2015年6月CISA考试经验

合集下载

PMP备考心得--2015年6月考试4.doc

PMP备考心得--2015年6月考试4.doc

PMP备考心得--2015年6月考试4PMP备考心得首先先自我批判一下,我不是个好学生,肯定没有其他同学那么努力,当然也有工作原因(给自己找个偷懒的借口),这个大家不要学我。

但是面对考试,中国学生总有中国学生的应试方法,这次考试通过,我又启用了我上学时的大招——临阵磨枪,虽然不推荐这种方式,但是实在没辙应应急还是有点效果的。

需要提示大家的是,并不希望同学们只是把PMP当成一张证书考下来,可以肯定的是短短几次课绝对不可能把人一下变成项目管理专家,但个人认为从学习过程中开阔思路,学习一些项目管理方法能与实际工作相结合,并起到一个正向推动的作用,这才是正路子。

闲话不多说了,说正事。

背景:工作年限10年,有一定的项目管理经验,懒得看书…,拖延症患者过程:每次课必到(虽然有可能小迟到),上课没开过小差没睡过觉(我印象里是这样的),串讲模考都参加了(第一次模考只考了90多…第二次要自己在家做着做着ZZ zz…)。

复习是从第一次模考失败后开始的,真的开始紧张了,开始着手复习,具体时间分配是这样的,考试前两周开始复习,第四章复习了一个多星期(拖延症…但那周真的很忙,你们信我),直到考试前一天下班后,从第四章复习到了第十三章到夜里两点。

结果:4M 1B险过…总结:首先从结果看,大家应该很清楚这成绩是擦着边过的,过短的复习过程肯定有很大的负面影响。

最后两周我并不是一直看书,我印象最深的是书中的第68页(也是我唯一能记住的,应该没记错吧),十大知识领域、五大过程组、47个过程,这张表深深的印在脑子里,如果这个结构都还没有熟悉,再屌的复习方法也没用,这就像是一套拳谱,心里没谱就只能打出王八拳了吧。

我把这张表输入进EXCEL里(背下来输入,没看书,最起码持续了四五天,有空闲了就重新打一遍),并且对每个过程做了超链接(有几个版本是用的备注),点击会跳转至另外一个sheet,里面是该过程的输入、工具和输出,本来我还想再继续做链接跳转到工具及一些文档的定义,但时间不够了(同学们可以考虑)。

cisaw考试心得

cisaw考试心得

cisaw考试心得
作为考生,我觉得参加CISA考试是一次非常有挑战性的经历。

在考试过程中,我遇到了一些困难,但也学到了很多宝贵的经验。

以下是我个人的考试心得:
1. 提前准备:CISA考试的题库非常庞大,其中的内容非常广泛,因此提前准备非常重要。

我建议考生至少提前3个月开始准备,制定一个合理的学习计划,并按照计划进行复习。

2. 熟悉考试内容:在备考期间,我认真研究了CISA考试大纲,并根据大纲的要求进行重点复习。

我也阅读了相关的参考书籍和学习资料,以确保我对每个主题的理解都非常透彻。

3. 制定答题策略:考试时间非常紧张,因此在考试前,我制定了一个答题策略。

我决定先回答我觉得比较熟悉的题目,然后再回答难题。

我还决定在答题过程中注重时间管理,以确保我能够在规定的时间内完成所有的题目。

4. 注意考试技巧:在考试过程中,我注意到有一些题目的答案有可能是在其他问题或章节中提到的。

因此,在回答题目时,我尽量将与之相关的知识点联系起来,这有助于我更好地理解和回答问题。

我还充分运用了剩余时间来仔细检查我的答案,以防止疏漏错误。

5. 增加实践经验:在备考过程中,我也尽可能多地进行实践和案例分析。

通过解决实际问题和分析真实案例,我能够更好地理解和应用CISA的知识。

总的来说,参加CISA考试是一个非常具有挑战性的过程,但
通过充分准备和合理的策略,考生可以取得良好的成绩。

在考试之前,我建议考生制定一个详细的学习计划,熟悉考试内容,并以时间管理和题目答题技巧为重点进行准备。

通过多做练习题和实践,考生可以提高自己的知识水平和应试能力。

成功通过cisa考试经验

成功通过cisa考试经验
模拟考试应带的东西:
1. 准考证(模拟考试报名表打印出来即可)
CISA考生可以按照以下建议来实践,从而获得一个CISA的思考方式:
1 拥有对整体信息技术的全面理解——概念和实践
2 理解在相关IT组件部署过程中存在的风险
3 知道IT组件安全和控制的特点和官能
4 理解应该采用何种方式进行控制,应用上述产品的安全特性和官能,从而减小相关IT组件的风险。
学习的心得 理解系统体系的结构性,从上而下,先总体后细节。抽出关键词,理解知识点的含义,理解概念特征,彼此间的区别。知识点要深刻理解,把重要的事情多看。其实很多可以参照我们工行,我们现在就是按照最佳实务在做自学过程Learning self
(3) 做题的体会和考试说明: write in2010-2-1
一、介绍 introduction: write in 2009-12-16
目的:根据自己的学习,培训,考试过程,总结cisa来提升自己的工作做事理念。 我参加的为英文考试,英文阅读是道坎,但是原汁原味,更能理解精髓,特别是学习过程碰到优秀的老师,志同道合的朋友,一起沟通学习,获益匪浅。在学习cisa的过程中,收获了友情,增进用先进的理念,方法,流程来做事,也增强了用英文来阅读,思考的能力参加cisa考试的理由:很无厘头,闹着玩,试试看。参加cisa考试的之路是无心的,因为单位刚好组织这个考试的选拨,通过选拨,可以参加cisa培训,当时就想试试吧。刚好就考上了,其实当时还不知道cisa是干什么的。考了就要认真对待了,上网认真看了前辈大侠的评论和意见,才知道cisa是信息系统审计师认证,想着趁机整理一下自己的知识体系,顺便能学点英语,仅此而已。
5 学会怎样鉴别风险,核查相关的安全问题,评价控制的实施,鉴别薄弱点。

备战CISA信息系统审计知识点的深度解析与实践技巧

备战CISA信息系统审计知识点的深度解析与实践技巧

备战CISA信息系统审计知识点的深度解析与实践技巧信息系统审计(CISA)是全球范围内广受认可的一项专业资格认证,它对于从事信息系统审计工作的人员来说至关重要。

备战CISA考试需要详细的知识点了解和实践技巧掌握。

本文将深入解析CISA考试的关键知识点,并提供一些实践技巧,帮助考生更好地备战CISA考试。

一、信息系统审计概述信息系统审计是指对计算机信息系统的整个或部分过程进行审查,以评估其安全性、合规性和有效性。

审计人员需要对信息系统相关的法律法规、标准规范、常见漏洞等有深入的了解,并采用合适的审计方法和工具进行审计操作。

二、CISA考试的知识点解析1. 信息系统审计过程信息系统审计过程包括审计准备、实施审计计划、信息搜集、风险评估、报告编制和审计后续等步骤。

考生需要熟悉每个步骤的具体内容和操作流程,了解如何根据不同的审计目标和需求进行有效的信息搜集和风险评估。

2. 信息技术和业务风险管理信息技术和业务风险管理是信息系统审计的重要部分。

考生需要了解风险管理的基本概念、方法和流程,掌握风险评估和风险应对的技巧。

同时,还需要了解常见的信息技术风险和业务风险,并能够识别和评估不同风险对信息系统安全性和业务运营的影响。

3. 信息系统安全管理信息系统安全管理是有效实施信息系统审计的基础。

考生需要了解信息系统安全管理的原则、标准和最佳实践,熟悉常见的安全控制措施和技术,能够评估信息系统的安全策略、机制和控制措施的有效性。

4. 内部控制和合规性内部控制和合规性是保障信息系统安全与合规的重要手段。

考生需要掌握内部控制的基本概念和要素,了解内部控制的评估方法和技巧。

同时,还需要了解常见的合规性要求和合规性审计的基本流程。

5. 信息系统开发、运维和服务管理信息系统的开发、运维和服务管理对于信息系统安全和合规性具有重要影响。

考生需要了解信息系统开发和运维的基本原则和最佳实践,熟悉信息系统服务管理的过程和技术,能够评估信息系统开发、运维和服务管理的合规性和效果。

CISA认证考试的经验之谈

CISA认证考试的经验之谈
▲IT — 实践训练
对于那些不是很熟悉IT的考生,建议他们去做一些基于硬件、系统软件、自动化办公、商业和审计软件的实践、并且撑握信息系统的基本概念、和操做流程。像一个CISA一样思考。
实践的方法
CISA考生需要具备《考生指南》所陈述的所有领域内工作的目的、任务和知识。基本上包括以下三个主要的方面:信息技术、管理、审计。
23.基本上,全球通过率在55%左右,各中心可能高高低低不一样。我想说,通过考试是凭着你在考试时集中注意力选择正确答案,当然还有扎实的基础知识。我们的分析显示大部分没过的考生正确率在70%左右,也就是说,再答对5-10个题目就过了。
24.考卷中的200个题目,是按不规则顺序打乱了整在一起的,没有什么特定的顺序,不是按照一个一个领域排列的。所以,也不用浪费时间分析这个题目是属于那个领域的,重要的是怎么着能把题目作对。
15.选项中,如果有俩特别相似,就选那个概念上更宏观外延更大的那个(Pick the one which is more macro and bigger in nature)。注意题干中给出约束环境的文字,而且,正确答案一定是能达到最佳目的。
16.选择一个正确的答案,你可以直接把它辨别出来。或者一步一步的排除明显错误的答案,缩小选择范围,最终选择正确的。
8.尽量不要想回过头来再检查然后修改答案。(Please do not think of coming back to the answers for correcti***** later on,好像和我们小时候学的不一样,老师说,交卷子之前,一定要仔细检查……)。除非你经过分析,从数据中有了新的发现,从而证明你之前的答案是错误的。
5 学会怎样鉴别风险,核查相关的安全问题,评价控制的实施,鉴别薄弱点。

CISA 2015历年真题回忆汇编

CISA 2015历年真题回忆汇编

CISA 2015历年真题回忆汇编2015年8月24日更新说明:(1) 本习题汇编为我培训班考生提供的2013-2015年共6次CISA考试部分真题回忆,习题仅涵盖真实考试的知识点与题目及相关选项描述。

鉴于回忆的偏差性,真实考题通常会有更长篇幅的背景及题干描述。

(2) 由于官方从不公布历年真题及答案,建议学员将此真题汇编在考前作为冲刺题使用,仅学员评估知识体系掌握的完备性并进一步熟悉考试的难度。

(3) 本习题集为历年真题,参考答案仅为参考,涉及相关知识点请学员参考各章节知识体系指南,以加深对考点的理解和掌握。

(4) CISA每次考试均为在全球范围内征集新题并更新题库,切忌盲目背题。

为了调查与软件相关的影响响应时间的原因,审计师应该:A.进行跟踪并以图形描述。

B.开发一个集成测试工具。

C.使用嵌入的审计数据。

D.进行平行模拟。

参考答案:A在审计新软件项目时,项目小组目前在定义用户需求,把建议的解决方案和用户需求匹配。

目前处于SDLC 的哪个阶段?A.可行性研究。

B.需求。

C.设计。

D.开发。

参考答案:B公司用于侦察伪造的电子数据交换EDI 信息的控制是:A.用确认信息告知收到外部签名的信息B.只允许授权的员工访问传送设备。

C.推迟订单处理,直到收到第二份同样商品的订单。

D.将所有收到的信息写入一次写入/多次读取设备,以便存档。

参考答案:A下面哪一项是评估硬件维护过程控制最有效的方法?A.现场观察硬件并评估当前是否维护以及设备保持完好。

B.跟进建议的维护任务和计划安排,确定过程的执行以及完成的记录和定期实际维护的工作记录的证据。

C.从供应商信息中确认要求的维护程序,并保证这些过程都遵循IS 组织的流程。

D.查看问题日志,验证维护过程是否确定与行业平均水平相比较的平均失效时间。

参考答案:B如果专家系统知识库不充分,将存在下列哪种风险:A.未经授权的第三方访问了系统。

B.系统性的程序错误。

C.专家系统的使用不成功。

cisa考试试题

cisa考试试题

cisa考试试题CISA考试试题CISA(Certified Information Systems Auditor)认证是全球信息系统审计师的国际认证,对于从事信息系统审计、控制和安全的专业人士来说,具有极高的价值和影响力。

CISA考试试题是考生备战考试的重要内容,下面将介绍一些与CISA考试试题相关的知识和技巧。

一、CISA考试概述CISA考试由ISACA(Information Systems Audit and Control Association)组织开展,旨在评估考生在信息系统审计、控制和安全方面的专业能力。

考试内容包括五个领域:信息系统审计过程、信息系统生命周期管理、信息系统控制和风险评估、信息系统和基础设施安全以及信息系统审计管理和实施。

考试形式为单选题,共150道试题,考试时间为4小时。

二、CISA考试试题类型CISA考试试题类型主要包括以下几种:定义型试题、应用型试题、分析型试题和综合型试题。

定义型试题要求考生对术语和概念进行准确的解释和描述;应用型试题要求考生根据给定的情景,应用相关知识进行问题解决;分析型试题要求考生对信息系统审计过程进行分析和评估;综合型试题要求考生综合运用各个领域的知识,解决复杂的问题。

三、备考技巧1. 熟悉考纲:仔细阅读CISA考试大纲,了解考试的范围和重点,明确自己需要掌握的知识点。

2. 制定学习计划:根据考纲制定合理的学习计划,合理分配时间,有针对性地进行学习和复习。

3. 多做模拟试题:通过多做模拟试题,了解考试形式和试题类型,熟悉解题思路和答题技巧。

4. 做好笔记:在学习的过程中,及时记录重要的知识点和难点,形成自己的笔记,方便复习和回顾。

5. 做题技巧:在解答试题时,首先仔细阅读题目,理解题意;然后分析选项,排除明显错误的选项;最后选择最合适的答案。

6. 注重实践:CISA考试注重实际应用能力,因此在备考过程中,要注重实践和实际案例的学习,提升解决问题的能力。

通过CISA获得信息系统审计师资格证书的要点

通过CISA获得信息系统审计师资格证书的要点

通过CISA获得信息系统审计师资格证书的要点信息系统审计是评估和验证组织的信息技术和相关操作流程的有效性和合规性的过程。

在当今数字化时代,保障组织的信息资产安全和数据完整性至关重要。

而CISA(Certified Information Systems Auditor)作为全球认可的信息系统审计师资格证书,对于从事信息系统审计工作的专业人士来说,具备一定的技能和知识背景是必不可少的。

本文将介绍通过CISA获得信息系统审计师资格证书的要点。

一、了解CISA资格认证的基本要求CISA资格认证由国际信息系统审计协会(ISACA)负责管理,它是全球范围内被广泛认可的信息系统审计师资格证书。

想要获得CISA资格认证,应考者需要满足以下基本要求:1. 至少具备5年相关工作经验(与信息系统审计、控制或相关领域有关),或者具有取得CISA认证之前的3年相关工作经验和与信息系统审计、控制或相关领域的学士学位。

2. 通过CISA考试,该考试包含5个领域,涵盖了信息系统审计的各个方面。

二、准备CISA考试1. 熟悉考试内容:CISA考试主要涵盖信息系统审计的五个领域,包括信息系统审计过程、管理和实施信息系统审计、信息系统采用和开发、信息系统操作和维护以及保障信息资产安全。

考生需要详细了解每个领域的知识点和重要概念。

2. 学习CISA教材和参考资料:ISACA官方提供了CISA考试的官方教材和其他参考资料,考生可以通过学习这些材料来提高自己的知识水平。

此外,还可以参加培训班或者自学,深入理解CISA考试的相关知识点。

3. 制定学习计划:制定合理的学习计划是备考的重要步骤。

合理安排时间,合理分配每天的学习任务,可以提高备考效果。

同时,要有计划地进行知识点的梳理和复习,加强对重要知识的掌握。

4. 进行模拟考试:进行模拟考试可以帮助考生熟悉考试形式和考试内容,掌握答题技巧,并查漏补缺。

通过多次模拟考试,找出自己的不足并加以改进,提高备考效果。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

CISA考试成绩出来,共得564分,顺利通过,曾经从互联网上查询一些人的考试经验,都是好几年前参加考试的,时效性不强,总想写点什么,供以后参加考试的同学参考。

我是2015年6月13日参加考试,交卷前,算了没有把握的题目,按照1/2,1/3,1/4几率计算错题数量,错题数量应该10题左右,网上经验200道题通过150道题就能通过考试,我就知道肯定通过了,就看最后分数多少了,说实话,感觉最后分数没有达到预期,可能大家成绩都不错,所以按排名比例得分就低了。

回归正题,做任何一件事,肯定要有目的,尤其是需要花费一定时间才能通过的CISA 考试,报名前一定要想清楚自己的目的。

我是计算机硕士毕业,运营商IT工作五年,刚转信息系统审计,部门岗位要求必须通过CISA。

通过前期对CISA了解,它给你带来的是对整个IT开发运营组织管理的整体思考,提供的是IT审计的方法论,对自身能力有一定提。

学习CISA,一方面是工作要求,另一方面是对自己的一种激励,也是7年CS加5年信息化工作的技术总结。

我的专业基础和背景适合考CISA,硕士专业网络安全,毕业后IT维护4年,IT系统开发1年,欠缺的IT组织管理运营的系统性经验,以及审计经验。

复习时第一章The Process of Auditing Information Systems和第二章Governance and Management明显吃力,最后成绩下来, The Process of Auditing Information Systems: 629、Governance and Management of IT: 458、Information Systems Acquisition, Development and Implementation: 511、Information Systems Operations, Maintenance and Support: 642、Protection of Information Assets: 558。

有点吃惊,第一部分和第四部分分数很高,可能半年审计工作经验和长期维护工作经验使然,第五章信息资产保护设计的那些加密和业务连续性计划,在校时就是研究这个,居然只有个平均分数。

每个人情况不一样,分析自己的情况,对于通过考试,非常有必要。

复习从3月开始准备,有点拖拖拉拉,4月底还去欧洲玩了10多天,只看完第一章和第二章,绝大部分复习时间集中在五月和六月初。

基本每天下班回家都看书,少则一小时,多则两个小时,周六日每天复习4到8小时,算下来4个周六日,20多个工作日,大概花了100小时。

每个人基础不一样,学习能力不一样,4K报名费,最好打好提前量,给自己留足时间,保证一次性通过。

我使用的是2012年国盟中文版电子教材和900道中文题,全部打印出来,看电子版实在无力,效率太低。

最终完成三轮复习,第一轮,教材通读一遍,题目一遍,速度最慢,心情也是最着急,对于没有审计经验的同学,建议快速看完第一章,通过做题找找感觉,第一遍时正确率非常低存在很多知识盲点,不过没有关系,做完一遍就知道哪些掌握差;第二轮返回来再从第一章开始再次做题,注意一定不看答案做题,做完后再对答案,对于提高自己信心掌握第一轮遗漏点非常有帮助,通过做题再把教材针对性精读一遍,注重理解,第二轮末把模拟200题和100题做一遍,花了10多天,这一轮效率很高,曾经出差候机时都完成了100题,正确率差不多70%;第三轮再把原来错题复习两遍,继续看书,再把200题和100题做一遍,做题速度非常快了,很多知识点都理解,正确率达到90%了。

考前看看考场,准备笔和橡皮,最后一天,不看书放空自己,睡个好觉。

考试时原题很少,平常理解教材内容的话,做出正确答案应该不难,不能选择正确答案的,就排除最没有可能的选项,实在不行猜一个,反正全部都是单选。

4个小时考试,时间还是紧张的,我做完一遍就只剩下45分钟了,再涂卡检查,很快就到交卷了。

有三四道考题是教材完全没有的内容,平常干工作看新闻也没有见过,可能教材少量内容陈旧了。

愿大家考试顺利!。

相关文档
最新文档