Le CISSP va changer ... qu'en est-il ?

Le CISSP change mais pas vraiment

ISC2 a annoncé (Sept/2020) que le CISSP allait en changé (comme c'est le cas tous les 2 ou 3 ans). Le nouveau contenu et dès lors le nouvel exman sera effectif à partir du 1° Mai 2021. Le nombre de domaine reste le même : 8.

Pour rappel :

  • DOMAIN 1 : Security and Risk Management
  • DOMAIN 2 : Asset Security
  • DOMAIN 3 : Security Architecture and Engineering
  • DOMAIN 4 : Communication and Network Security
  • DOMAIN 5 : Identity and Access Management (IAM)
  • DOMAIN 6 : Security Assessment and Testing
  • DOMAIN 7 : Security Operations
  • DOMAIN 8 : Software Development Security

Pourquoi l'examen est-il mis à jour ?

Parce que les matières évoluent et que 3 années dans la Sécurité, c'est long ! C'est près de 50.000 nouvelles CVE's (vulnérabilités) officiellement recensées et des milliers d'autres . Le processus est assez rigoureux puisqu'il vient entr'autre chose de la Job Task Analysis. Autrement dit, dans l'analyse des tâches effectuées par les personnes certifiées, on voit apparaître toute une série de nouvelles activités qui indiquent que certains domaines sont de plus en plus actifs dans la Sécurité de l'Information.

Pour tous le monde ?

Oui et non ...

La question est plutôt : Dans toutes les langues ? En effet, le CAT (Computer Adaptative Testing) passera en premier. Les autres formes d'examens suivront.

Références

  1. Annonce officielle en Anglais
  2. FAQ de l'ISC2
  3. ...