사이버보안 분야에서 커리어를 쌓고 싶다면, 정말 잘 선택하신 겁니다! 숙련된 정보보안 전문가는 수요가 매우 높고 앞으로도 그럴 가능성이 커서, 이 분야는 탄탄한 경제적 보상을 제공합니다. Global Knowledge의 2018년 IT Skills and Salary Report에 따르면 미국 고용주 중 41%가 적합한 사이버보안 전문가를 찾는 일이 가장 큰 과제 중 하나라고 답했으며, 자격을 보유한 사람들은 비자격자보다 평균 22% 더 높은 보수를 받는 것으로 나타났습니다.
사이버보안 자격증 분야에는 전 세계적으로 인정받는 두 명확한 리더가 있습니다. 바로 ISACA와 (ISC)2입니다. (ISC)2의 최고(대표) 자격증은 Certified Information Systems Security Professional (CISSP)이며, ISACA는 세 가지 보안 관련 자격증을 제공합니다. Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), Certified in Risk and Information Systems Control (CRISC)입니다.
이들 자격증은 모두 최소 5년 이상의 실무 경력을 가진 전문가를 대상으로 하며, 자격을 유지하기 위해 지속적인 교육이 필요하고, 모두 유사한 수준의 존중과 급여를 받습니다. 그렇다면 여러분에게 가장 가치가 큰 것은 무엇일까요? 결정을 돕기 위해, 각각을 자세히 살펴보겠습니다.
(ISC)2: Certified Information Systems Security Professional (CISSP)
한눈에 보는 핵심 정보
1989년 설립된 (ISC)2 는 세계 최대 규모의 IT 보안 및 사이버보안 회원 조직 중 하나입니다. 이 단체는 회원과 업계에 보안 표준화, 교육, 인증을 제공합니다. 1994년에 시작된 CISSP는 (ISC)2가 처음으로 제공한 자격증이었습니다. 현재는 (ISC)2 인증 프로그램에서 가장 정점에 있는 자격으로 자리 잡았습니다. 전 세계에는 140,000명 이상이 CISSP 자격을 보유한 보안 전문가로 활동하고 있습니다. 이 자격은 고용주들이 꾸준히 찾는 것으로 알려져 있습니다. SimplyHired에서 비공식적으로 잡서치를 해본 결과 CISSP를 요청하는 일자리 공고가 거의 9,700건에 이르렀는데, 이는 CISA 4,511건, CISM 3,004건과 비교됩니다.
CISSP 자격은 매니저, 실무자, 임원 등 다양한 역할 전반의 보안 전문가를 대상으로 합니다. CISSP 보유자는 조직의 사이버보안 프로그램을 설계, 아키텍처 설계, 구현, 제어, 유지 관리하는 데 필요한 역량을 갖추고 있습니다. 일반적으로 해당되는 역할에는 CIO, CISO, 보안 책임자, 보안 아키텍트, 네트워크 아키텍트, IT 디렉터, IT 매니저, 보안 분석가, 감사 담당자, 컨설턴트, 시스템 엔지니어 등이 포함됩니다.
기본 CISSP 자격증 외에도 CISSP는 추가로 세 가지 집중 분야:
- 정보 시스템 보안 아키텍처 전문가 (CISSP-ISSAP)
- 정보 시스템 보안 엔지니어링 전문가 (CISSP-ISSEP)
- 정보 시스템 보안 관리 전문가 (CISSP-ISSMP)
자격증 취득
CISSP 자격을 취득하는 것은 쉽지 않습니다. 자격을 갖춘 지원자는 다음을 충족해야 합니다:
- 8개 CISSP Common Body of Knowledge (CBK) 도메인 중 최소 2개 영역에서, 유급 업무 경력이 최소 5년 이상이어야 합니다(아래에 나열됨)
- CISSP 시험에 합격 ($699)
- (ISC)2 윤리 강령에 동의할 것
- 시험 합격 후 9개월 이내에 (ISC)2 전문가의 추천(endorsement)을 받아야 합니다
현재 CISSP CBK 도메인은 다음과 같습니다:
- 보안 및 리스크 관리
- 자산 보안
- 보안 아키텍처 및 엔지니어링
- 통신 및 네트워크 보안
- Identity and Access Management (IAM)
- Security Assessment and Testing
- Security Operations
- Software Development Security
CISSP 시험에 합격하겠다는 결심이 있으신가요? Netwrix 블로그에 여러분을 위한 특별한 콘텐츠가 준비되어 있습니다. CISSP 자격을 보유한 전문가가 알려주는 첫 번째 시도에 CISSP 시험에 합격하는 방법 을 위한 일곱 가지 유용한 팁을 소개합니다. 또한 CISSP 자격증을 위한 스터디 가이드와 교육 자료도 확인해 보세요. 마지막으로 CISSP practice exam 으로 준비 상태를 점검해 보세요.
자격 유지
CISSP는 3년간 유효합니다. 연간 $85의 수수료가 필요합니다. 재인증을 받으려면 CISSP 보유자는 현재 시험을 응시하거나 120개의 계속적 전문 교육(Continuing Professional Education, CPE) 학점을 취득해야 합니다(매년 최소 40학점을 취득해야 함). 2018년 4월부터 시행되는 CISSP 시험 변경 사항에 대해 자세히 알아보세요.
혜택
2017 (ISC)2 글로벌 정보보안 인력 연구에서 CISSP 자격 보유자라고 응답한 사람들은 연평균 급여가 $120,000이라고 보고했습니다. SimplyHired는 평균 수입이 $66,078이며, 급여 상한은 $127,071이라고 보고합니다. 2018년 Global Knowledge 보고서에서는 미국의 평균 연봉을 $109,965로 제시하며, CISSP를 사이버보안 자격증 중 1위로 올려두고 있습니다.
ISACA 인증
핵심 정보
1969년에 설립된 Information Systems Audit and Control Association (ISACA)는 180개 국가에 140,000명 이상의 회원을 보유한 전 세계적으로 인정받고 신뢰받는 조직입니다. ISACA는 서로 다른 IT 전문가를 대상으로 하는 4가지 자격증을 제공합니다:
- 공인 정보시스템 감사자(CISA) — 감사자
- 공인 정보보안 관리자(CISM) — 보안 관리자
- 위험 및 정보시스템 통제 인증(CRISC) — 위험 관리 전문가
- 기업 IT 거버넌스(CGEIT) 인증 — 거버넌스 전문가
여기서는 이러한 자격증 중 처음 세 가지에 집중하겠습니다. 기업 거버넌스는 본 범위에 포함되지 않습니다.
자격증 취득
모든 지원자는
- 아래에 자세히 설명된 까다로운 경력 요건을 충족해야 합니다
- 해당 시험에 합격하세요( ISACA 회원 $575, 비회원 $760 ). 시험은 1년에 3번만 시행되므로, 지원자는 미리 충분한 기간 전에 신청해야 합니다.
- 전문직 윤리 강령 및 지속적인 전문 교육 프로그램에 동의하세요
- 아래에 자세히 설명된 추가 요건을 충족하세요
자격 증명 유지
ISACA 자격 증명은 3년간 유효합니다. 또한 연간 유지 관리비( ISACA 회원 $45, 비회원 $85 )도 필요합니다. 갱신을 위해 자격 보유자는 120개의 CPE 학점을 취득해야 하며, 최소 매년 20개의 CPE를 취득해야 합니다.
CISM
CISM을 이해하는 좋은 방법은 CISSP와 비교해 보는 것입니다. 두 자격증 모두 사이버보안과 관리 개념을 다루지만, CISSP는 보안의 운영 측면과 기술적 측면에 초점을 맞추는 반면, CISM은 보안의 전략적 측면과 비즈니스 목표와의 관련성을 중심으로 설계되었습니다.
구체적으로 CISM 는 정보보안 관리자(Information Security Manager)를 위해 설계되었으며, 기업 수준에서 정보보안 환경을 평가하고, 설계하며, 관리하고, 감독하는 개인을 대상으로 합니다. 지원자는 또한 사용 가능한 기술과 이를 조직에 어떻게 구현하는지에 대해 철저한 이해를 갖추어야 합니다. CISM 자격증은 네 가지 도메인에 걸쳐 후보자의 역량과 지식을 검증합니다:
- 도메인 1: 정보보안 거버넌스
- 도메인 2: 정보 위험 관리
- 영역 3: 정보보안 프로그램 개발 및 관리
- 영역 4: 정보보안 사고(인시던트) 관리
ISACA에 따르면 전 세계에 32,000명 이상이 CISM 자격 보유자이며, 그중 7,500명 이상이 보안 이사 또는 보안 관리자(디렉터/매니저)로 일하고, 추가로 3,500명이 IT 이사 또는 IT 관리자(디렉터/매니저)로 일하고 있습니다. 그 밖에 흔한 CISM 역할로는 IS/IT 컨설턴트, CIO, 리스크 관리 전문가, 기업 리더십 역할이 포함됩니다.
CISM 시험에 응시하려면 지원자는 정보보안 분야에서 최소 5년의 경력을 보유해야 하며, 그중 3년은 나열된 도메인(영역) 중 최소 3개 영역에서의 경력이어야 합니다. 자격을 갖추기 위해서는 모든 경력이 최근 10년 이내에 취득되어야 합니다. 시험 합격 후 5년 이내에 경력 요건이 충족되지 않으면 시험 점수는 무효 처리됩니다. 다른 보유 자격증 및 교육 이력에 따라 경력 요건을 충족하기 위한 일부 대체가 허용될 수 있습니다.
Global Knowledge는 미국 내 CISM 자격을 보유한 전문가들이 연평균 $105,926를 벌고 있다고 보고했으며, 이는 인증(자격)으로 인한 수입 잠재력 측면에서 전 세계 6번째 순위에 해당합니다.
CISA
CISA 자격증은 거버넌스 및 감사(감사 관련) 업무와 연관된 역할에서 일하는 IT 전문가를 대상으로 합니다. 일반적으로 CISA 전문가는 IS 또는 IT 감사자(또는 감사 관리자), 비(非)IT 감사자, 컨설턴트와 같은 역할을 맡습니다. 또한 많은 CISA 전문가가 거버넌스, 어슈어런스(확인·보증), 보안, 감사 통제 및 기업 리더십 역할에 참여하는 것을 확인할 수 있습니다.
CISA 자격증은 기업의 IT 비즈니스 시스템에 대해 평가하고, 통제하며, 감사하고, 지속적인 모니터링을 수행할 수 있는 후보자의 지식과 역량을 검증합니다. 요구되는 역량은 다섯 가지 CISA 직무 실무 영역에 반영되어 있습니다:
- 영역 1: 정보 시스템 감사의 프로세스
- 영역 2: IT의 거버넌스 및 관리
- 영역 3: 정보시스템 획득, 개발 및 구현
- 영역 4: 정보시스템 운영, 유지보수 및 서비스 관리
- 영역 5: 보호 및 정보 자산
자격을 취득하려면 응시자는 정보시스템을 감사, 통제 또는 보안하는 분야에서 최소 5년 이상의 전문 업무 경험을 보유해야 하며(교육에 대해 일부 대체가 허용될 수 있음) CISA 시험에 합격해야 합니다. CISA 학습 과정에는 CISA 리스닝(리뷰) 클래스 수강, 온라인 과정 등록, 소프트웨어·리뷰 매뉴얼·학습 가이드 활용 등이 포함될 수 있습니다. 시험 합격 후, 응시자는 정보시스템 감사 기준(Information Systems Auditing Standards)도 준수해야 합니다.
Global Knowledge 보고서에 따르면 CISA 연봉은 13위를 차지했으며, 평균 미국 연봉은 $97,117입니다.
CRISC
CRISC CRISC 자격증은 특히 기업 수준에서 IT 리스크 관리 업무를 수행하는 전문가를 대상으로 합니다. 일반적인 CRISC 지원자에는 CIO/CISO, 비즈니스 분석가, 프로젝트 관리자뿐 아니라 리스크 관리, 통제 및 보증 활동, 컴플라이언스에 참여하는 IT 전문가가 포함됩니다.
CRISC 직무 영역은 다음과 같습니다.
- 영역 1: IT 리스크 식별
- 영역 2: IT 리스크 평가
- 도메인 3: 위험 대응 및 완화
- 도메인 4: 위험 및 통제 모니터링과 보고
CRISC 요구사항에는 도메인 1 또는 2를 포함하여, CRISC 직무 도메인 2개 이상에서 정보보안 프로그램 관리 분야의 업무경력 최소 3년이 포함됩니다. 이 경력은 신청일 기준 최근 10년 이내에 취득했거나, 시험 합격 후 5년 이내에 취득해야 합니다.
Global Knowledge 보고서에 따르면, 보고된 수익 기준으로 CRISC 자격증은 CISSP에 이어 두 번째였으며, 미국의 평균 수익은 107,968달러로 보고되었습니다.
CISSP, CISM, CISA 및 CRISC 한눈에 보기
|
Focus |
IT security and cybersecurity |
Information security |
Audit |
Risk management |
|
Typical roles |
CIO |
InfoSec Manager |
IT Auditor |
CIO |
|
Domains |
Security and Risk Management |
InfoSec Governance |
Process of Auditing Information Systems |
IT Risk Identification |
|
Experience |
5 years |
5 years |
5 years |
3 years |
|
Number of exams |
1 |
1 |
1 |
1 |
|
Exam fee |
$699 |
$575/Member |
$575/Member |
$575/Member |
|
Annual fee |
$85 |
$45 members; |
$45 members; |
$45 members; |
|
Valid for |
3 years |
3 years |
3 years |
3 years |
|
CPEs for recertification |
120 total; at least 40 each year |
120 total; at least 20 per year |
120 total; at least 20 per year |
120 total; at least 20 per year |
|
Average salary * |
$109,965 |
$105,926 |
$97,117 |
*2018 IT Skills and Salary Report는 Global Knowledge에서 제공한 급여 정보를 기반으로 합니다.
결론
CISA와 같은 ISACA 자격증을 취득할지, CISSP 자격증을 취득할지 선택할 때는 다음 사항을 고려하세요:
- CISSP는 IT 보안 또는 사이버보안 분야에서 커리어를 쌓고 싶어 하는 다양한 분야와 역할의 IT 전문가에게 좋은 선택입니다. 2018년 Global Knowledge 보고서에서 모든 인증 중 평균 급여가 가장 높게 나타났습니다.
- 평균 급여 측면에서 CISM은 CISSP에 크게 뒤지지 않습니다. CISSP가 보안의 운영 측면에 초점을 맞춘다면, CISM은 보안의 전략적 측면과 비즈니스 목표와의 연관성에 초점을 둡니다.
- CRISC 자격증은 보고된 수익(earnings) 기준으로 CISSP에 이어 두 번째입니다. 이는 엔터프라이즈 수준에서 IT 리스크 관리와 함께 일할 수 있는 능력을 검증합니다.
- 커리어 목표가 감사(audit) 관련 직무에만 집중되어 있다면, CISA가 당신에게 적합한 자격증일 수 있습니다.
공유하기
더 알아보기
저자 소개
Mary Kyle
작성자
Mary는 프리랜서 작가이자 콘텐츠 개발자, 프로젝트 매니저입니다. IT 자격증, 건강 관련 기사를 쓰고, 과정(코스)을 위한 콘텐츠를 개발합니다.