I flere år har IT-folk haft mulighed for at få certificeret deres viden om IT-sikkerhed hos organisationen International Information Systems Security Certification Consortium (ISC2). Den såkaldte CISSP-certificering (Certified Information Systems Security Professional) består af en række prøver, som virksomheder kan bruge til at sikre, at medarbejdere råder over viden på et bestemt område.
ISC2 samarbejder med en anden forening, ISACA (Information Systems Audit and Control Association), som har sin baggrund i revisionsbranchen. Men nu er de to organisationer kommet på kollisionskurs.
ISACA har offentliggjort planer om en ny certificering, CISM (Certified Information Security Manager), som skal tilbydes fra midten af 2003.
Det har fået ISC2 til at angribe CISM på sin hjemmeside. ISC2 mener - ikke overraskende - at foreningens egen certificering CISSP er meget bedre end CISM.
Men ISACA mener at den nye certificering dokumenterer praktisk erfaring med IT-sikkerhed og ikke kun generel viden, som CISSP.