Er zijn wereldwijd meer dan 30.000 mensen met de titel Certified Information Systems Security Professional. Binnen Europa is Nederland met zo'n 500 gecertificeerden koploper. De titel is geldig voor drie jaar, waarna men aan hercertificering moet doen. Dit proces, dat volgens het "International Information Systems Security Certification Consortium" (ISC2) dient voor het verbeteren van de gecertificeerde, ligt onder vuur.
Steeds vaker wordt er geroepen dat de CISSP-certificering niets meer uitmaakt, en dat de hercertificering onzin is. Het is namelijk niet bedoeld voor de ontwikkeling van de gecertificeerde, maar voor het spekken van de ISC2 kas, dat de examens uitgeeft.
Wil men de CISSP titel behouden, dan moet men na drie jaar over 120 "continuing professional education" (CPE) punten beschikken. Punten die gratis verdiend kunnen worden door een artikel te schrijven, door onderwijs op het vakgebied te verzorgen, seminars bij te wonen, het volgen van opleidingen, vrijwilligerswerk en zelfstudie. Volgens critici klopt de verdeling van de CPE punten niet en de hoeveelheid werk die je moet verrichten om ze te krijgen.
CISSP Andrew Storms is van mening dat alleen mensen die op aanraden van hun werkgever de certificering hebben behaald, en er niet zelf achter staan, uiteindelijk via dit proces ontmaskerd worden. "Ik denk dat het CPE proces een zelfreinigend mechanisme is. De mensen die de certificering verlangen en waarderen zullen doorgaan. Voor degene die dit niet doen wacht de uitgang".
Deze posting is gelocked. Reageren is niet meer mogelijk.