۱مقدمه
در حوزهٔ امنیت سایبری، مدارک حرفهای بینالمللی نقش مهمی در سنجش دانش و تجربهٔ متخصصان دارند. این مدارک معمولاً از سوی نهادهای مستقل صادر میشوند، بهروزرسانی دورهای دارند و حفظ اعتبار آنها مستلزم آموزش مستمر است. انتخاب مدرک مناسب، به مسیر شغلی و سطح تجربهٔ فرد بستگی دارد.
۲بررسی موضوع
گواهی CISSP (Certified Information Systems Security Professional) صادرشده از سوی ISC2، یکی از شناختهشدهترین و معتبرترین مدارک مدیریتی و راهبردی امنیت اطلاعات در جهان است. این مدرک دانش متخصص را در هشت دامنه میسنجد: مدیریت امنیت و ریسک، امنیت داراییها، معماری و مهندسی امنیت، امنیت ارتباطات و شبکه، مدیریت هویت و دسترسی، ارزیابی و آزمون امنیت، عملیات امنیت و امنیت توسعهٔ نرمافزار. دریافت کامل آن مستلزم سابقهٔ کاری حرفهای در این دامنههاست و برای نقشهایی مانند مدیر امنیت اطلاعات و معمار امنیت، معیار رایجی به شمار میرود.
در مسیر مدیریت و حاکمیت، مدارک ISACA جایگاه ویژهای دارند: CISM (Certified Information Security Manager) بر مدیریت برنامهٔ امنیت اطلاعات و حاکمیت آن تمرکز دارد و CISA (Certified Information Systems Auditor) مرجع اصلی حسابرسی و کنترل سامانههای اطلاعاتی است. گواهی CCSP از ISC2 نیز به امنیت محیطهای ابری اختصاص دارد.
در مسیر فنی و تهاجمی، CEH (Certified Ethical Hacker) از EC-Council مفاهیم و ابزارهای هک اخلاقی را پوشش میدهد و OSCP از OffSec با آزمونی کاملاً عملی، توان واقعی نفوذ به سامانهها در محیط آزمایشگاهی را میسنجد. برای ورود به حرفه نیز CompTIA Security+ مدرکی پایه و فراگیر است که مفاهیم بنیادین امنیت را در بر میگیرد.
در حوزهٔ استانداردها، گواهیهای سرممیزی و مجری ISO/IEC 27001 (Lead Auditor و Lead Implementer) برای متخصصانی که نظام مدیریت امنیت اطلاعات را در سازمانها مستقر یا ممیزی میکنند، اهمیت زیادی دارد.
۳جمعبندی
یک مسیر رایج و منطقی، شروع با Security+، تخصص فنی با CEH یا OSCP و سپس ارتقا به CISSP یا CISM برای نقشهای مدیریتی و راهبردی است. برای سازمانهای مالی، داشتن متخصصانی با ترکیبی از این مدارک، اطمینان بیشتری از پوشش همزمان ابعاد فنی، مدیریتی و انطباق فراهم میکند.
همفکران فناوری شریف

