CISSPロゴCISSP(認定情報システムセキュリティプロフェッショナル)は、国際情報システムセキュリティ認証コンソーシアム(ISC2としても知られる)によって授与される独立した情報セキュリティ認証です。
2025年12月現在[ 1 ]、世界中で191,036人のISC2会員がCISSP認定資格を保持しています。
2004 年 6 月、CISSP の資格はANSI ISO/IEC 規格 17024:2003に基づいて認定されました。[ 2 ] [ 3 ] 2024 年、CISSP 認定および関連するトレーニング プログラムも、米国国防総省(DoD) により DoDD 8140 [ 4 ]に基づいて正式に承認されました。DoDD 8140 は、サイバー セキュリティ、サイバー イネーブラー、および情報技術 (IT) の職務の資格を詳細に規定しています。DoDD 8140 は、CISSP を情報保証技術 (IAT)、管理 (IAM)、およびシステム アーキテクトおよびエンジニア (IASAE) カテゴリの認定要件として認めていた DoDD 8570 に取って代わります。[ 5 ]
2020年5月、英国国立学術認定情報センターは、CISSP資格を修士号と同じレベル7の資格として評価しました。 [ 6 ] [ 7 ]この変更により、サイバーセキュリティ専門家はCISSP認定を高等教育の単位として利用できるようになり、大学院卒業証書や修士号など、他のレベル7の資格を必要とする、または認める職種への就職機会も広がります。[ 6 ]
歴史
1980年代半ば、構造を提供し、能力を証明する標準化されたベンダーニュートラルな認証プログラムの必要性が生じた。1988年11月、データ処理管理協会(DPMA)のメンバーであるコンピュータセキュリティ特別利益団体(SIG-CS)は、この目標に関心のあるいくつかの組織を集めた。国際情報システムセキュリティ認証コンソーシアム、通称「ISC2」は、1989年半ばに非営利団体として設立された。[ 8 ]
1990年までに、共通知識体系(CBK)を確立するための最初の作業委員会が結成された。CBKの最初のバージョンは1992年までに完成し、CISSP資格は1994年までに開始された。[ 9 ]
2003年にCISSPは米国国家安全保障局のISSEPプログラムの基準として採用された。[ 10 ]
2024年、ISC2はCISSP [ 11 ]の30周年を記念し、認定の歴史や認定開始年からのサイバーセキュリティインシデントに関する一連の記事と、認定取得者へのインタビューを掲載しました。
認証対象事項
CISSP カリキュラムでは、主題をドメインと呼ばれるさまざまな情報セキュリティトピックに分割しています。 [ 12 ] CISSP 試験は、ISC2 が共通知識体系 (CBK) と呼ぶものに基づいています。ISC2 によると、「CISSP CBK は分類体系であり、世界中の情報セキュリティ専門家に関連するトピックのコレクションです。CISSP CBK は、情報セキュリティ用語と原則の共通フレームワークを確立し、世界中の情報セキュリティ専門家が共通の理解で専門職に関連する問題を議論、検討、解決できるようにします。」[ 13 ]
2021年5月1日にドメインの更新が行われ、ドメインの重み付けに影響が出ましたが、ドメイン自体は変更されていません。[ 14 ]
2024年4月15日、改訂された試験概要が適用されます。この更新は、ISC2メンバーが3年周期で評価する資格の現在の内容の分析であるジョブタスク分析(JTA)の結果です。[ 15 ]変更の影響は、ドメインの重み付けのさらなる改訂に限られ、ドメイン自体は今回も変更されませんでした。[ 16 ]
2018年4月15日から、対象となる8つのドメインは次のとおりです 。[ 17 ]
2015年から2018年初頭にかけて、CISSPのカリキュラムは上記の最新カリキュラムと同様に8つのドメインに分かれていました。名称が変更された唯一のドメインは「セキュリティエンジニアリング」で、2018年の改訂で「セキュリティアーキテクチャとエンジニアリング」に拡張されました。[ 18 ]
2015年以前は、10の領域をカバーしていました。[ 19 ]
- 運用セキュリティ
- 電気通信およびネットワークセキュリティ
- 情報セキュリティガバナンスとリスク管理
- ソフトウェア開発セキュリティ
- 暗号化
- セキュリティアーキテクチャと設計
- アクセス制御
- 事業継続計画およびIT災害復旧計画
- 法律、規制、調査、コンプライアンス
- 物理的(環境的)セキュリティ
要件
- ISC2 の情報セキュリティ ドメイン (CBK) のうち 2 つ以上において、最低 5 年間の直接的なフルタイムのセキュリティ業務経験を有していること。4 年制大学の学位、情報セキュリティの修士号、またはその他の多数の認定のいずれかを保有している場合は、1 年間が免除されることがあります。[ 20 ] 5 年間の経験がない候補者は、必要な CISSP 試験に合格することで、最長 6 年間有効な Associate of ISC2 の称号を取得できます。その 6 年間の間に、候補者は必要な経験を積み、CISSP として認定されるために必要な推薦状を提出する必要があります。専門的な経験要件が完了すると、認定は CISSP ステータスに変換されます。[ 21 ]
- 専門的な経験に関する主張の真実性を証明し、CISSP倫理規定を受け入れる。[ 22 ]
- 犯罪歴や関連する経歴に関する質問に答えてください。[ 23 ]
- 多肢選択式のCISSP試験(3時間、100~150問、コンピュータ適応型テスト)に合格するには、1000点満点中700点以上の換算スコアを獲得する必要があり、8つのドメインすべてで合格しなければなりません。[ 23 ]
- 資格は、他のISC2認定資格保持者によって承認されている必要があります。[ 24 ]
メンバー数
2025年12月時点でのCISSP会員数は191,036人です[ 1 ]。同組織はもはや国別の個人認定保持者の内訳を公表しておらず、最後に公開されたデータは2022年のものです[ 25 ]。
さらなる専門分野
CISSP認定資格保持者は、専門分野の追加の認定資格を取得できます。これらの専門分野は以前はCISSP集中分野として知られていましたが、要件を満たすすべての申請者が取得できるようになりました。以下に3つの可能性を示します。[ 26 ]
これはISC2が発行する高度な情報セキュリティ認定資格であり、情報セキュリティのアーキテクチャ面に重点を置いています。認定試験は、以下の6つの領域を網羅する125問で構成されています。
- IDおよびアクセス管理アーキテクチャ
- セキュリティ運用アーキテクチャ
- インフラストラクチャセキュリティ
- ガバナンス、コンプライアンス、リスク管理のアーキテクト
- セキュリティアーキテクチャモデリング
- アプリケーションセキュリティのアーキテクト
2025年12月現在、世界中でISSAP認定資格を持つISC2メンバーは2,649人いる。 [ 1 ]
これは、 ISC2 [ 31 ]が発行する高度な情報セキュリティ認定資格であり、情報セキュリティの管理面に焦点を当てています。[ 27 ] 2014 年 9 月、Computerworld はISSMP をテクノロジー業界全体で最も価値のある認定資格トップ 10 の 1 つにランク付けしました。[ 32 ]認定試験は、6 つのドメイン領域を網羅する 125 問で構成されています。
- リーダーシップとビジネスマネジメント
- システムライフサイクル管理
- リスク管理
- 脅威インテリジェンスとインシデント管理
- 危機管理
- 法律、倫理、およびセキュリティコンプライアンス管理
2025年12月現在、世界中でISSMP認証を取得しているISC2メンバーは1,803人いる。 [ 1 ]
料金および継続的な認証
2026年6月現在、標準試験の費用は749米ドルです。[ 33 ]試験に合格すると、認定を受けるには、複数の分野で少なくとも5年間の経験があることを証明するための承認プロセスを完了する必要があります。関連する学歴があれば、1年間の免除を申請できます。最後のステップは、年間維持費135米ドル(2026年現在[ 34 ])の支払いです。
CISSP資格の有効期間は3年間です。資格保持者は、3年間で年間40単位の継続専門教育(CPE)単位を取得するか、試験を再受験することで資格を更新できます。
CPE単位は、関連する専門教育を修了することで取得できます。
価値
2005年にCertification Magazineは170か国の35,167人のIT専門家を対象に報酬に関する調査を行い、CISSPが給与ランキングでトップになったことを発見した。2006年のCertification Magazineの給与調査でもCISSP資格は高く評価され、CISSP集中資格はIT分野で最も高給な資格としてランク付けされた。[ 35 ] [ 36 ]
2008年の別の研究では、CISSP(またはその他の主要なセキュリティ認定)を取得し、少なくとも5年の経験を持つアメリカ大陸のIT専門家の給与は、同様の経験レベルを持ちながらそのような認定を受けていないIT専門家よりも最大26%高いという結論に至った。[ 37 ]ただし、認定と給与の間に実際の因果関係があるかどうかは証明されていないことに注意が必要である。
2025年9月、全米サイバーセキュリティアライアンスは、検討する価値があると考える6つのサイバーセキュリティ認定の1つとしてCISSPを含めた[ 38 ]。
ANSIは、CISSPが人材認証認定プログラムであるANSI/ISO/IEC規格17024の要件を満たしていることを認定しています。 [ 2 ]
参考文献
- 1 2 3 4 5 "2025 ISC2 年次報告書 | 2025 認証件数 | ISC2" (PDF) . www.isc2.org . 2026-07-06取得.
- 1 2 ANSI認定サービス - 国際情報システムセキュリティ認証コンソーシアム(ISC)2 2012年7月18日にWayback Machineにアーカイブされました。ANSI
- ↑ "(ISC)² CISSPセキュリティ資格がANSIからISO/IEC 17024の再認定を取得" (プレスリリース)。フロリダ州パームハーバー:(ISC)² 。2005年9月26日。 2010年3月2日のオリジナルからアーカイブ。 2009年11月23日取得。
- ↑ https://www.isc2.org/Insights/2024/11/All-ISC2-Certifications-and-Trainings-Approved-Under-DoD-8140
- ↑ 「DoD 8570.01-M 情報保証人材育成プログラム」(PDF)。米国国防総省。2012年1月24日。 2007年7月10日のオリジナル(PDF)からアーカイブ。 2012年4月12日取得。
- 1 2 Coker, James (2020-05-12). "CISSP資格は修士号レベルと同等の認定ステータスを付与" . Infosecurity Magazine . 2020-11-15に取得.
- ↑ GmbH、finanzen net。「(ISC)2 CISSP認定資格が修士号相当の水準に | Markets Insider」。markets.businessinsider.com 。 2020年7月15日のオリジナルからアーカイブ。2020年7月15日に取得。
- ↑ハリス、ション(2010)。オールインワンCISSP試験ガイド(第5版)。ニューヨーク:マグロウヒル。7 ~ 8ページ。ISBN 978-0-07-160217-4。
- ↑ (ISC)² の歴史2017年2月4日にWayback Machineにアーカイブされました。(ISC)²
- ↑ 「NSAが(ISC)²と提携して新しい情報セキュリティ認証を作成」。2003年2月27日。2011年9月29日にオリジナルからアーカイブ済み。2008年12月3日に取得。
- ↑ https://www.isc2.org/insights/2024/12/cissp30-articles-and-resources
- ↑ Conrad; Misenar; Feldman (2013年11月7日). 11th Hour CISSP . Syngress. ISBN 978-0-12-417142-8。
- ↑ティプトン、ヘンリー (2006年11月14日)。公式(ISC)² CISSP CBK ガイド。Auerbach Publications。ISBN 0-8493-8231-9。
- ↑ 「サイバーセキュリティ認定資格|CISSP - ドメイン更新に関するよくある質問|(ISC)²」。www.isc2.org。2020年11月15日取得。
- ↑ 「CISSP試験リフレッシュFAQ」。www.isc2.org 。 2024年1月31日取得。
- ↑ 「CISSP試験の配点変更 – 知っておくべきこと」。www.isc2.org 。 2024年1月31日取得。
- ↑ 「CISSP認定試験概要」 。 2023年3月6日取得。
- ↑ "(ISC)² CISSP および SSCP ドメイン更新 FAQ"。(ISC)²。2016年 3 月 16 日にオリジナルからアーカイブ済み。2015年5 月 15 日に取得。
- ↑ 「CISSPトレーニング(オンデマンド)」。2014年10月15日。2014年10月15日のオリジナルからアーカイブ。2020年12月30日取得。
- ↑ 「CISSP の専門経験要件」。(ISC)² 。2009年。 2016年3月21日にオリジナルからアーカイブ。2008年12月3日に取得。
- ↑ 「アソシエイトになる方法」。(ISC)² 。2009年。 2017年2月4日にオリジナルからアーカイブ済み。2009年11月23日に取得。
- ↑ "(ISC)²倫理規定" . (ISC)² . 2009. 2017年6月6日にオリジナルからアーカイブ済み。2008年12月3日に取得。
- 1 2 「認証方法」。(ISC)²。2009年。 2008年12月3日取得。
- ↑ 「推薦」。(ISC)²。2009年。 2015年8月2日取得。
- ↑ 「会員数|認定資格ごとの(ISC)²会員数|(ISC)²」。www.isc2.org。2023年3月16日にオリジナル(PDF)からアーカイブ済み。 2023年3月16日に取得。
- ↑ 「CISSP濃度」。(ISC)²。2014年12月11日にオリジナルからアーカイブ済み。2015年1月17日に取得。
- 1 2 「道を見つける:情報セキュリティ業界の資格と協会の概要」 . Infosecurity Magazine . 2009年9月23日. 2023年3月29日取得.
- ↑シールズ、タラ(2014年10月10日)。「(ISC)²がDHS経由で認証を提供」。Infosecurity Magazine 。 2023年3月29日取得。
- ↑ 「20の技術資格が報われる」。ZDNET 。 2023年3月29日取得。
- ↑ 「Network World(2013年12月号):2014年に注目すべきIT資格18選」。2018年9月19日にオリジナルからアーカイブ済み。2023年3月29日閲覧。
- ↑ 「GCN: 国防総省がセキュリティ専門家向けの新しい資格を承認」。2020年10月24日のオリジナルからアーカイブ。2023年3月29日取得。
- ↑ Thibodeau, Patrick (2014年9月29日). 「需要のあるITスキルと今後需要が高まるITスキル」 . Computerworld . 2023年3月29日取得。
- ↑ 「試験価格」。(ISP)^2。2021年11月10日取得。
- ↑ https://www.isc2.org/policies-procedures/amfs-overview
- ↑ Certification Magazine (2007-04-11). "2007年の給与別トップ資格" . Certification Magazine . 2007-03-29 のオリジナルからアーカイブ済み. 2007-10-14に取得.
- ↑ Sosbe, Tim; Hollis, Emily; Summerfield, Brian; McLean, Cari (2005 年 12 月). "CertMag の 2005 年給与調査: 純資産のモニタリング" . Certification Magazine . CertMag. 2007 年 6 月 7 日のオリジナルからアーカイブ済み。2007年 4 月 27 日取得。
- ↑ Brodkin, Jon (2008-06-11). CISSP、関連資格取得による給与アップ。Network World、IDG、2008年6月11日。https ://www.networkworld.com/article/807166/lan-wan-salary-boost-for-getting-cissp-related-certs.htmlより取得。
- ↑ https://www.staysafeonline.org/articles/6-cybersecurity-certifications-worth-exploring