Apa itu
sertifikasi?
Sertifikasi dapat dikatakan sebagai salah satu cara
untuk melakukan standarisasi sebuah profesi. Sertifikasi hanyalah n baseline
(garis bawah) yang ditetapkan, untuk menunjukan bahwa seseorang memiliki
pengetahuan atau kemampuan untuk menjadi profesional disuatu bidang. Apakah
orang yang tidak memiliki sertifikasi berarti tidak kompeten? Tidak demikian.
Cukup banyak profesional keamanan informasi yang tidak memiliki sertifikasi
namun memiliki pengetahuan dan kemampuan yang amat baik. Kata kunci supaya
tidak kecewa karena memiliki ekspektasi terlalu tinggi terhadap seorang
profesional bersertifikasi adalah baseline.
Pada dasarnya ada 2 jenis sertifikasi yang umum
dikenal di masyarakat, yaitu:
- Sertifikasi akademik (sebetulnya tidak tepat disebut sertifikasi) yang memberiakn gelar, Sarjana, Master, dll
- Sertifikasi profesi, yaitu suatu sertifikasi yang diberikan berdasarkan keahlian tertentu untuk profesi tertentu
Beberapa manfaat sertifikasi antara lain:
- Ikut berperan menciptakan lingkungan kerja yang lebih professional
- Pengakuan resmi pemerintah
- Pengakuan dari organisasi sejenis
- Membuka akses lapangan kerja secara nasional dan international
- Memperoleh peningkatan karier dan pendapatan
Adapun tujuan Sertifikasi yaitu untuk:
- Membentuk tenaga praktisi TI yang berkualitas tinggi,
- Membentuk standar kerja TI yang tinggi,
- Pengembangan profesional yang berkesinambungan.
Dengan seseorang memiliki sertifikasi, pengakuan
profesionalismenya lebih tinggi, kualitas kerja semakin tinggi, tidak salah
dong pendapatannya juga tinggi? Menurut hasil survey gaji profesional IT tahun
2007 yang dilakukan oleh Certification Magazine (CertMag). Yang masuk 5 besar
sertifikasi yang berpenghasilan paling tinggi yaitu:
- Brocade Certified SAN Manager (BSCM) : $117.110 (per tahun)
- ISACA – Certified Information Security Manager (CISM) : $115.720
- Cisco Certified Internetwork Expert (CCIE) : $111.090
- Brocade Certified SAN Designer (BCSD) : $109.510
- ISACA – Certified Information Systems Auditor (CISA) : $98.740
CertMag adalah sebuah publikasi yang menyediakan
review komprehensif mengenai sertifikasi profesional dari berbagai macam
vendor. Valid ato nggaknya survey ini, mungkin bisa diliat metodologi surveynya
di CertMag. Survey ini melibatkan 35 ribu profesional IT di 195 negara bekerja
sama dengan Litchfield Research. Kalian bias melihatnya di nxtbook
Apa itu Certified
Information Security Manager (CISM)?
Certified Information Security Manager (CISM) adalah
sertifikasi profesional untuk manajer keamanan informasi yang diberikan oleh
ISACA. CISM bertujuan memberikan pengetahuan umum pada bidang keamanan
informasi dan mencakup pengetahuan mengenai manajemen risiko informasi, tata
kelola keamanan informasi, serta isu-isu praktis seperti pengembangan dan
pengelolaan program keamanan informasi serta manajemen insiden.
Untuk mendapatkan sertifikasi CISM, kandidat harus
melalui ujian tulis sertifikasi serta memiliki pengalaman paling tidak lima
tahun di bidang keamanan informasi. CISM memiliki pengetahuan mengenai
manajemen (keamanan informasi) lebih luas dan dalam, sedangkan CISSP memiliki
banyak pengetahuan teknis yang tidak menjadi materi CISM. Oleh karena itu biasanya,
profesional yang telah memiliki sertifikasi CISA atau CISSP juga berupaya
mendapatkan sertifikasi CISM.
Program sertifikasi profesi CISM dikembangkan secara
spesifik untuk para manager keamanan informasi yang berpengalaman dan siapa
saja yang memiliki tanggung jawab dalam pengelolaan keamanan informasi
organisasi.
Sertifikasi CISM akan mendorong penerapan praktik
security bertaraf internasional dan memberikan eksekutif perusahaan keyakinan
yang memadai bahwa pengelolaan keamanan informasi yang efektif telah ditangani
oleh individu yang memiliki pengalaman dan pengetahuan yang disyaratkan oleh
manajer information security.
CISM merupakan setifikasi profesionalitas IT yang
menjurus pada bidang Management dan Audit. Selain CISM ada pula CISA (Certified
Information Systems Auditor), CISSP (Certified IS Security Professional) dan CIA
(Certified Internal Auditor).
Salah satu institusi yang menawarkan sertifikasi
untuk Management dan Audit yaitu Information Systems Audit and Control
Association (ISACA).
ISACA berdiri secara formal sejak 1969. Pertama kali
didirikan, ISACA merupakan asosiasi bagi para IS Auditor dengan fungsi sebagai
sumber informasi dan pihak yang memberikan panduan-panduan praktik bagi IS
Auditor.
-------------------------
Oleh:
Erviana Frishmanida. S
12110422 // 4KA20
Dosen: Ruddy Suhatril
-------------------------
Source:
0 COMMENTS:
Post a Comment