CISSP

دليل اختبار CISSP 2026: المجالات والشكل والأهلية والتحضير

دليل عملي لاختبار CISSP لعام 2026: مجالات ISC2 الثمانية، وشكل اختبار CAT، وقواعد الخبرة، ومسار Associate of ISC2، وطريقة واقعية للاستعداد.

نظرة سريعة

الجهة المانحةISC2
المجالاتثمانية، من إدارة الأمن والمخاطر إلى أمن تطوير البرمجيات
الصيغةيستخدم الاختبار الإنجليزي الاختبار التكيّفي (CAT)؛ تحقّق من المخطط الحالي
قواعد CATلا يمكن تخطي الأسئلة أو الرجوع لتغيير الإجابات
الخبرةخمس سنوات من العمل المدفوع في مجالين أو أكثر
إن لم تكن لديك خبرة بعدانجح لتصبح Associate of ISC2
عقلية الاختبارفكّر كمستشار مخاطر، لا كفني

تُعدّ شهادة محترف أمن نظم المعلومات المعتمد (CISSP) الصادرة عن ISC2 من أشهر شهادات الأمن السيبراني في العالم. وهي موجّهة إلى الممارسين ذوي الخبرة الذين يصمّمون برامج الأمن ويديرونها ويشرفون عليها، وكثيرًا ما تُذكر في إعلانات الوظائف لمهندسي معمارية الأمن والمديرين وكبار المهندسين. يتناول دليل اختبار CISSP هذا ماهية الشهادة، وآلية عمل الاختبار، ومن يحق له التقدّم، وكيفية الاستعداد دون إرهاق.

ما الذي تثبته شهادة CISSP

CISSP شهادة واسعة النطاق ذات توجّه إداري. فهي لا تختبر مهارة متعمّقة في سطر الأوامر لتقنية واحدة، بل تتحقّق من قدرتك على اتخاذ قرارات أمنية سليمة على مستوى المؤسسة: الموازنة بين المخاطر والتكلفة وأهداف العمل، واختيار الضوابط المناسبة للموقف. ولهذا الاتساع يصفها كثير من المرشحين بأنها "واسعة كالبحر وضحلة كالجدول"، مع أن بعض الموضوعات تتعمّق أكثر مما توحي به هذه العبارة.

ويجب على حاملي الشهادة أيضًا الالتزام بميثاق أخلاقيات ISC2، وكسب ساعات التعليم المهني المستمر (CPE)، ودفع رسوم صيانة سنوية للحفاظ على الشهادة سارية. راجع موقع ISC2 لمعرفة المتطلبات الحالية.

واجتياز الاختبار ليس الخطوة الأخيرة. فبعد النجاح، تُكمل عملية تزكية (endorsement) وتوافق على ميثاق الأخلاقيات قبل أن تمنحك ISC2 الشهادة. ومن المفيد فهم هذه الدورة كاملة منذ البداية، حتى يندرج الاختبار ضمن خطة أطول لمسيرتك المهنية بدلًا من أن يكون عقبة لمرة واحدة.

مجالات CISSP الثمانية

يُنظَّم الجسم المشترك للمعرفة (CBK) الخاص بـ CISSP في ثمانية مجالات. وتنشر ISC2 وزنًا لكل مجال في إطار الاختبار، وتراجع هذا الإطار من وقت لآخر، لذا تحقّق دائمًا من الإصدار الحالي.

  1. الأمن وإدارة المخاطر - الحوكمة والامتثال والمخاطر والسياسات واستمرارية الأعمال والأخلاقيات المهنية.
  2. أمن الأصول - تصنيف المعلومات والأصول وملكيتها والتعامل معها والاحتفاظ بها.
  3. معمارية الأمن وهندسته - مبادئ التصميم الآمن والنماذج والتشفير والأمن المادي.
  4. أمن الاتصالات والشبكات - معمارية الشبكات الآمنة ومكوّناتها وقنواتها.
  5. إدارة الهوية والوصول (IAM) - التعريف والمصادقة والتفويض ودورة الحياة.
  6. التقييم والاختبار الأمني - عمليات التدقيق واستراتيجيات الاختبار وتحليل النتائج.
  7. العمليات الأمنية - التحقيقات والتسجيل وإدارة الحوادث والاستعادة وضبط التغيير.
  8. أمن تطوير البرمجيات - دورات حياة التطوير الآمن وتقييم أمن البرمجيات.

شكل اختبار CISSP

حتى وقت كتابة هذا المقال، يستخدم اختبار CISSP باللغة الإنجليزية الاختبار التكيّفي المحوسب (CAT). وفي هذا النوع، يُختار كل سؤال بناءً على طريقة إجابتك عن الأسئلة السابقة، ويمكن أن ينتهي الاختبار بمجرد أن يتأكد النظام من نجاحك أو رسوبك. وهذا يعني أن عدد الأسئلة التي تراها قد يتفاوت ضمن نطاق معيّن، وأن للاختبار حدًا زمنيًا أقصى. وقد استخدمت بعض اللغات الأخرى شكلًا خطيًا ثابتًا.

غيّرت ISC2 عدد الأسئلة والمدة في السنوات الأخيرة، لذا راجع الإصدار الحالي من إطار اختبار CISSP ومعلومات المرشحين قبل الحجز. وتنطبق نقطتان عمليتان بصرف النظر عن الأرقام الدقيقة:

  • لا يمكنك تخطي الأسئلة أو العودة لتغيير الإجابات في اختبار CAT، لذا عليك أن تحسم كل إجابة.
  • الانتهاء مبكرًا ليس مؤشرًا على الرسوب أو النجاح؛ بل يعني فقط أن الخوارزمية توصّلت إلى قرار.

الأهلية: الخبرة ومسار Associate of ISC2

لتصبح حاملًا لشهادة CISSP، اشترطت ISC2 عمومًا خمس سنوات من الخبرة العملية المدفوعة التراكمية في مجالين أو أكثر من المجالات الثمانية. وقد يُعفي مؤهل جامعي ذو صلة أو شهادة معتمدة من سنة واحدة. وبعد اجتياز الاختبار، تحتاج أيضًا إلى تزكية من شخص يحمل شهادة من ISC2.

وإذا لم تكن لديك الخبرة بعد، فلا يزال بإمكانك التقدّم للاختبار. فالنجاح دون الخبرة الكاملة قد يجعلك Associate of ISC2، وهو ما يمنحك مدة محددة لاكتساب الخبرة المطلوبة ثم التحويل إلى شهادة CISSP كاملة. القواعد والإعفاءات والمهل الزمنية تحددها ISC2 وقد تتغيّر، لذا تأكّد منها في المتطلبات الرسمية قبل أن تبني خطتك عليها.

كيف تستعد لاختبار CISSP

يجمع معظم المرشحين الناجحين بين القراءة الواسعة والكثير من التدرّب على الأسئلة و"عقلية المدير" الواضحة. وإليك نهجًا عمليًا:

  1. حدّد مستواك الأساسي. أجب عن مجموعة تشخيصية من الأسئلة التدريبية تغطي جميع المجالات لتحديد أضعف نقاطك.
  2. استخدم الإطار الرسمي قائمةَ تحقق. اربط كل موضوع فرعي بمصدر، مثل دليل الدراسة الرسمي، وضع علامة عليه عند إنجازه.
  3. ادرس للاتساع أولًا ثم للعمق. يجب أن تغطي مراجعتك الأولى كل شيء، وأن تستهدف الثانية المجالات الضعيفة.
  4. تدرّب مع الشروحات. لكل سؤال، افهم لماذا تفوق الإجابة الأفضل الخيارات المعقولة الأخرى. اطّلع على كيفية استخدام الأسئلة التدريبية بفعالية.
  5. فكّر كمستشار مخاطر. كثير من الأسئلة تكافئ الإجابات التي تحمي الأشخاص أولًا، وتتبع السياسات، وتعالج مخاطر الأعمال، بدلًا من القفز مباشرة إلى حل تقني.
  6. تدرّب في ظروف مؤقّتة. ابنِ القدرة على التحمّل والإيقاع اللذين تحتاجهما في اختبار تكيّفي لا يمكنك الرجوع فيه.

تعتمد المدة اللازمة على خلفيتك. فمن لديه خبرة واسعة وحديثة في عدة مجالات قد يحتاج إلى بضعة أشهر من الدراسة المنتظمة، أما من هو قوي في مجال واحد وجديد على غيره فقد يحتاج إلى وقت أطول. وبدلًا من اختيار موعد الاختبار أولًا، حدّد هدفًا وعدّله بناءً على أدائك في أسئلة تدريبية متنوّعة وغير مألوفة على مدى عدة أسابيع.

أخطاء شائعة يجب تجنّبها

  • دراسة أقوى مجالاتك التقنية فقط وإهمال موضوعات الحوكمة والجوانب القانونية والبرمجيات.
  • التعامل مع الاختبار كاختبار تقني، واختيار الحلول العملية المباشرة بدلًا من القرارات الإدارية.
  • الاعتماد على "تفريغات الأسئلة (dumps)" التي تخالف قواعد ISC2 وكثيرًا ما تكون غير دقيقة.
  • حجز الاختبار قبل أن تحقّق أداءً جيدًا ومتّسقًا في أسئلة تدريبية متنوّعة وغير مألوفة.

كيف يساعدك مساعد شخصي 1 إلى 1

يبني مساعد شخصي 1 إلى 1 لاختبار CISSP من FoxyCert خطة دراسة مجالًا تلو الآخر وفق خبرتك وجدولك، ويساعدك على تفسير نتائج التدريب، ويشرح المفاهيم والسيناريوهات الصعبة عبر Telegram، ويُبقيك على المسار حتى تجتاز الاختبار. أنت من يؤدي الاختبار بنفسه؛ ونحن نساعدك على الاستعداد له. هل تقارن بين الخيارات؟ تصفّح شهادات الأمن.

الأسئلة الشائعة

هل يمكنني التقدّم لاختبار CISSP دون خمس سنوات من الخبرة؟

نعم. يمكن للمرشحين الذين لا يملكون الخبرة الكاملة التقدّم للاختبار، وإذا نجحوا فقد يصبحون Associate of ISC2 خلال فترة اكتسابهم الخبرة المطلوبة. راجع قواعد ISC2 الحالية لمعرفة التفاصيل.

كم عدد الأسئلة في اختبار CISSP؟

يستخدم اختبار CISSP باللغة الإنجليزية الاختبار التكيّفي المحوسب، لذا يتفاوت عدد الأسئلة ضمن نطاق تحدده ISC2. وقد تغيّر هذا النطاق والحد الزمني من قبل، لذا راجع الإصدار الحالي من إطار الاختبار.

هل CISSP شهادة تقنية أم إدارية؟

تغطي موضوعات تقنية، لكن الاختبار يقيس في الغالب حسن التقدير واتخاذ القرارات المبنية على المخاطر عبر ثمانية مجالات. وكثير من الأسئلة تكافئ الإجابة التي يختارها قائد أو مستشار أمني.

عن الكاتب

فريق FoxyCert

يكتب فريق FoxyCert أدلة واضحة لاختبارات الشهادات المهنية، ويرافق المرشحين 1 إلى 1 خلال تحضيرهم.

هذا المقال للاسترشاد العام فقط. قد تتغير قواعد الاختبارات ورسومها ومحاورها، لذا تأكد دائماً من التفاصيل في الدليل الرسمي للجهة المانحة.

المصادر الرسمية

مواضيع أخرى

AI CertificationAI GovernanceAIGPAWSCareerCCNACCNPCertificationCISACiscoCISMCISSPCloudCloud ComputingCloud PractitionerCompTIACybersecurityExam DayExam GuideExam IntegrityExam PreparationExam RulesInformation SecurityISACAISC2IT AuditIT CertificationIT Service ManagementITIL 4ITIL Foundation