← CertOwl Blog

Security+

DoD 8140 objašnjen: koje se CompTIA certifikacije priznaju

Piše osnivač CertOwla Objavljeno 5 min čitanja

Brzi odgovor

DoD 8140 pravilo je američkog Ministarstva obrane po kojem svatko na cyber radnoj ulozi mora imati odobrenu kvalifikaciju. Priznaje se sedam CompTIA certifikacija, a Security+ kvalificira za oko 20 radnih uloga, više nego bilo koja druga ulazna vjerodajnica.

Zamijenio DoD 8570Odobrene CompTIA certifikacije 7Security+ pokriva oko 20 radnih ulogaStručno usavršavanje 20 sati godišnjePuna usklađenost veljača 2026

Oglasi za poslove u američkom obrambenom sektoru nose čudnu malu šifru: "obavezna usklađenost s 8570", "traži se 8140 baseline", "IAT Level II". Iza tog žargona stoji jedan od najvećih razloga što CompTIA Security+ uopće postoji u ovolikom opsegu i jedan od najpouzdanijih ulaza u cyber posao za ljude bez iskustva. Ovaj vodič raspliće cijelu priču: što je DoD 8140, kako je zamijenio staru direktivu 8570, koje se CompTIA certifikacije priznaju i što bi točno trebalo napraviti, korak po korak, da se kvalificiraš.

Od 8570 do 8140: što se promijenilo i zašto je važno

Gotovo dva desetljeća pravila je pisala direktiva DoD 8570. Ona je govorila da svatko tko za američko Ministarstvo obrane radi na zaštiti informacija mora imati osnovnu certifikaciju i razvrstavala je ljude u danas slavne kategorije poput IAT Level I, II i III. Te oznake i danas opsjedaju oglase za posao, zato ih regruteri uporno koriste dugo nakon što je papirologija otišla dalje.

Zamjena je stigla u fazama: prvo direktiva 8140, zatim provedbena uputa, a u veljači 2023. priručnik DoDM 8140.03, dokument koji je promijenio svakodnevicu. Umjesto tri široke tehničke razine, DoD sada koristi DoD Cyber Workforce Framework, skraćeno DCWF, katalog konkretnih radnih uloga poput analitičara kibernetičke obrane, administratora sustava ili analitičara za procjenu ranjivosti. Svako radno mjesto, vojno, civilno ili izvođačko, kodirano je na neku radnu ulogu, a svaka radna uloga ima vlastite kvalifikacijske zahtjeve na razini stručnosti Basic, Intermediate ili Advanced.

Druga velika promjena je fleksibilnost. Po 8570 certifikacija je u praksi bila jedini ulaz. Po 8140 svaka radna uloga može se kvalificirati jednim od tri temeljna puta: priznatom diplomom, odobrenim tečajem ili osobnom certifikacijom. U praksi certifikacije ostaju najprenosivije od to troje, jer certifikat putuje s tobom između ugovora i poslodavaca, dok potvrda o završenom tečaju često ne putuje.

Uvođenje je išlo postupno po dijelovima radne snage, a konačni rok usklađenosti za vojno i civilno osoblje u ključnim cyber ulogama pao je u veljači 2026. Drugim riječima: prijelazno razdoblje je gotovo. Ako danas ciljaš na ovaj svijet, 8140 je naprosto pravilo igre.

Tko se zapravo mora uskladiti

Obveza pokriva sve koji obavljaju cyber posao za DoD: pripadnike vojske, civilne službenike ministarstva i ogromnu populaciju osoblja izvođača u obrambenim tvrtkama. Procjene vezane uz program smještaju pogođenu radnu snagu na otprilike 225,000 pozicija. Zato je ovo važno čak i ako nikad nisi razmišljao o državnom poslu: izvođači, od divova do malih podizvođačkih radionica, svi nasljeđuju isti zahtjev i neprestano zapošljavaju s otvorenog tržišta.

Postoji praktična posljedica koju smo opisali u našem vodiču o Security+ poslovima bez iskustva: budući da izvođač ne smije legalno posjesti nekvalificiranu osobu na kodiranu ulogu, oglasi često glase "certifikacija obavezna, iskustvo poželjno". Riječ je o jednom od rijetkih kutaka industrije gdje papir formalno nadjačava životopis.

Sedam CompTIA certifikacija koje se priznaju

CompTIA trenutačno ima sedam certifikacija odobrenih prema DoDM 8140.03, raspoređenih preko otprilike 30 radnih uloga. Gdje se koja uklapa:

CompTIA certifikacijaTipično mjesto u 8140Kamo vodi
A+BasicTehnička podrška i helpdesk mjesta
Network+BasicMrežne operacije i podrška infrastrukturi
Security+Basic i Intermediate, oko 20 radnih ulogaKibernetička obrana, odgovor na incidente, administracija sustava
CySA+IntermediateAnalitičarske uloge i kibernetička obrana
PenTest+IntermediateProcjena ranjivosti i penetracijsko testiranje
Cloud+Basic i IntermediateUloge oblačne infrastrukture
SecurityX (prije CASP+)AdvancedSeniorski inženjeri i arhitekti

Dvije napomene uz čitanje tablice. Prvo, mjerodavan izvor je kvalifikacijska matrica objavljena na DoD Cyber Exchangeu na public.cyber.mil; mapiranja radnih uloga se ažuriraju, pa bi svatko tko cilja na konkretno radno mjesto trebao provjeriti aktualnu matricu, a ne blog, uključujući i naš. Drugo, tablica govori o tome gdje se certifikacija priznaje, a ne gdje je sama po sebi dovoljna. Kvalifikacija uključuje i zahtjeve na samom poslu, koje pokrivamo niže.

Zašto je Security+ radni konj ove liste

Security+ se mapira na oko 20 različitih radnih uloga, više nego bilo koja druga pojedinačna vjerodajnica na listi, i pokriva i Basic i Intermediate stručnost u kibernetičkoj obitelji uloga. Ta širina je cijela priča o njegovoj popularnosti: jedan ispit, jednom položen, drži te podobnim za najširi krug kodiranih mjesta. To je razlog što se certifikacija pojavljuje u tolikom broju oglasa za posao i velik dio razloga što je ocjenjujemo kao vrijednu novca za svakoga s ambicijama prema američkoj državi.

Ako krećeš od nule, klasičan redoslijed je prvo Network+ za temelje, zatim Security+ za širinu prema 8140. Sam ispit je umjerene težine, a razložili smo ga u našem SY0-701 vodiču: 90 pitanja, 90 minuta, prolazni prag 750 od 900, uz praktična pitanja koja nagrađuju vježbu, a ne bubanje.

Kako kvalifikacija stvarno funkcionira, korak po korak

Recimo da želiš kodiranu DoD ulogu i planiraš se kvalificirati putem certifikacije. Slijed izgleda ovako.

Pronađi radnu ulogu. Svaki oglas za kodirano radno mjesto navodi svoju DCWF radnu ulogu ili kod. Potraži je u kvalifikacijskoj matrici na DoD Cyber Exchangeu da vidiš koje se certifikacije priznaju na kojoj razini stručnosti.

Stekni temeljnu kvalifikaciju. To znači položiti priznati ispit. Za većinu ljudi koji ulaze u struku to je Security+, a realan prozor pripreme je 6 do 10 tjedana za nekoga s nešto IT podloge, kako smo raspisali u našem članku o rasporedu učenja. Uračunaj i trošak ispita: vaučer u 2026. stoji $439, što nije malo, a puna slika troškova uključuje i mogućnost ponovnog izlaska.

Odradi dio na radnom mjestu. Kvalifikacija po 8140 nije samo papir. Svaka uloga nosi i komponentu na samom poslu, koja se tipično dokazuje unutar zadanog roka nakon što sjedneš na mjesto, po programu tvoje postrojbe ili poslodavca.

Održavaj je na životu. Priručnik traži najmanje 20 sati godišnje kontinuiranog stručnog usavršavanja. Zgodno je što se trajna edukacija kojom CompTIA certifikaciju držiš važećom računa u taj zahtjev, pa se iste aktivnosti broje na oba mjesta umjesto da ti udvostruče posao.

Ako si izvan američke obrambene orbite

Mnogi naši čitatelji nisu Amerikanci i nikad ne planiraju dotaknuti DoD ugovor. Priča o 8140 i tebi je važna na jedan neizravan način: jamči golemu, stabilnu potražnju za certifikacijama s te liste, što ih drži održavanima, priznatima i vrijednima posjedovanja svugdje drugdje. Ali sama obveza se na tebe ne odnosi i ništa na tvom lokalnom tržištu rada ne traži tu šumu kratica. Procjenjuj certifikacije po sadržaju i po vlastitom tržištu, a ne po američkom propisu.

Provjeri se: 3 brza pitanja

Tvrtka pohranjuje i obrađuje podatke o platnim karticama korisnika. Koji regulatorni okvir izravno definira sigurnosne zahtjeve za rukovanje takvim podacima?

Točan je PCI DSS jer je to industrijski standard koji izravno propisuje kontrole za zaštitu podataka o platnim karticama (cardholder data), primjerice enkripciju, segmentaciju mreže i kontrolu pristupa. HIPAA se odnosi na zdravstvene podatke, SOX na financijsko izvještavanje javnih tvrtki, a GDPR na osobne podatke građana EU-a, pa nijedan od njih ne cilja specifično podatke o karticama.

Organizacija formira odbor koji se redovito sastaje kako bi pregledavao i odobravao predložene izmjene IT sustava prije njihove implementacije u produkciju. Kako se naziva takvo tijelo?

CAB (Change Advisory Board) je tijelo koje ocjenjuje, prioritizira i odobrava zahtjeve za izmjenama u sklopu procesa upravljanja promjenama (change management). Upravljački odbor (steering committee) daje strateško usmjerenje, a ne odobrava pojedinačne tehničke izmjene.

Koji standard je otvoreni JSON/REST protokol namijenjen automatiziranom provisioningu i deprovisioningu korisničkih računa između identitetskog izvora i cloud (SaaS) aplikacija?

SCIM je otvoreni JSON/REST standard za automatsku sinkronizaciju životnog ciklusa računa (kreiranje, ažuriranje, brisanje) između sustava, tipično prema SaaS aplikacijama. SAML služi za razmjenu tvrdnji o autentifikaciji/SSO, RADIUS za AAA mrežni pristup, a Kerberos za autentifikaciju putem karata (tickets).

Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu

Česta pitanja

Vrijedi li Security+ i dalje prema DoD 8140?

Da. Security+ je odobren prema DoDM 8140.03 i mapira se na oko 20 radnih uloga, više nego bilo koja druga pojedinačna certifikacija na CompTIA-inoj listi. Stara oznaka "IAT Level II" je umirovljena, ali uloga certifikacije postala je veća, a ne manja.

Odnosi li se 8140 na izvođače?

Da. Osoblje izvođača na kodiranim cyber ulogama mora biti kvalificirano jednako kao vojno i civilno osoblje, zbog čega oglasi obrambenih izvođača navode certifikacije kao tvrde zahtjeve.

Koju CompTIA certifikaciju uzeti prvu za DoD posao?

Za većinu ljudi Security+. Pokriva najširi skup radnih uloga na ulaznoj razini. Ako si potpuno nov u IT-u, Network+ prvo gradi temelj, a Security+ zatim otvara kodirana mjesta.

CertOwlov Security+ program potpuno je besplatan: kratke dnevne lekcije, flashcard kartice s ponavljanjem s razmakom i originalna pitanja za vježbu pisana ravno prema SY0-701 ciljevima, uz pune simulacije od 90 pitanja na vrijeme. Po nekoliko fokusiranih minuta dnevno, na mobitelu, i offline.

Preuzmi CertOwl na App Storeu

Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita

Još CompTIA vodiča