CISSP 시험 가이드

Posted at 2009. 11. 30. 07:42 // in NOTES : 메모/IT Certification : IT자격 // by Kim, Youngjin

CISSP란?
CISSP(Certified Information Systems Security Professional)는 국제공인정보시스템 보안전문가의 약칭으로, 정보보호전문가 개발에 관심있는 국제 조직들이 1989년에 컨소시엄을 형성하여 설립한 (ISC)² (International Information Systems Security Certification Consortium)가 발급, 관리하는 국제정보 시스템 보안 전문가 자격증이다. 현재 국제적으로 공인되는 정보보호에 관한 자격증으로는 CISA(Certified Information Systems Auditor)와 CISSP(Certified Information Systems Security Professional)가 있으며 CISA는 1987년도에 우리나라에 도입되었으나 CISSP는 2000년도에 국내에 처음으로 도입된 자격증으로써 현재는 전세계적으로 널리 확산되고 있는 자격증이다.

진로 및 장점
1. 국내 정보통신기반보호법에 의거 CISA 등과 함께 IT 3大 고급자격증
- 국가사회의 중요한 정보시스템과 정보자산 보호를 위한 전문가로서 오늘날 어느 분야에서나 필요로 함.
- 날이 갈수록 지능화, 악성화, 국제화 되고 있는 사이버 범죄 억제와 IT 및 정보 보호의 전문성을 갖춘 사회적, 국가적 공인으로써의 역할

2. 호주 독립이민법상
- CISA, 변호사, 공인회계사와 함께 직업점수에서 매우 유리

3. CISSP의 진로
- IT 관련 업체
- 정보 보안 관련 연구소
- 국방부, 정통부 등 각종 정부기관 및 공기업
- 정보 보안 컨설팅 회사
- 일반 기업체 및 금융기관의 전산 부서

응시 요구사항 
1. 아래 정보 보호 분야 등 관련 업무 경력 5년 이상 필요
(아래 10개 도메인 중 최소 2개 이상의 도메인에 포함되면 응시가능)
01. 접근제어시스템 및 방법론(Access Control Systems & Methodology)
02. 통신망 및 네트웍 보안(Telecommunications & Network Security)
03. 보안관리(Security Management Practices)
04. 응용프로그램 및 시스템 개발(Application & Systems Development)
05. 암호학(Cryptography)
06. 보안 아키텍쳐 및 모델(Security Architecture & Models)
07. 컴퓨터 운용 보안(Operations Security)
08. 사업연속계획 및 비상복구계획(Business Continuity & Disaster Recovery
      Planning)
09. 법, 수사 및 윤리(Law, Investigations & Ethics)
10. 물리적 보안(Physical Security)

* 학사 학위자의 경우 4년 이상 근무 경력 필요.
* 경력이 없거나 부족한 분은 다음과 같은 두 가지 요건을 만족할 경우 응시가 가능함.
① (ISC)2에 이 사실을 통보할 것
② 합격 후 6년 내에 경력요건을 충족할 것

2. 경력 증빙 및 CISSP 직업윤리강령(Code of Ethics) 준수의 확인

3. 보증 서류 제출(Endorsement Form을 작성하여 발송)
- 다른 CISSP 또는 정보시스템 관련 전문가의 추천

응시 과목
-
 시스템 접근통제 및 방법론
- 통신망 및 네트워크 보안
- 보안 관리
- 물리적 보안
- 응용프로그램 및 시스템 개발
- 암호학
- 보안 아키텍쳐 및 모델
- 시스템 운영 보안
- 사업지속계획 및 비상복구계획
- 관련 법률, 사고조사기법, 윤리

문제 유형
문제형식은 사지선다형 객관식으로서, 250문제를 6시간 안에 풀어야 한다. 시험언어는 한글, 영어, 일본어 중 하나를 선택할 수 있다.

응시일정
현재로서는 동국대학교에서만 시험응시가 가능하며, 매년 수차례(3개월 단위)정기적으로 시행.

응시료
1차 마감 - 시험 16일 전까지 US$499
2차 마감 - 1차 마감 이후부터 시험 전일까지 US$599
연기/취소 수수료 : 응시일 22일전까지 연기/취소 가능 - US $100
단, 응시일 22일 전부터 5일 전까지는 연기만 가능 - US $200

시험시간
오전 9:00 ~ 오후 3:00(총 6시간)

성적발표
시험일로부터 업무일수 2주-4주 후 시험결과가 통보되며, 합격하면 합격증이 배송되고, 불합격하면 도메인별 점수가 기재된 성적표가 배송된다.

합격기준
CISSP 시험의 70%이상 득점 : 조정Point 1000 Point 중 700 Point 이상이면 합격.