دوره CISSP یکی از دورههای سطح بالا در زمینه امنیت اطلاعات است. این دوره، طرفداران زیادی بین متخصصان امنیت دارد زیرا مدرک آن، یکی از معتبرترین مدارک بینالمللی محسوب میشود. آکادمی لیان، دوره CISSP را مطابق با سرفصلهای استاندارد جهانی، طراحی و ارائه میکند. شرکتکنندگان در این دوره بدون درنظر گرفتن نوع سختافزار و نرمافزار مورد استفاده در سازمانها و شرکتها، آموزشهای لازم در حوزه امنیت سیستمهای اطلاعاتی را میبینند.
از این رو، گذراندن آموزش CISSP برای کارشناسان امنیت اطلاعات میتواند یک امتیاز کلیدی در انتخاب و استخدام کارشناسان امنیت سیستمهای اطلاعاتی، در سازمانهای بزرگ بهشمار رود. افراد پس از گذراندن این دوره میتوانند به عنوان مدیر امنیت سایبری سازمانهای بزرگ و کوچک، فعالیت کنند.
در سال 1992 باتوجه به نیاز روز سازمانها به مدیریت امنیت سایبری سیستمهای اطلاعاتی، دوره آموزشی CISSP با هدف ایجاد یک سطح استاندارد از مهارت حرفهای و عملی در این زمینه طراحی و ارائه گردید. این گواهینامهی مستقل از برند، توسط موسسه ICS2 معرفی و ارائه شده است. وابسته نبودن به برند، باعث شده است تا متخصصان این حوزه بتوانند در طراحی و پیادهسازی سیاستهای کلان امنیتی، خلاقیت و مهارت خود را بهصورت رقابتی ارائه کنند.
CISSP برای اشخاصی مناسب است که می خواهند مهارت های خود را در زمینه های مختلف امنیت شامل طراحی، مهندسی، پیاده سازی و مدیریت افزایش داده و امنیت سازمان خود را به عهده گیرند تا در نهایت بتوانند برای حملات پیچیده آمادگی لازم را داشته باشند. این دوره عمق و وسعت دانش يك فرد را با تمركز بر 8 دامنه امنيت اطلاعات (Information Security) مورد ارزشيابي قرار ميدهد.
طراحی دوره CISSP بهگونهای انجام شده است که عمق و وسعت دانش فرد را با تمرکز بر 8 دامنه امنیت اطلاعات (Information Security) مورد ارزشیابی قرار خواهد داد. این هشت دامنه امنیت اطلاعات عبارتند از:
برای شروع دورهای مانند دوره CISSP که در آن مباحث کاملاً حرفهای حوزه امنیت آموزش داده خواهد شد، حتماً داشتن بینش کامل از مباحث امنیت، از پیشنیازهای شرکتکنندگان خواهد بود. اما حداقل دوسال سابقه کار در دو مورد از دامنههای معرفی شده (از هشت دامنه امنیت اطلاعات) لازم است.
بعد از گذراندن دوره CISSP (Certified Information Systems Security Professional)، فرد به مجموعهای از تواناییها و مهارتهای کلیدی در حوزه امنیت اطلاعات دست پیدا میکند. این تواناییها بیشتر جنبه مدیریتی، طراحی و معماری امنیتی دارند تا صرفاً عملیاتی. مهمترین تواناییها عبارتاند از:
طراحی و پیادهسازی معماری امنیتی سازمان
فرد قادر است چارچوبهای امنیتی در سطح کلان (Enterprise Security Architecture) طراحی کند و آنها را با اهداف تجاری و عملیاتی سازمان هماهنگ سازد.
مدیریت ریسک و ارزیابی تهدیدات
توانایی شناسایی تهدیدات بالقوه، آسیبپذیریها و محاسبه ریسکهای امنیتی، و همچنین ارائه راهکارهای کاهش و کنترل ریسک.
سیاستگذاری و حاکمیت امنیت اطلاعات
توانایی تدوین، پیادهسازی و مدیریت سیاستها، استانداردها و رویههای امنیتی مطابق با استانداردهای بینالمللی (مانند ISO 27001، NIST و غیره).
مدیریت هویت و دسترسی (IAM)
تسلط بر اصول کنترل دسترسی، مکانیزمهای احراز هویت چندعاملی (MFA)، مدیریت هویت کاربران و کاهش ریسکهای ناشی از دسترسی غیرمجاز.
امنیت در چرخه عمر نرمافزار و سیستمها
توانایی لحاظ کردن الزامات امنیتی در تمام مراحل توسعه نرمافزار و طراحی سیستمها، از تحلیل نیازمندیها تا تست و استقرار.
امنیت شبکه و ارتباطات
درک عمیق از پروتکلهای ارتباطی، معماری شبکههای امن، سیستمهای کنترل نفوذ و دفاع در برابر حملات پیشرفته (مانند DDoS، MITM).
مدیریت عملیات امنیتی (Security Operations)
توانایی نظارت، تحلیل و واکنش به رخدادهای امنیتی، مدیریت SOC، و بهکارگیری SIEM برای تشخیص و پاسخ به تهدیدات.
برنامهریزی تداوم کسبوکار و واکنش به بحرانها
توانایی طراحی و مدیریت برنامههای Disaster Recovery و Business Continuity برای اطمینان از پایداری سازمان در برابر حوادث.
آگاهی از الزامات قانونی و انطباق (Compliance & Legal Issues)
آشنایی کامل با قوانین و مقررات مرتبط با حفاظت داده (مانند GDPR، HIPAA و …) و توانایی ایجاد انطباق سازمان با این الزامات.
رهبری و مدیریت تیمهای امنیتی
توانایی هدایت تیمهای امنیت سایبری، مدیریت پروژههای امنیتی و تعامل مؤثر با مدیران ارشد سازمان برای فرهنگسازی امنیتی.
دوره آموزشی CISSP مربوط به آن برای افرادی مناسب است که قصد افزایش مهارتهای خود در زمینههای مختلف امنیت شامل طراحی، پیادهسازی، مهندسی و مدیریت افزایش داده و امنیت سازمانها را دارند. این امر موجب آمادگی آنها دربرابر حملات پیچیده خواهد شد.