Hvilken cybersikkerhetssertifisering passer for deg? CEH, CISA, CISM, CISSP eller CCSP
Usikker på hvilken sertifisering innen cybersikkerhet du bør velge? Sammenlign CEH, CISA, CISM, CISSP og CCSP etter rolle, erfaring og karrieremål, og finn et nybegynnervennlig utgangspunkt med AVCs opplæring i cybersikkerhet.

Hvilken cybersikkerhetssertifisering passer for deg? CEH, CISA, CISM, CISSP eller CCSP
Hver oktober minner cybersikkerhetsmåneden oss om at sikkerhet er alles ansvar. For fagfolk er det også et godt tidspunkt å stille et praktisk spørsmål: Hvilken sertifisering innen cybersikkerhet vil faktisk hjelpe meg videre i karrieren?
Svaret avhenger av hvilken rolle du har. En penetrasjonstester, en IT-revisor og en sikkerhetsdirektør trenger ulike sertifiseringer, selv om alle tre jobber med «cybersikkerhet». Denne veiledningen sammenligner de mest etterspurte sertifiseringene, forklarer hvem de passer for, og viser hvordan AVCs opplæring i cybersikkerhet kan hjelpe deg med å forberede deg.
Hvorfor sertifisering er viktig innen cybersikkerhet
Truslene fortsetter å utvikle seg, fra phishing og løsepengevirus til feilkonfigurasjoner i skyen og angrep på tilkoblede enheter. Arbeidsgivere trenger personer som kan dokumentere kunnskapen sin opp mot en anerkjent, leverandøruavhengig standard eller bransjestandard. En sertifisering viser at du behersker et definert kunnskapsområde, og mange organisasjoner krever en slik sertifisering for sikkerhetsrelaterte stillinger.
Sertifiseringer erstatter ikke erfaring, og ingen av dem garanterer deg jobb. Men kombinert med praktiske ferdigheter og evne til problemløsning kan de styrke sjansene dine i et konkurransepreget marked og åpne døren for mer ansvar.
Ny innen cybersikkerhet? Begynn med det grunnleggende
Hvis du er ny på fagområdet, eller jobber innen ledelse, HR, innkjøp eller i en annen ikke-teknisk rolle, bør du begynne med e-læringskurset Cyber Security Introduction Certification. Dette kurset gjennomføres i eget tempo, tar omtrent fem timer og dekker grunnleggende cybersikkerhet, trusselaktører og angrep, sikker arkitektur, styring, risikostyring, hendelseshåndtering og katastrofeberedskap. Det er ingen forkunnskapskrav eller eksamen, og du mottar et kursbevis etter fullført kurs. Det er en lett tilgjengelig måte å etablere et felles fagspråk på tvers av et team.
CEH: for deg som vil tenke som en angriper
The Certified Ethical Hacker (CEH) er i tråd med EC-Councils CEH v13 og lærer deg teknikkene angripere bruker for å trenge inn i nettverk, slik at du kan styrke forsvaret ditt. AVCs CEHv13-kurs dekker kartlegging, skanning, enumerering, systemhacking, skadevare, sosial manipulering, angrep mot webapplikasjoner, SQL-injeksjon, trådløs sikkerhet, mobil-, IoT- og skysikkerhet samt kryptografi.
Det inkluderer 40 timer med direktesendt virtuell klasseromsundervisning, praktiske laboratorieøvelser i et skybasert cyberøvingsmiljø og en offisiell eksamenskupong. CEH v13 legger også vekt på KI-drevet trusseldeteksjon og respons, noe som gjør kurset spesielt relevant i dag.
Passer best for: sikkerhetsanalytikere, penetrasjonstestere, nettverks- og systemadministratorer samt IT-sikkerhetsspesialister. Grunnleggende kunnskap om TCP/IP anbefales.
CISA: for deg som reviderer og kontrollerer IT
The Certified Information Systems Auditor (CISA), som tilbys av ISACA, er en global standard for fagfolk som reviderer, kontrollerer og kvalitetssikrer informasjonssystemer. CISA-kurset dekker revisjonsprosessen, IT-styring, anskaffelse og utvikling av systemer, drift og virksomhetens motstandsdyktighet samt beskyttelse av informasjonsressurser. Det omfatter 32 timer med klasseromsundervisning, e-læring, tre eksamenssimuleringer og ISACAs offisielle eksamenspakke.
Passer best for: IT-revisorer, etterlevelsesansvarlige, risiko- og personvernansvarlige samt sikkerhetskonsulenter.
Greit å vite: Det er ingen formelle forkunnskapskrav for å ta eksamen, men for å oppnå sertifiseringen må du ha minst fem års relevant yrkeserfaring (med mulighet for enkelte unntak).
CISM: for deg som leder sikkerhetsarbeidet
The Certified Information Security Manager (CISM) er også en sertifisering fra ISACA, men den ser på sikkerhet fra et forretnings- og ledelsesperspektiv. CISM-kurset er bygget opp rundt fire domener: styring av informasjonssikkerhet, risikostyring, utvikling og ledelse av sikkerhetsprogrammer samt hendelseshåndtering. Det omfatter 32 timer med klasseromsundervisning i sanntid og tre eksamenssimuleringer med 150 spørsmål hver.
Passer best for: informasjonssikkerhetsledere, IT-direktører, konsulenter og fremtidige CISO-er.
CISSP: den brede målestokken for sikkerhetseksperter
The Certified Information Systems Security Professional (CISSP) fra (ISC)² er en av de mest anerkjente sertifiseringene i bransjen. Den er leverandøruavhengig og dekker åtte fagområder, fra sikkerhets- og risikostyring, ressurssikkerhet og sikkerhetsteknikk til identitets- og tilgangsstyring, sikkerhetsdrift og sikkerhet i programvareutvikling.
AVC tilbyr to måter å studere på:
- Det kombinerte CISSP-kurset med 40 timer instruktørledet opplæring, videoer for selvstudium og fem simuleringstester.
- Det nettbaserte CISSP-kurset, som gjennomføres i eget tempo og inneholder 11 timer med video og fem simulerte eksamensoppgaver.
Begge inkluderer den offisielle eksamenskupongen.
Passer best for: erfarne sikkerhetseksperter, arkitekter, analytikere, ledere og toppledere.
Greit å vite: Sertifiseringen krever til sammen fem års fulltidsarbeidserfaring innenfor to eller flere fagområder, men kandidater som ikke oppfyller dette kravet, kan bli Associate of (ISC)² ved å bestå eksamen.
CCSP: for deg som sikrer skyen
Etter hvert som flere arbeidsoppgaver flyttes til skymiljøer, har skysikkerhet blitt en egen spesialisering. Certified Cloud Security Professional (CCSP), som også tilbys av (ISC)², dokumenterer din evne til å utforme, administrere og sikre data og applikasjoner i skyen. CCSP-kurset dekker skykonsepter og -arkitektur, prinsipper for sikker utforming, datasikkerhet, lagringsarkitekturer, kryptering, dataklassifisering og evaluering av skyleverandører. Det omfatter 36 timer med direkteundervisning og en offisiell eksamenskupong. Neste kull starter 17. oktober 2026.
Passer best for: virksomhets- og sikkerhetsarkitekter, sikkerhetsingeniører, administratorer og konsulenter.
Greit å vite: En aktiv CISSP-sertifisering kan erstatte hele erfaringskravet for CCSP.
CISSP vs. CISM vs. CISA: Hva er forskjellen?
En enkel tommelfingerregel:
- CISSP er bredt og spenner fra det tekniske til det ledelsesmessige. Det passer for personer som utformer, bygger og drifter sikkerhetsløsninger.
- CISM fokuserer på ledelse, strategi og styring.
- CISA fokuserer på revisjon, kontroll og kvalitetssikring.
De utfyller hverandre, og mange fagfolk skaffer seg mer enn én i løpet av karrieren.
Hvilken bør du velge?
Hvis du er...
Vurder
Ny i fagfeltet eller i en ikke-teknisk rolle
Introduksjon til cybersikkerhet
En praktisk orientert tester eller analytiker
CEH
En revisor eller fagperson innen etterlevelse
CISA
Overgang til sikkerhetsledelse
CISM
En erfaren fagperson eller arkitekt
CISSP
Arbeid med skysikkerhet
CCSP
Fleksibel læring: virtuelt klasserom, kombinert undervisning eller e-læring
De fleste av AVCs sertifiseringskurs innen cybersikkerhet tilbys som kombinert læring, med direktesendte virtuelle klasseromsøkter, e-læring og ett års tilgang til plattformen og opptak av undervisningen. Enkelte kurs, som CISSP og introduksjonskurset, tilbys også i sin helhet som e-læring, slik at du kan studere i ditt eget tempo.
Ta neste steg
Cybersikkerhetsmåneden er et godt tidspunkt for å investere i kompetansen din eller teamets. Utforsk AVCs opplæring i cybersikkerhet, velg sertifiseringen som passer til rollen din, og begynn å bygge kompetansen organisasjoner trenger. Hvis du er usikker på hvor du skal begynne, kan du kontakte oss, så hjelper vi deg med å velge.
You also could like

04 Sep, 2026
PMI- kontra PMP-sertifisering: Hvilken vei er best for prosjektledere?

04 Sep, 2026
PRINCE2 vs. PMP: Forskjeller, fordeler og karrieremuligheter

04 Sep, 2026
ITSM kontra ITIL: Viktige forskjeller og deres rolle i IT-drift

27 Aug, 2026