 180 minutes, vous disposez d'environ 72 secondes par question. Le format CAT signifie que les 50 à 75 premières questions sont les plus déterminantes. Lisez chaque question attentivement, identifiez ce qui est réellement demandé, éliminez les réponses manifestement incorrectes et choisissez la réponse la plus managériale et orientée risques.

Erreurs courantes

L'erreur numéro un est de répondre d'un point de vue technique plutôt que managérial. CISSP évalue si vous pouvez penser comme un RSSI. Quand une question demande « Que devez-vous faire EN PREMIER ? », la réponse n'est presque jamais « patcher le serveur ». C'est généralement « évaluer le risque », « informer la direction » ou « suivre le plan de réponse aux incidents ». Pensez politique avant technologie, personnes avant outils, prévention avant détection.

Stratégie d'étude et ressources

Parcours d'étude recommandé

CISSP exige une approche d'étude fondamentalement différente des certifications techniques. Au lieu de mémoriser des faits, vous devez intérioriser les cadres, les processus et les méthodologies de prise de décision.

Meilleures ressources

Guides d'étude :

  • « CISSP All-in-One Exam Guide » de Shon Harris et Fernando Maymí (9e édition) est la référence absolue avec plus de 1 400 pages.
  • Guide d'étude officiel ISC2 (Sybex) : le plus fidèle au langage de l'examen.

Cours vidéo :

  • Cours CISSP de Thor Pedersen sur Udemy (15 à 30 $ en promotion) : apprécié pour son style conversationnel.
  • « Why You Will Pass the CISSP » de Kelly Handerhan (Cybrary) : gratuit et axé sur l'état d'esprit managérial.

Questions de pratique :

  • Examens Boson CISSP (99 $) : les questions les plus réalistes du marché.
  • Tests pratiques officiels ISC2 (Sybex) : plus de 1 300 questions par domaine.

Planning d'étude par profil

ProfilHeures/semaineDuréeHeures totales
5+ ans en sécurité10 à 158 à 12 semaines100 à 150
Management IT/adjacent15 à 2016 à 20 semaines250 à 300
Parcours Associate15 à 2020 à 24 semaines350 à 400

Impact réel sur la carrière

Postes qui exigent CISSP

CISSP est la certification la plus demandée pour les postes seniors en sécurité à l'échelle mondiale : RSSI, directeur sécurité, architecte sécurité, responsable sécurité, directeur GRC, responsable des risques IT et consultant senior en sécurité.

Données salariales par région

RégionAvant CISSPAprès CISSPAugmentation
États-Unis95 000 $131 000 $+38 %
Union européenne70 000 EUR95 000 EUR+36 %
Royaume-Uni65 000 GBP90 000 GBP+38 %
Télétravail (mondial, senior)100 000 $140 000 $+40 %

Progression de carrière

CISSP est généralement obtenue en milieu de carrière et déverrouille l'accès aux postes de direction. Trajectoire courante : analyste/ingénieur sécurité (pré-CISSP), puis responsable ou architecte sécurité (avec CISSP), puis directeur sécurité, puis RSSI. Les titulaires CISSP qui combinent cette certification avec des compétences business (MBA, PMP ou CISM) atteignent souvent des postes de direction en 5 à 7 ans.

Analyse des coûts et retour sur investissement

Investissement total 2026

Montants EUR approximatifs (ISC2 facture en USD).

ÉlémentCoût 2026
Frais d'examen CISSP~690 € (749 $ USD)
Annual Maintenance Fee (titulaire complet)~124 €/an (135 $ USD)
Annual Maintenance Fee (Associate of ISC2)~46 €/an (50 $ USD)
Guide d'étude (Shon Harris All-in-One, dernière édition)~46 à 60 € (50 à 65 $ USD)
Examens pratiques (Boson)~91 € (99 $ USD)
Optionnel : cours vidéo (Udemy, en promo)~14 à 28 € (15 à 30 $ USD)
Optionnel : ISC2 Official Practice Tests~37 € (40 $ USD)
Total (autoformation, minimal, année 1)~860 à 920 €
Total (préparation complète, année 1)~955 à 985 €

Les 8 domaines CISSP expliqués

L'outline de l'examen CISSP 2024 (en vigueur en 2026) couvre huit domaines avec la répartition de poids suivante :

DomainePoidsFocus
1. Security and Risk Management15%Governance, risk frameworks, éthique, BCP, conformité
2. Asset Security10%Cycle de vie de l'information, classification, rétention, vie privée
3. Security Architecture and Engineering13%Principes de design sécurisé, cryptographie, security models
4. Communication and Network Security13%Architecture réseau, canaux de communication sécurisés
5. Identity and Access Management (IAM)13%Provisioning d'identité, fédération, autorisation
6. Security Assessment and Testing12%Stratégies de testing, audit, vulnerability assessment
7. Security Operations13%Investigations, logging, gestion d'incidents, BCP/DR
8. Software Development Security11%SDLC sécurisé, sécurité dans les environnements de développement

L'examen teste l'ampleur, pas la profondeur dans un domaine unique.

Où le bootcamp s'inscrit

CISSP est un credential à long terme, réaliste 5 à 7 ans après l'entrée dans le secteur, une fois le prérequis d'expérience rempli. Un bootcamp fondamental ne remplace pas cette expérience mais accélère le parcours. Le Bootcamp Cybersécurité Unihackers construit l'ampleur sur les 8 domaines CISSP en forme conceptuelle :

  • Unit 4 (Cryptography and Secure Communications) mappe au Domaine 3
  • Unit 5 (Security Governance, Risk and Compliance) mappe directement au Domaine 1
  • Unit 6 (Threat Modeling and Vulnerability Management) mappe au Domaine 6
  • Unit 7 (Security Operations and Monitoring) mappe au Domaine 7
  • Unit 8 (Advanced Security Operations) mappe au Domaine 7
  • Unit 9 (Web Application Security) et Unit 11 (Security Engineering) mappent au Domaine 8

Pour la plupart des candidats, la voie réaliste est : Security+ à la fin du bootcamp, CySA+ ou GCIH dans les douze mois, puis CISSP une fois le prérequis de 5 ans d'expérience rempli. Lisez le pre-enrollment pathway pour le contexte sur la mise en place de ce parcours pluriannuel.

Renouvellement

CISSP exige une maintenance annuelle : 40 crédits CPE par an (120 sur le cycle de 3 ans), dont 90 doivent être de Group A (directement liés aux 8 domaines) et 30 de Group B. Les frais AMF sont ~124 €/an pour un titulaire complet (~46 €/an Associate). Les crédits CPE peuvent être acquis par : conférences, formations, publications, webinaires ISC2 (gratuits) et mentorat.

Calcul du retour sur investissement

Avec une augmentation salariale moyenne de 36 000 $ par an et un investissement total de moins de 1 000 $, CISSP offre un rendement de plus de 3 500 % la première année. Plus de 70 % des titulaires CISSP rapportent que leur employeur a financé la certification.

Checklist de préparation

Suis-je prêt ? Auto-évaluation

Avant de planifier votre examen CISSP, vous devriez pouvoir :

  • Expliquer la différence entre BCP/DRP et la réponse aux incidents au niveau processus
  • Décrire les modèles Bell-LaPadula et Biba et quand chacun s'applique
  • Articuler les différences entre contrôles préventifs, détectifs, correctifs et compensatoires
  • Discuter les options de traitement des risques (éviter, transférer, atténuer, accepter) avec exemples
  • Obtenir régulièrement plus de 75 % aux examens blancs complets

Préparation mentale

CISSP est un marathon, pas un sprint. Le jour de l'examen, rappelez-vous : vous êtes un dirigeant de la sécurité prenant des décisions fondées sur les risques. En cas de doute, choisissez la réponse qu'un RSSI réfléchi sélectionnerait, pas ce qu'un administrateur système ferait.

Conseils de titulaires CISSP

Ce que le guide officiel ne dit pas

Le format CAT signifie que les 25 premières questions influencent de manière disproportionnée votre trajectoire de score. Les questions CISSP n'ont presque jamais de réponse purement technique. L'examen s'appuie fortement sur les cadres de gouvernance : NIST, ISO 27001, COBIT et ITIL. Comprendre ces cadres au niveau conceptuel vous donne un avantage considérable.

Ressources communautaires

  • r/cissp sur Reddit : le ressource la plus précieuse en dehors des manuels.
  • Forums de la communauté ISC2 : groupes d'étude officiels.
  • Chaîne YouTube Destination Certification pour les révisions de concepts.
  • Chapitres locaux ISSA ou ISC2 : groupes d'étude gratuits.

Approche stratégique de l'examen

Lisez d'abord la dernière phrase de chaque question ; elle vous indique ce qui est réellement demandé. Puis lisez le scénario complet. Entre deux réponses apparemment correctes, choisissez celle qui traite la cause racine ou le risque organisationnel global, pas le symptôme.

Domaines de l'Examen

Sécurité et gestion des risques
15%
Sécurité des actifs
10%
Architecture et ingénierie de sécurité
13%
Sécurité des communications et des réseaux
13%
Gestion des identités et des accès (IAM)
13%
Évaluation et tests de sécurité
12%
Opérations de sécurité
13%
Sécurité du développement logiciel
11%

Impact salarial

Moyenne avant

68 000 €

Moyenne après

94 000 €

Augmentation moyenne

26 000 € (+38%)

Prérequis

  • 5 ans d'expérience professionnelle cumulée dans 2+ domaines CISSP
  • Un diplôme de 4 ans peut remplacer 1 an d'expérience
  • Une certification approuvée par ISC2 peut remplacer 1 an

Carrières connexes

Termes clés

Questions fréquentes

Combien coûte l'examen CISSP en 2026 ?

Les frais de l'examen CISSP sont ~690 € (749 $ USD), payables à ISC2. Cela couvre une tentative d'examen dans les centres Pearson VUE. Les prix et taxes applicables varient selon le lieu d'administration.

Quels sont les frais annuels de maintien CISSP ?

Les titulaires CISSP complets paient une Annual Maintenance Fee (AMF) de ~124 € (135 $ USD) par an. Les Associates of ISC2 (qui ont passé l'examen mais n'ont pas encore les 5 ans d'expérience) paient ~46 € (50 $ USD) par an.

Le CISSP est-il difficile comparé aux autres certifications ?

Le CISSP est considéré comme l'une des certifications de sécurité les plus difficiles. Il nécessite 5 ans d'expérience et couvre 8 domaines larges à un niveau stratégique.

Quels sont les 8 domaines CISSP ?

Domaine 1 : Security and Risk Management (15%). Domaine 2 : Asset Security (10%). Domaine 3 : Security Architecture and Engineering (13%). Domaine 4 : Communication and Network Security (13%). Domaine 5 : Identity and Access Management (13%). Domaine 6 : Security Assessment and Testing (12%). Domaine 7 : Security Operations (13%). Domaine 8 : Software Development Security (11%).

Puis-je obtenir le CISSP sans 5 ans d'expérience ?

Oui, vous pouvez réussir l'examen et devenir Associate of ISC2 en acquérant l'expérience requise. Un diplôme universitaire de 4 ans en computer science ou IT peut remplacer jusqu'à 1 an, et un autre credential approuvé ISC2 peut remplacer 1 an supplémentaire.

Quels crédits CPE sont requis pour maintenir CISSP ?

Les titulaires CISSP doivent obtenir 120 crédits Continuing Professional Education (CPE) par cycle de trois ans, soit 40 crédits par an. Sur ces 120, 90 doivent être de Group A (directement liés aux 8 domaines CISSP) et 30 peuvent être de Group B (développement professionnel général).

Le CISSP vaut-il le coup pour l'évolution de carrière ?

Oui. Les titulaires CISSP gagnent un salaire de base moyen de ~120 000 € (prime de 22% à 38% sur les rôles généralistes), et le credential est requis ou fortement préféré pour la plupart des postes seniors security manager, security architect et RSSI.

Comment un bootcamp cybersécurité s'inscrit-il dans le parcours CISSP ?

CISSP est un credential à long terme. Le prérequis de 5 ans d'expérience signifie que CISSP est réaliste 5 à 7 ans après l'entrée dans le secteur. Un bootcamp fondamental comme celui d'Unihackers construit l'ampleur technique sur les 8 domaines que CISSP exige plus tard à un niveau stratégique.

Ressources officielles et lectures complémentaires

Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.

Foundation path

Posez les bases de CISSP avec le Bootcamp Unihackers

CISSP récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.

Certifications connexes