CISSP

CISSP امتحان گائیڈ 2026: ڈومینز، فارمیٹ، اہلیت اور تیاری

2026 کے لیے CISSP امتحان کی عملی گائیڈ: ISC2 کے آٹھ ڈومینز، CAT امتحانی فارمیٹ، تجربے کے قواعد، Associate of ISC2 کا راستہ اور تیاری کا حقیقت پسندانہ طریقہ۔

ایک نظر میں

سند جاری کرنے والا ادارہISC2
ڈومینزآٹھ، Security and Risk Management سے Software Development Security تک
فارمیٹانگریزی امتحان ایڈاپٹو ٹیسٹنگ (CAT) استعمال کرتا ہے؛ موجودہ خاکہ دیکھیں
CAT کے اصولسوال چھوڑنا یا واپس جا کر جواب بدلنا ممکن نہیں
تجربہدو یا زیادہ ڈومینز میں پانچ سال کا معاوضہ والا کام
ابھی تجربہ نہیںپاس کر کے Associate of ISC2 بنیں
امتحانی سوچٹیکنیشن نہیں، رسک ایڈوائزر کی طرح سوچیں

ISC2 کی Certified Information Systems Security Professional (CISSP) دنیا کی مشہور ترین سائبر سیکیورٹی اسناد میں سے ایک ہے۔ یہ ان تجربہ کار ماہرین کے لیے ہے جو سیکیورٹی پروگرام ڈیزائن کرتے، چلاتے اور ان کی نگرانی کرتے ہیں، اور اکثر security architects، managers اور senior engineers کی ملازمتوں کے اشتہارات میں اس کا ذکر ہوتا ہے۔ یہ CISSP امتحان گائیڈ بتاتی ہے کہ یہ سند کیا ہے، امتحان کیسے ہوتا ہے، کون اہل ہے اور تھکن کا شکار ہوئے بغیر تیاری کیسے کی جائے۔

CISSP سند کیا ثابت کرتی ہے

CISSP ایک وسیع، انتظامی رخ رکھنے والی سند ہے۔ یہ کسی ایک ٹیکنالوجی میں command-line کی گہری مہارت نہیں جانچتی۔ اس کے بجائے یہ دیکھتی ہے کہ آپ پورے ادارے میں سیکیورٹی کے درست فیصلے کر سکتے ہیں: خطرے، لاگت اور کاروباری اہداف میں توازن رکھتے ہوئے، اور صورتِ حال کے مطابق controls کا انتخاب کرتے ہوئے۔ اسی وسعت کی وجہ سے بہت سے امیدوار اسے "ایک میل چوڑا اور ایک انچ گہرا" کہتے ہیں، اگرچہ کچھ موضوعات اس جملے سے زیادہ گہرائی میں جاتے ہیں۔

سند رکھنے والوں کو ISC2 Code of Ethics کی پیروی بھی کرنی ہوتی ہے، continuing professional education (CPE) کریڈٹس حاصل کرنے ہوتے ہیں اور سند فعال رکھنے کے لیے سالانہ maintenance fee ادا کرنی ہوتی ہے۔ موجودہ تقاضوں کے لیے ISC2 کی ویب سائٹ دیکھیں۔

امتحان پاس کرنا آخری قدم نہیں۔ پاس کرنے کے بعد آپ endorsement کا عمل مکمل کرتے ہیں اور Code of Ethics سے اتفاق کرتے ہیں، تب ISC2 سند جاری کرتا ہے۔ شروع میں ہی اس پورے مرحلے کو سمجھ لینا مفید ہے، تاکہ امتحان ایک وقتی رکاوٹ کے بجائے آپ کے کیریئر کے طویل منصوبے کا حصہ بنے۔

CISSP کے آٹھ ڈومینز

CISSP Common Body of Knowledge (CBK) آٹھ domains میں منظم ہے۔ ISC2 exam outline میں ہر ایک کا وزن شائع کرتا ہے، اور وقتاً فوقتاً outline میں ترمیم کرتا ہے، اس لیے ہمیشہ موجودہ ورژن دیکھیں۔

  1. Security and Risk Management - گورننس، compliance، خطرہ، پالیسی، business continuity اور پیشہ ورانہ اخلاقیات۔
  2. Asset Security - معلومات اور اثاثوں کی درجہ بندی، ملکیت، استعمال اور محفوظ رکھنا۔
  3. Security Architecture and Engineering - محفوظ ڈیزائن کے اصول، ماڈلز، cryptography اور physical security۔
  4. Communication and Network Security - محفوظ نیٹ ورک architecture، اجزاء اور چینلز۔
  5. Identity and Access Management (IAM) - شناخت، authentication، authorisation اور lifecycle۔
  6. Security Assessment and Testing - آڈٹس، testing کی حکمتِ عملی اور نتائج کا تجزیہ۔
  7. Security Operations - تحقیقات، logging، incident management، recovery اور change control۔
  8. Software Development Security - محفوظ development lifecycles اور سافٹ ویئر سیکیورٹی کا جائزہ۔

CISSP امتحان کا فارمیٹ

اس تحریر کے وقت انگریزی زبان کا CISSP امتحان Computerized Adaptive Testing (CAT) استعمال کرتا ہے۔ CAT میں ہر سوال آپ کے پچھلے جوابات کی بنیاد پر چنا جاتا ہے، اور جب نظام کو یقین ہو جائے کہ آپ پاس ہوئے یا فیل، تو امتحان ختم ہو سکتا ہے۔ اس کا مطلب ہے کہ آپ کو نظر آنے والے سوالات کی تعداد ایک حد کے اندر مختلف ہو سکتی ہے، اور امتحان کا زیادہ سے زیادہ وقت مقرر ہے۔ کچھ دوسری زبانوں میں fixed-form linear فارمیٹ استعمال ہوتا رہا ہے۔

ISC2 نے حالیہ برسوں میں سوالات کی تعداد اور دورانیہ تبدیل کیا ہے، اس لیے بکنگ سے پہلے موجودہ CISSP exam outline اور امیدواروں کے لیے معلومات دیکھیں۔ درست اعداد جو بھی ہوں، دو عملی نکات لاگو ہوتے ہیں:

  • CAT امتحان میں آپ سوالات چھوڑ نہیں سکتے اور نہ واپس جا کر جواب بدل سکتے ہیں، اس لیے ہر جواب پر پختہ فیصلہ کرنا ہوتا ہے۔
  • جلدی ختم ہو جانا ناکامی یا کامیابی کی علامت نہیں؛ اس کا مطلب صرف یہ ہے کہ algorithm فیصلے تک پہنچ گیا ہے۔

اہلیت: تجربہ اور Associate of ISC2 کا راستہ

CISSP بننے کے لیے ISC2 عموماً آٹھ میں سے دو یا زیادہ domains میں پانچ سال کا مجموعی، باتنخواہ کام کا تجربہ مانگتا رہا ہے۔ متعلقہ ڈگری یا منظور شدہ سند سے ایک سال کی چھوٹ مل سکتی ہے۔ امتحان پاس کرنے کے بعد آپ کو ISC2 کی سند رکھنے والے کسی موجودہ شخص سے endorsement بھی درکار ہوتی ہے۔

اگر ابھی آپ کے پاس تجربہ نہیں ہے تب بھی آپ امتحان دے سکتے ہیں۔ مکمل تجربے کے بغیر پاس کرنے پر آپ Associate of ISC2 بن سکتے ہیں، جس سے آپ کو مطلوبہ تجربہ حاصل کرنے اور پھر مکمل CISSP میں تبدیل ہونے کے لیے ایک مقررہ مدت ملتی ہے۔ قواعد، چھوٹ اور مدتیں ISC2 طے کرتا ہے اور یہ بدل سکتی ہیں، اس لیے ان کی بنیاد پر منصوبہ بنانے سے پہلے سرکاری تقاضوں میں ان کی تصدیق کریں۔

CISSP امتحان کی تیاری کیسے کریں

زیادہ تر کامیاب امیدوار وسیع مطالعے کو کثرت سے سوالات کی مشق اور واضح "مینیجر والی سوچ" کے ساتھ ملاتے ہیں۔ ایک عملی طریقہ:

  1. اپنی ابتدائی سطح جانچیں۔ تمام domains پر مشتمل پریکٹس سوالات کا ایک تشخیصی سیٹ حل کریں تاکہ اپنے کمزور ترین شعبے معلوم کر سکیں۔
  2. سرکاری outline کو checklist بنائیں۔ ہر ذیلی موضوع کو کسی وسیلے، جیسے official study guide، سے جوڑیں اور مکمل ہونے پر نشان لگائیں۔
  3. پہلے وسعت، پھر گہرائی۔ پہلے مرحلے میں سب کچھ کور کریں؛ دوسرے مرحلے میں کمزور domains کو ہدف بنائیں۔
  4. وضاحتوں کے ساتھ مشق کریں۔ ہر سوال میں سمجھیں کہ بہترین جواب دوسرے معقول آپشنز سے بہتر کیوں ہے۔ دیکھیں پریکٹس سوالات کو مؤثر طریقے سے کیسے استعمال کریں۔
  5. رسک ایڈوائزر کی طرح سوچیں۔ بہت سے سوالات ان جوابات کو ترجیح دیتے ہیں جو پہلے لوگوں کی حفاظت کریں، پالیسی پر عمل کریں اور کاروباری خطرے کو حل کریں، بجائے اس کے کہ فوراً کسی تکنیکی حل پر پہنچا جائے۔
  6. وقت کی پابندی کے ساتھ ریہرسل کریں۔ ایسے adaptive امتحان کے لیے درکار برداشت اور رفتار پیدا کریں جس میں آپ واپس نہیں جا سکتے۔

اس میں کتنا وقت لگے گا یہ آپ کے پس منظر پر منحصر ہے۔ جس کے پاس کئی domains میں وسیع اور تازہ تجربہ ہو اسے چند ماہ کی مسلسل پڑھائی کافی ہو سکتی ہے؛ جو ایک شعبے میں مضبوط مگر دوسروں میں نیا ہو اسے زیادہ وقت لگ سکتا ہے۔ پہلے امتحان کی تاریخ چننے کے بجائے ایک ہدف رکھیں اور کئی ہفتوں تک متنوع، غیر مانوس پریکٹس سوالات پر اپنی کارکردگی کی بنیاد پر اسے ایڈجسٹ کریں۔

عام غلطیاں جن سے بچنا چاہیے

  • صرف اپنے مضبوط ترین تکنیکی شعبے پڑھنا اور گورننس، قانونی اور سافٹ ویئر موضوعات کو نظر انداز کرنا۔
  • امتحان کو تکنیکی ٹیسٹ سمجھنا اور انتظامی فیصلوں کے بجائے عملی تکنیکی حل چننا۔
  • لیک شدہ سوالات (dumps) پر انحصار کرنا، جو ISC2 کے قواعد کی خلاف ورزی ہیں اور اکثر غلط ہوتے ہیں۔
  • متنوع، غیر مانوس پریکٹس سوالات پر مسلسل اچھی کارکردگی دکھانے سے پہلے امتحان بک کر لینا۔

ذاتی 1-ٹو-1 اسسٹنٹ کیسے مدد کرتا ہے

FoxyCert کا CISSP ذاتی 1-ٹو-1 اسسٹنٹ آپ کے تجربے اور شیڈول کے مطابق domain بہ domain مطالعاتی منصوبہ بناتا ہے، پریکٹس نتائج سمجھنے میں مدد دیتا ہے، Telegram پر مشکل تصورات اور منظرنامے سمجھاتا ہے، اور آپ کے پاس ہونے تک آپ کو راستے پر رکھتا ہے۔ امتحان آپ خود دیتے ہیں؛ ہم آپ کو اس کے لیے تیار ہونے میں مدد دیتے ہیں۔ آپشنز کا موازنہ کر رہے ہیں؟ ہماری سیکیورٹی اسناد دیکھیں۔

اکثر پوچھے جانے والے سوالات

کیا پانچ سال کے تجربے کے بغیر CISSP امتحان دیا جا سکتا ہے؟

جی ہاں۔ مکمل تجربہ نہ رکھنے والے امیدوار امتحان دے سکتے ہیں اور پاس ہونے پر مطلوبہ تجربہ حاصل کرنے تک Associate of ISC2 بن سکتے ہیں۔ تفصیلات کے لیے ISC2 کے موجودہ قواعد دیکھیں۔

CISSP امتحان میں کتنے سوالات ہوتے ہیں؟

انگریزی CISSP امتحان Computerized Adaptive Testing استعمال کرتا ہے، اس لیے سوالات کی تعداد ISC2 کی مقرر کردہ حد کے اندر مختلف ہوتی ہے۔ یہ حد اور وقت پہلے بھی بدل چکے ہیں، اس لیے موجودہ exam outline دیکھیں۔

CISSP تکنیکی ہے یا انتظامی؟

اس میں تکنیکی موضوعات شامل ہیں، لیکن امتحان زیادہ تر آٹھ domains میں فیصلہ سازی اور خطرے پر مبنی فیصلوں کو جانچتا ہے۔ بہت سے سوالات اس جواب کو ترجیح دیتے ہیں جو کوئی سیکیورٹی لیڈر یا ایڈوائزر چنے گا۔

مصنف کے بارے میں

FoxyCert ٹیم

FoxyCert ٹیم پیشہ ورانہ سرٹیفیکیشن امتحانات کے لیے آسان زبان میں گائیڈز لکھتی ہے اور تیاری کرنے والے امیدواروں کے ساتھ 1-ٹو-1 کام کرتی ہے۔

یہ مضمون صرف عمومی رہنمائی کے لیے ہے۔ امتحان کے قواعد، فیس اور نصاب بدل سکتے ہیں، اس لیے تفصیلات ہمیشہ سرٹیفیکیشن ادارے کی سرکاری ہینڈ بک سے تصدیق کریں۔

سرکاری ذرائع

دیگر موضوعات

AI CertificationAI GovernanceAIGPAWSCareerCCNACCNPCertificationCISACiscoCISMCISSPCloudCloud ComputingCloud PractitionerCompTIACybersecurityExam DayExam GuideExam IntegrityExam PreparationExam RulesInformation SecurityISACAISC2IT AuditIT CertificationIT Service ManagementITIL 4ITIL Foundation