Ga naar inhoud
Menu

CISSP

Het CISSP‑certificaat (Certified Information Systems Security Professional) is een internationaal erkende certificering voor informatiebeveiligingsprofessionals, uitgegeven door (ISC)². Het richt zich op management- en technische aspecten van informatiebeveiliging en wordt in veel organisaties gezien als een ‘benchmark’ voor senior securityrollen. Hieronder staan de inhoud, eisen, route naar certificering, geldigheid, kosten en erkende opleidingsopties.

branchecertificaat CISSP
CISSP

Wat houdt het CISSP‑certificaat in?

CISSP is een beroepscertificaat van (ISC)² gericht op informatiebeveiliging. De inhoud is gebaseerd op het Common Body of Knowledge (CBK) en bestrijkt acht domeinen die samen brede kennis en vaardigheden in securitymanagement en -techniek weergeven. De acht domeinen zijn:

  • Security and Risk Management
  • Asset Security
  • Security Architecture and Engineering
  • Communication and Network Security
  • Identity and Access Management (IAM)
  • Security Assessment and Testing
  • Security Operations
  • Software Development Security

De certificering legt nadruk op zowel beleidsmatige en organisatorische aspecten (risicobeheer, compliance, governance) als technische onderwerpen (netwerken, cryptografie, software‑beveiliging). CISSP is agnostisch ten opzichte van leveranciers en focust op best practices op enterprise‑niveau.

Voor welke beroepen is CISSP verplicht of aanbevolen?

CISSP is in de meeste landen geen wettelijk verplichte titel, maar wordt frequent vereist of sterk aanbevolen door werkgevers voor senior rollen op het gebied van informatie‑ en cyberbeveiliging. Typische functies waarin CISSP vaak voorkomt in functieprofielen:

  • Chief Information Security Officer (CISO)
  • Security Manager / Head of Security
  • Security Architect
  • Senior Security Consultant
  • IT Risk Manager / Compliance Officer
  • Security Auditor
  • Security Operations Center (SOC) Lead

In sectoren met hoge veiligheids‑eisen (defensie, overheid, kritieke infrastructuur) of bij internationale adviesopdrachten kan CISSP functioneel vereist zijn. Voor instap‑ of technische specialistrollen (bijv. netwerk‑of application security engineer) is CISSP vaak een pluspunt, maar niet altijd noodzakelijk; specialistische certificaten kunnen relevanter zijn.

Hoe behaal je het CISSP‑certificaat?

Vereiste ervaring

Voor volledige certificering vereist (ISC)² doorgaans minimaal vijf jaar betaalde beroepservaring in ten minste twee van de acht CBK‑domeinen. Er bestaat een gedeeltelijke vrijstelling: één jaar ervaring kan worden kwijtgescholden bij een relevante afgeronde universitaire opleiding of een door (ISC)² erkende certificering, zodat dan vier jaar ervaring volstaat.

Wie het examen wél haalt maar de ervaring nog niet heeft, krijgt de status "Associate of (ISC)²". De associate moet vervolgens de vereiste ervaringsjaren opdoen en een endorsement‑procedure doorlopen om het volwaardige CISSP‑certificaat te verkrijgen.

Examen en toetsvorm

Het CISSP‑examen wordt computergebaseerd afgenomen bij Pearson VUE‑examencentra. De toets dekt alle acht CBK‑domeinen. Voor Engelstalige kandidaten gebruikt (ISC)² een adaptieve testmethode (CAT). Voor niet‑Engelstalige versies wordt vaak een vaste (lineaire) vraagset gebruikt. Duur en aantal vragen kunnen variëren; (ISC)² publiceert actuele details op zijn website. Examenvragen bestaan uit multiple‑choice en mogelijk geavanceerde itemtypes gericht op toepassingen van kennis.

Studie en voorbereiding

Voorbereiding kan bestaan uit zelfstudie (CBK‑handboeken, oefenexamens), klassikale of online cursussen (bootcamps van meerdere dagen), en praktijkervaring op relevante veiligheidsdomeinen. Aanbevolen voorbereidingstijd varieert, maar ligt vaak tussen drie en zes maanden afhankelijk van achtergrond en beschikbare uren.

Endorsement en certificaatuitgifte

Nadat iemand het examen heeft gehaald moet die persoon binnen een gestelde termijn (meestal enkele maanden) door een (ISC)²‑certified professional worden geëndorseerd die de ervaring bevestigt. Na acceptatie wordt het CISSP‑certificaat officieel uitgegeven.

Geldigheid en hernieuwing

CISSP is geldig zolang aan de onderhoudsvereisten wordt voldaan. Belangrijke verplichtingen zijn:

  • Continuing Professional Education (CPE): (ISC)² vereist dat gecertificeerden CPE‑punten verzamelen om actuele vakbekwaamheid aan te tonen. De bekende norm is 120 CPE‑punten binnen elke driejarige cyclus; (ISC)² definieert welke activiteiten hiervoor tellen en hoe ze worden verdeeld over categorieën.
  • Jaarlijkse onderhoudsbijdrage (Annual Maintenance Fee, AMF): certificaathouders betalen jaarlijks een bijdrage aan (ISC)² om de certificering actief te houden.

Het niet voldoen aan CPE‑eisen of het niet betalen van de AMF kan leiden tot schorsing of intrekking van de certificering. Exacte aantallen, termijnen en bedragen publiceert (ISC)² en kunnen wijzigen; controleer de actuele policy op de (ISC)²‑website.

Kosten

Er zijn verschillende kostenposten verbonden aan CISSP:

  • Examengeld: het officiële CISSP‑examen heeft een vaste vergoeding die (ISC)² periodiek bijstelt; historisch lag deze rond de US$ 699, maar controleer de actuele prijs in euro's/dollars op de website van (ISC)² of Pearson VUE.
  • Opleiding en studiemateriaal: certificeringscursussen en bootcamps variëren sterk in prijs, doorgaans van enkele honderden tot meerdere duizenden euro's, afhankelijk van duur en aanbieder. Studieboeken en oefenexamens zijn aanvullende kosten.
  • Jaarlijkse onderhoudsbijdrage (AMF): gecertificeerden betalen een jaarlijkse fee aan (ISC)²; historisch was dit ongeveer US$125 per jaar, maar bedragen kunnen wijzigen.

Houd rekening met extra kosten voor herexamen, indien nodig, en eventuele reiskosten naar examenlocaties of klassikale trainingen.

Erkende opleiders en trainingsopties

Training kan via verschillende kanalen worden gevolgd:

  • (ISC)² Official Training: (ISC)² biedt eigen cursussen en materialen, vaak als classroom, live online of on‑demand training.
  • Authorized Training Partners (ATP): (ISC)² werkt met geautoriseerde trainingspartners die officieel erkende cursussen aanbieden. Dit zijn doorgaans gerenommeerde internationale of lokale opleiders.
  • Universitaire en post‑hbo opleidingen: sommige hogescholen en universiteiten bieden masters of post‑master cursussen in cyber‑/informatiebeveiliging met inhoud die aansluit bij CISSP‑domeinen.
  • Bootcamps en zelfstudie: intensieve korte cursussen van commerciële aanbieders en uitgebreide zelfstudie met CBK‑boeken en oefenexamens.

Bij het kiezen van een opleider is het doel om een aanbieder te selecteren met (ISC)²‑autorisatie of aantoonbare ervaring met CISSP‑voorbereiding, actuele lesmaterialen en goede reviews van eerdere deelnemers. Controleer ook of de cursus examenvoorbereiding en oefenexamens bevat die overeenkomen met de nieuwste versie van het CBK.

Beroepen met dit certificaat

Gerelateerde certificaten

Bronnen

  1. 1.
  2. 2.

Veelgestelde vragen

Nee, CISSP is in de meeste jurisdicties geen wettelijke vereiste. Het is wel vaak een organisatorische eis of sterk geprefereerd voor senior securityrollen, met name in consultancy, overheid en defensie.

Normaal vijf jaar betaalde ervaring in ten minste twee van de acht CBK‑domeinen. Een relevante universitaire opleiding of bepaalde certificeringen kan één jaar ervaring vrijstellen.

Ja. Je kunt het examen afleggen en bij slagen de status 'Associate of (ISC)²' krijgen. Zodra je de vereiste ervaring hebt en een endorser vindt, kun je de volledige certificering krijgen.

CISSP blijft geldig zolang je voldoet aan de (ISC)²‑onderhoudsregels: het behalen van CPE‑punten binnen de cyclus en het betalen van de jaarlijkse onderhoudsbijdrage. (ISC)² vereist bijvoorbeeld 120 CPE‑punten per driejaar, en een jaarlijkse fee; controleer actuele details op de (ISC)²‑site.

Het examengeld wordt door (ISC)² vastgesteld en is onderhevig aan wijziging; historisch lag het rond US$699. Daarnaast komen kosten voor training, studiemateriaal en jaarlijkse onderhoudsbijdragen.

Zoek naar (ISC)² Official Training of (ISC)² Authorized Training Partners. Daarnaast bieden universiteiten en gevestigde IT‑opleiders CISSP‑voorbereiding aan. Verifieer autorisatie en recencies voordat u boekt.