L’examen CISSP® est proposé en format adaptatif informatisé en anglais ou en format linéaire dans d’autres langues. Il évalue la capacité de raisonnement et de décision plutôt que la mémorisation technique.
L’examen CISSP® utilise le Computerized Adaptive Testing (CAT) pour les candidats passant l’examen en anglais, avec une durée maximale de trois heures et 100 à 150 questions. Dans les autres langues, l’examen est linéaire, dure six heures et comporte 250 questions.
Le format de l’examen est souvent sous-estimé. Contrairement à d’autres certifications, le CISSP® teste la capacité à analyser des situations ambiguës et à choisir la réponse la plus appropriée du point de vue de la gouvernance et du risque.
Le CAT adapte la difficulté des questions en temps réel et s’arrête dès qu’un résultat fiable est atteint. Les questions couvrent l’ensemble des huit domaines du CBK® et nécessitent une approche orientée responsabilité plutôt que solution technique idéale.
Les candidats performants identifient le rôle implicite attendu dans la question : responsable sécurité, décideur ou manager. L’examen reflète ainsi les dilemmes rencontrés dans la pratique professionnelle.
Une préparation efficace repose sur l’analyse de scénarios, la gestion du temps et l’apprentissage du raisonnement attendu par l’examen.
Nous constatons que les experts techniques ont tendance à répondre trop rapidement, en cherchant la solution parfaite. Or, le CISSP récompense la réponse la plus raisonnable dans un contexte contraint. Apprendre à ralentir, à identifier les priorités et à penser en termes de gouvernance est souvent décisif.
“« Le CISSP ne vous demande pas ce que vous feriez techniquement, mais ce que vous approuveriez en tant que responsable. »”
Expert Trainer
Expert Trainer
La certification CISSP® valide la capacité d’un professionnel à concevoir, gouverner et piloter un programme de sécurité de l’information à l’échelle de l’organisation. Elle atteste d’une compétence transverse couvrant le risque, la gouvernance, l’architecture, les opérations et la sécurité applicative.
L’examen CISM® dure 4 heures et comprend 150 questions à choix multiples. Il mesure la capacité à prendre des décisions managériales en matière de gouvernance, de risques, de programme de sécurité et de gestion des incidents, et non des compétences techniques.
La formation CISSP® s’adresse à des professionnels expérimentés de la sécurité de l’information disposant d’au moins cinq ans de pratique. Elle n’est pas adaptée aux profils débutants ou strictement techniques.
Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.