شرح مجالات CISSP
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
تنظَّم مدونة المعرفة الشاملة (CBK) لشهادة CISSP في ثمانية مجالات. تنشر (ISC)² أوزاناً تقريبية للاختبار، تتغير قليلاً بين مراجعات مخطط الاختبار -- تحقق دائماً من المخطط الرسمي الحالي قبل وضع خطة الدراسة النهائية.
| المجال | التركيز | الوزن التقريبي |
|---|---|---|
| 1. إدارة الأمن والمخاطر | الحوكمة والجوانب القانونية والتنظيمية وإدارة المخاطر والسياسات واستمرارية الأعمال | ~15% |
| 2. أمن الأصول | تصنيف وامتلاك وحماية المعلومات والأصول | ~10% |
| 3. هندسة وبنية الأمن | مبادئ التصميم الآمن والتشفير والأمن المادي | ~13% |
| 4. أمن الاتصالات والشبكات | بنية الشبكة والبروتوكولات والاتصالات الآمنة | ~13% |
| 5. إدارة الهوية والوصول (IAM) | دورة حياة الهوية والمصادقة ونماذج التفويض | ~13% |
| 6. تقييم واختبار الأمن | استراتيجيات التدقيق وتقييم الثغرات وأنواع الاختبار | ~12% |
| 7. عمليات الأمن | الاستجابة للحوادث والتحقيق الجنائي الرقمي والمراقبة والتعافي | ~13% |
| 8. أمن تطوير البرمجيات | دورة حياة تطوير آمنة وضوابط أمن التطبيقات | ~11% |
القراءة الصحيحة للأوزان
لا يهيمن مجال واحد على الاختبار -- أعلى وزن نحو 15%، ومعظم المجالات تتراوح بين 10-13%. هذا مقصود: تختبر (ISC)² قدرتك على التفكير عبر البرنامج بأكمله، لا حفظك لقسم واحد مرتفع الوزن. خطة الدراسة التي تتجاهل مجالاً "أصغر" لتستثمر أكثر في مجال مفضّل غالباً ما تأتي بنتائج عكسية.
المرشحون ذوو الخلفية التقنية يفترضون غالباً أن المجال الرابع (الشبكات) أو الخامس (إدارة الهوية والوصول) سيكون الجزء الأصعب، ويتفاجؤون حين تكون أسئلة المجال الأول -- الحوكمة الصرفة والتفكير في المخاطر -- هي ما يعثرهم. المجالات التي تمارسها بالفعل في عملك نادراً ما تكون الأكثر حاجة لوقت الدراسة؛ بل المجالات خارج عملك اليومي.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً