ISC2
IT 위키
더 많은 작업
- ISC2; International Information System Security Certification Consortium
- 정보보안 전문가를 위한 국제 비영리 회원 단체로, CISSP를 비롯한 정보보안 자격을 운영한다
1989년 정보보안 전문가들이 모여 설립했고, 인터넷이 막 퍼지던 시기에 보안 전문 직업의 기준을 세우는 것을 목표로 삼았다. ISC2는 자신을 사이버보안 전문가 회원 단체로 소개하며, 자격 보유자와 준회원을 합쳐 27만 명이 넘는 회원이 있다고 밝히고 있다. 자격 보유자는 회원으로서 ISC2 윤리 강령을 지키고 계속 전문 교육(CPE)과 연회비(AMF) 요건을 채워야 한다.
| 자격 | 영문 이름 | 분야 |
|---|---|---|
| CC | Certified in Cybersecurity | 입문 |
| SSCP | Systems Security Certified Practitioner | 보안 운영·관리 실무 |
| CISSP | Certified Information Systems Security Professional | 보안 프로그램 설계·관리 |
| CCSP | Certified Cloud Security Professional | 클라우드 보안 |
| CGRC | Certified in Governance, Risk and Compliance | 거버넌스·위험·컴플라이언스 |
| CSSLP | Certified Secure Software Lifecycle Professional | 소프트웨어 개발 보안 |
| ISSAP | Information Systems Security Architecture Professional | 보안 아키텍처(CISSP 집중 분야) |
| ISSEP | Information Systems Security Engineering Professional | 보안 엔지니어링(CISSP 집중 분야) |
| ISSMP | Information Systems Security Management Professional | 보안 관리(CISSP 집중 분야) |
- 의료 정보 보안 자격인 HCISPP(HealthCare Information Security and Privacy Practitioner)는 2026년 12월 1일부로 비활성 자격으로 전환된다고 공지되었다.
- ISC2의 9개 자격 프로그램은 모두 ISO/IEC 17024에 따른 ANAB 인정을 받았다.
| 구분 | 내용 |
|---|---|
| 회원(Member) | 자격을 취득한 사람. 윤리 강령 준수, 3년 주기 CPE, 연회비 135 USD(CC만 가진 회원은 50 USD) |
| 준회원(Associate of ISC2) | 시험에는 합격했지만 경력 요건을 아직 채우지 못한 사람. 매년 CPE 15점과 연회비 50 USD |
| 후보자(Candidate) | 자격 취득을 준비하는 사람. CPE 의무가 없다 |
- 연회비는 자격을 여러 개 가져도 한 번만 낸다.
- CPE와 연회비 요건은 주기 만료 뒤 90일의 유예 기간이 있고, 이를 넘기면 자격이 정지된다.
CBK(Common Body of Knowledge)는 ISC2가 정보보안 직무에 필요하다고 정리한 공통 지식 체계를 가리키는 말이다. ISC2는 3년마다 직무 분석(JTA, Job Task Analysis)을 해서 자격별 시험 개요(Exam Outline)를 개정하고, 공식 교재와 교육 과정도 이에 맞춘다.
- ISC2 소개 – ISC2
- ISC2 자격 목록 – ISC2
- HCISPP 안내(폐지 공지) – ISC2
- 회원 정책 – ISC2