Secara umum, sertifikasi hanya merupakan baseline (garis bawah) yang ditetapkan, untuk menunjukan bahwa seseorang memiliki pengetahuan atau kemampuan untuk menjadi profesional disuatu bidang. Apakah orang yang tidak memiliki sertifikasi berarti tidak kompeten? Tidak demikian. Cukup banyak profesional keamanan informasi yang saya kenal tidak memiliki sertifikasi namun memiliki pengetahuan dan kemampuan yang amat baik. Kata kunci supaya tidak kecewa karena memiliki ekspektasi terlalu tinggi terhadap seorang profesional bersertifikasi adalah baseline.
1. CISSP (Certified Information Systems Security Professional)
Merupakan satu-satunya sertifikasi profesional dibidang keamanan sistem informasi yang tidak mengacu kepada produk tertentu (vendor neutral) dan mencakup seluruh aspek keamanan mulai dari manajemen keamanan informasi, keamanan fisik hingga yang sangat teknis seperti cara kerja protokol jaringan dan algoritma enkripsi asynchronous.