Zkušenosti s přípravou na zkoušku CPP (Certified Protection Professional) Mgr. Radek Havliš, MBA, CPP, FSyI
Agenda Co je zkouška CPP a její struktura Předpoklady „připuštění“ Jak se připravit Kde a jak se CPP zkouška skládá
Co je CPP? Board Certified Protection Professional (=„Boardem“ certifikovaný bezpečnostní profesionál) Nejvyšší úroveň certifikace, udělovaná ASIS International, USA Akreditována ANSI (American National Standards Institute) a ISO pod ISO/IEC 17024 Pokrývá kompletní spektrum bezpečnostního managementu (8 tzv. domén) Zkoušku lze složit pouze v angličtině nebo ve španělštině
Struktura zkoušky (CPP domény) Domain 01: Security Principles and Practices
Bezpečnostní principy a praktiky
Plánování, organizace a řízení firemního bezpečnostního programu / plánu Analýzy hrozeb a zranitelností Bezpečnostní a loss prevention systémy Vztahy s vládním bezpečnostním sektorem Security awareness programy
Váha 19%
Struktura zkoušky (CPP domény) Domain 02: Business Principles and Practices Business principy a praktiky
Tvorba a řízení bezpečnostního rozpočtu a finanční controlling Tvorba, řízení a implementace politik, procedur a plánů Techniky měření produktivity Leadership, vzdělávání a rozvoj bezpečnostních profesionálů Etika v bezpečnostním oboru
Váha 11%
Struktura zkoušky (CPP domény) Domain 03: Legal Aspects
Právní aspekty
Právo USA, UK a Canady Pro mezinárodní aplikanty není tato doména relevantní a tedy ani zahrnuta do zkoušky Lze ji nicméně složit dodatečně v případě relokace do některé z uvedených zemí Váha 7%
Struktura zkoušky (CPP domény) Domain 04: Personnel Security Personální bezpečnost
Tvorba plánů, implementace a řízení „background“ vyšetřování; rovněž tzv. pre- a post-employment screening Tvorba, implementace a řízení politik a programů zaměřených na násilí na pracovišti (vč. harassmentu) Tvorba, implementace a řízení politik a programů exekutivní ochrany (bodyguarding) Váha 12%
Struktura zkoušky (CPP domény) Domain 05: Physical Security
Fyzická bezpečnost
Bezpečnostní průzkum objektů Výběr, implementace a řízení bezpečnostních procesů s cílem redukovat riziko ztrát Testování a monitoring efektivity bezpečnostních opatření Váha 25%
Struktura zkoušky (CPP domény) Domain 06: Information Security Informační bezpečnost
Evaluace bezpečnosti informačních a datových center z pohledu fyzické, procedurální a IT bezpečnosti, bezpečnostního povědomí zaměstnanců a možnosti ztráty informací a dat a jejich obnovy Tvorba a implementace politik bezpečnosti informací a dat Tvorba integrovaných bezpečnostních opatření a kontrol s cílem zajištění důvěrnosti, integrity, dostupnosti, autentizace, obnovitelnosti a auditovatelnosti citlivých informací a dat a související specifické vyšetřovací postupy a forenzní vyšetřování Hodnocení efektivity programu informační bezpečnosti ve vazbě na firemní strategii a cíle Váha 8%
Struktura zkoušky (CPP domény) Domain 07: Crisis Management
Krizové řízení
Metody hodnocení a prioritizace rizik Emergency a Business continuity planning Reakce na krizi a její řízení Fáze obnovy kritických firemních hodnot
Váha 8%
Struktura zkoušky (CPP domény) Domain 08: Investigations Vyšetřování
Tvorba a řízení „Investigation“ programu Metody sběru a uchování důkazů Metody řízení a realizace sledování Speciální vyšetřovací postupy (finanční kriminalita a kriminalita „bílých límečků“, počítačová kriminalita apod.) Metody vedení výslechu
Váha 10%
Předpoklady připuštění Eligibility check Fees Aplikační proces
Eligibility check Kandidát na zkoušku CPP musí:
Být trestně bezúhonný a Mít bakalářské vzdělání nebo vyšší a minimálně 7 let zkušeností v bezpečnostním oboru, z čehož minimálně 3 roky na manažerské („in charge“) pozici NEBO minimálně 9 let zkušeností v oboru, z čehož minimálně 3 roky na manažerské („in charge“) pozici
Fees EC: USD 100 (bez nároku na vrácení peněz v případě, že aplikuje kandidát, který dříve uvedená kritéria nesplňuje) Zkouška: USD 300 pro ASIS člena, resp 350 pro nečlena Obě fees jsou splatné okamžikem podání žádosti (z kreditní karty)
Aplikační proces Elektronicky nebo písemně Zpracování žádosti trvá cca 4 týdny Od okamžiku potvrzení o připuštění začíná běžet dvouletá lhůta pro složení zkoušky Na konkrétní termín je nutné se registrovat (online na webu Prometric) Veškeré potřebné informace na www.asisonline.org
Jak se na CPP zkoušku připravit Možné formy studia Literatura Vlastní zkušenost
Možné formy studia Samostudium nebo Prostřednictvím intenzivního přípravného kursu
např. ARC CPP training programme v UK za cca £2100; cena EC ani zkoušky není zahrnuta; umění rychločtení výhodou – cca 1 kniha denně) CPP review programy ASIS International – spíše ale závěrečné shrnutí toho, co už musíte mít načteno
Literatura ASIS CPP „Reference set“:
6 knih Protection of Assets Manual (4 šanony o cca 2500 stranách) CPP review CD CPP Study Guide
Celkem za cca USD 1000 + shipping fee
Vlastní zkušenost – Studijní plán Prověřte své znalosti podle typových otázek (CPP Study Guide nebo CPP review CD) Na první místo dejte to, kde jste dopadli nejhůře Osnovu obsahu domén nastavte podle CPP Study Guide (further recommended study na konci každé doménové kapitoly) Dlouho dopředu si vymezte přesný studijní čas (cca 15+ hodin / týden) a dodržujte jej
Vlastní zkušenost – Studium 1. Načtení celé domény ze CPP Study Guide 2. Vyhledání a načtení všech k doméně relevantních PoA kapitol 3. To celé opakovat minimálně 2x 4. Zvýrazňovače, tužka a elektronický slovník nezbytné
Vlastní zkušenost – Finále 1. Cca 2 měsíce před termínem 2. CPP Study Guide a CPP review CD ultimativní zdroje 3. Sample otázky z webu
Nepříliš snadno dostupné (zkuste LinkedIn a CPP study podskupinu ASIS International ;-)) Patrně žádnou z nich mít v testu nebudete Pomohou vám ale pochopit, „jak se ptají“
Kde a jak se CPP zkouška skládá
CBT (Computer Based Testing) Testovací centrum v ČR – Praha, U.S. Business School 200 otázek 4 hodiny času Pod kamerami a kontinuálním dohledem zaměstnance testovacího centra Scoring 200 – 800 bodů, 650 limit pro „pass“
Zkušenosti s přípravou na zkoušku CPP
Děkuji vám za pozornost a přeji hodně štěstí!