الانتقال إلى المحتوى

ما هي شهادة CISSP؟

Dr. Abeer Alshammari · تاريخ النشر 29‏/7‏/2026

مبتدئالطلابالمتخصصون

CISSP (أخصائي أمن نظم المعلومات المعتمد) شهادة محايدة تجاه الموردين تصدرها (ISC)²، موجهة لمن يصمم وينفذ ويدير برنامج الأمن الشامل للمؤسسة، وليس فقط لمن يهيئ أداة واحدة. تُعد على نطاق واسع الشهادة المرجعية لممارسي الأمن كبار الخبرة، وهي شرط شائع لأدوار مثل مدير الأمن ومهندس الأمن والمسارات المؤدية إلى منصب رئيس أمن المعلومات.

ما الذي تشهد عليه

تختبر CISSP الاتساع المعرفي عبر ثمانية مجالات تشمل الحوكمة والمخاطر والبنية المعمارية وأمن الشبكات والهوية والعمليات. وهي عن قصد شهادة عامة: لا تشهد على قدرتك على تشغيل جدار حماية معين أو نظام SIEM محدد، بل تشهد على فهمك لكيفية ترابط أجزاء برنامج الأمن واتخاذ قرارات سليمة بشأنها جميعاً.

لمن هذه الشهادة

تشترط (ISC)² حد أدنى خمس سنوات من الخبرة العملية مدفوعة الأجر في مجالين على الأقل من المجالات الثمانية (أو أربع سنوات مع درجة علمية أو شهادة معتمدة ذات صلة). هذه ليست شهادة للمبتدئين -- فهي تفترض أنك قد مارست العمل الأمني الفعلي بالفعل وأنك الآن توثّق تلك الخبرة في شهادة معترف بها.

ما لا تعنيه CISSP

ليست CISSP شهادة تقنية معمّقة كما هو الحال في OSCP أو شهادات المورّدين المتخصصة. لن تعلّمك كتابة كود استغلال أو تهيئة منتج معين. كما أنها ليست شهادة إدارية بحتة مثل CISM -- بل تقع CISSP بين الاثنتين، إذ تغطي مفاهيم تقنية بما يكفي ليتعرف عليها الممارس التطبيقي، مع بقائها منظمة حول إدارة الحوكمة والبرنامج.

لماذا تهم مهنياً

تدرج العديد من الأدوار الأمنية الحكومية والمؤسسية CISSP كشرط إلزامي، خصوصاً حين تشير أطر الامتثال إليها مباشرة (مثل متطلبات وزارة الدفاع الأمريكية DoD 8570/8140). وبصرف النظر عن المتطلبات المحددة، فهي إشارة موثوقة لأصحاب العمل بأن لديك معرفة أمنية واسعة موثّقة وخبرة تتجاوز خمس سنوات.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات