Hi alle!
Seit Juni 2002 muss ein sogenannter "Sponsor" (entweder ein CISSP (in good standing) oder ein Manager dem man unterstellt ist/war, eine formelle und unterzeichnete Bestätigung über die praktische Erfahrung eines CISSP-Anwärters abgeben. Eine Anzahl dieser Bestätigungen werden von (ISC)
2 auf Ihre Gültigkeit hin geprüft, durch Anfragen (audits) bei den vom CISSP-Anwärter angegebenen Referenzen.
Es ist also fast ein Ding der Unmöglichkeit, ohne die geforderten
3 Jahre Erfahrung in einer oder mehreren der geprüften 10 Domänen des CBK (Common Body of Knowledge) und einen höheren Abschluss
oder
4 Jahre Arbeitserfahrung in einem oder mehreren der 10 Domänen des CBK (Common Body of Knowledge)
oder
2 Jahre Arbeitserfahrung und einen höheren Abschluss in IT Sicherheit
die Zertifikation zu erlangen. Es ist also ein Ding, die 250 Fragen der Prüfung mit einem Score von 700 in 6 Stunden zu beantworten und dann die Bedingungen vollumfänglich erfüllen, um das Zertifikat auch wirklich zu erhalten. Der Anspruch an die CISSP-Kandidaten, über angewandte praktische Erfahrung zu verfügen, sichert aber auch den Wert der Zertifikation.
Ich bin zurzeit daran, die CISSP Prüfung anzusteuern, nachdem ich mal den CompTIA Security+ hinter mich gebracht habe. Auch der SCNP wird für mich ein Etappenziel darstellen. Der Anspruch für die CISSP-Prüfung ist sicherlich hoch, doch die Herausforderung auch diese zu erreichen, spornt an.
So far, greets
Peter