Security+ vs CISSP: koji odgovara točki na kojoj si
Piše SunTzu, osnivač CertOwla • Objavljeno • 3 min čitanja
Brzi odgovor
Security+ i CISSP nisu suparnici, stoje na suprotnim krajevima iste karijere. Security+ nema uvjeta za ulazak i košta $439, pa je to onaj koji polažeš prvi. CISSP traži pet godina plaćenog rada u sigurnosti kroz dvije od svojih osam domena, košta $749 i cilja ljude koji već vode sigurnosne programe. Praktično pitanje zato nije koji je certifikat bolji, nego za koji trenutno uopće ispunjavaš uvjete.
Koji polagati, Security+ ili CISSP? Sudeći po količini pretraga, dosta ljudi to shvaća kao izravan izbor, dvoja vrata u istom hodniku. Nije tako. Na jednima od tih vrata stoji brava, a ključ je pet godina plaćenog rada u sigurnosti koje ili imaš ili nemaš.
Ovaj vodič uspoređuje ih po četiri stvari koje o tome odlučuju: tko uopće smije unutra, što koji ispit traži, koliko koštaju i što otvaraju.
Rampa koju ne možeš zaobići pričom
CISSP traži pet godina kumulativnog, plaćenog rada u punom radnom vremenu u najmanje dvije od svojih osam domena. To je uvjet prije nego što se uopće možeš certificirati, a ISC2 ga provjerava kroz preporuku postojećeg člana. Security+ ne traži ništa. CompTIA preporučuje Network+ i oko dvije godine IT iskustva s fokusom na sigurnost, ali to je savjet, a ne rampa na registraciji.
Postoji i sporedni ulaz koji vrijedi znati. Položiš li ispit bez iskustva, postaješ Associate of ISC2 i dobivaš šest godina da skupiš tih pet koliko ti treba. Korisno ako si blizu, znatno manje iz čistog starta, jer sat otkucava dok tražiš posao koji se uopće broji.
Dva ispita građena za različite glave
| Security+ SY0-701 | CISSP | |
|---|---|---|
| Format | do 90 pitanja, dio performance-based | adaptivan (CAT), 100 do 150 stavki |
| Trajanje | 90 minuta | do 3 sata |
| Prolazni prag | 750 od 900 | 700 od 1000 |
| Cijena ispita | $439 | $749 |
| Što se ispituje | možeš li primijeniti kontrolu | treba li kontrola uopće postojati |
Zadnji redak važniji je od svih ostalih. Security+ nagrađuje prepoznavanje i primjenu: vidiš scenarij, biraš kontrolu koja mu odgovara. CISSP nagrađuje prosudbu iznad alata, pa se zato toliko savjeta o njemu svodi na to da odgovaraš kao menadžer, a ne kao inženjer. Nijedan nije teži u apstraktnom smislu. Teški su u različitim smjerovima, na čemu se spotaknu jaki tehničari koji pretpostave da jedan predviđa drugi. Security+ stranu toga raščlanjujemo u koliko je Security+ zaista težak.
Trošak koji primijetiš tek poslije
Cijene na etiketi dovoljno su blizu da rijetko o čemu odlučuju: $439 prema $749. Razlika se otvara u trošku održavanja. CISSP nosi godišnju članarinu od $135 i traži 120 CPE bodova kroz svaki trogodišnji ciklus, od čega najmanje 90 unutar samih domena. I Security+ se obnavlja u trogodišnjem ciklusu, kroz CompTIA program trajnog obrazovanja, a koliko to na kraju iznese pokriva naša raščlamba troškova.
Kroz tri godine CISSP nije jedno plaćanje. To je pretplata na strukovno udruženje, plus CPE obveze oko kojih planiraš vrijeme.
Tvoj Security+ i dalje ti kupuje godinu dana
Jedna promjena koju većina usporednih članaka još nije stigla uhvatiti: 1. travnja 2026. ISC2 je prepolovio popis certifikata koji skidaju godinu CISSP iskustva, s otprilike pedeset na dvadeset pet. CEH, CISA, CRISC i OSCP ispali su s njega. CompTIA Security+ ostao je, uz CySA+ te CASP+ odnosno SecurityX.
Praktični učinak: priznati certifikat, ili relevantna četverogodišnja diploma, skida jednu od pet godina. Sa Security+ u ruci trebaš četiri godine iskustva umjesto pet. To Security+ ne čini samo ranijim certifikatom, nego i sastavnim dijelom onog kasnijeg. Vagaš li što ti donosi sam za sebe, isplati li se Security+ prolazi kroz taj povrat u detalje.
Pa koji onda
Ako iza sebe imaš manje od pet godina u sigurnosnim ulogama, izbor je već napravljen umjesto tebe. Položi Security+, uđi u ulogu u kojoj se iskustvo zbraja i pusti sat da radi svoje. Poslove koje ta vrata otvaraju pokrivamo u ulaznim ulogama nakon Security+.
Ako si prešao pet godina i krećeš prema pozicijama voditelja, arhitekta ili menadžera, CISSP je onaj koji stoji u tim oglasima, a Security+ ti je već platio godinu dana uvjeta. Uzeti ih obrnutim redoslijedom nije ambiciozno, samo je sporije.
Provjeri se: 3 brza pitanja
Prilikom kvantitativne analize procjenjuje se koliki POSTOTAK vrijednosti sredstva bi bio izgubljen ako se određena prijetnja jednom ostvari. Kako se naziva taj postotak?
Faktor izloženosti (exposure factor, EF) je postotak vrijednosti sredstva koji se izgubi u jednom incidentu (npr. 0,5 znači gubitak polovice vrijednosti). ARO je broj očekivanih pojava godišnje, AV je novčana vrijednost sredstva, a ALE je očekivani godišnji gubitak.
Napadač kompromitira web-stranicu strukovnog udruženja koju redovito posjećuju zaposlenici ciljane tvrtke i na nju postavlja exploit kit. Kako se naziva taj napad?
Watering hole napad kompromitira legitimnu stranicu koju ciljana skupina ionako posjećuje, pa žrtve same dolaze do exploita. Typosquatting registrira domene slične pravima i čeka tipfelere, pharming preusmjerava promet manipulacijom DNS razrješavanja, a spear phishing je ciljana zlonamjerna e-poruka, a ne kompromitacija tuđe stranice.
Zaposlenik iz marketinga ima administratorska prava na poslužitelju baze podataka iako mu za posao nisu potrebna. Koje je sigurnosno načelo prekršeno?
Least privilege zahtijeva da korisnik ima samo ovlasti nužne za svoje radne zadatke, što ovdje očito nije slučaj. Podjela dužnosti sprječava da jedna osoba sama dovrši kritičan proces, defense in depth znači slojevite kontrole, a rotacija poslova periodičnu izmjenu zaduženja radi otkrivanja zlouporaba.
Rezultat: · Stotine ovakvih s objašnjenjima, besplatno u aplikaciji: Preuzmi CertOwl na App Storeu
Česta pitanja
Mogu li polagati CISSP bez ikakvog iskustva?
Možeš izaći na ispit i postati Associate of ISC2, a onda imaš šest godina da skupiš tih pet godina iskustva prije nego što ti se sama certifikacija dodijeli.
Broji li se Security+ u CISSP uvjet iskustva?
Da. Ostaje na skraćenom popisu i nakon promjena iz travnja 2026. te skida jednu od pet godina.
Je li CISSP samo teži Security+?
Nije. Security+ provjerava možeš li primijeniti pravu kontrolu, CISSP provjerava možeš li odlučiti koje kontrole neki program uopće treba imati. Različita pitanja, a ne različite razine težine istog pitanja.
CertOwl pretvara pripremu za CompTIA ispite u petominutnu dnevnu naviku: lekcije, ponavljanje s razmakom i originalna pitanja za vježbu pisana prema objavljenim ispitnim ciljevima. A+ i Network+ staze potpuno su besplatne.
Preuzmi CertOwl na App StoreuBesplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita