CISSP 考试心得

合集下载

CISSP最新10位高分考生经验谈

CISSP最新10位高分考生经验谈
考前做了书后的测试题,也做过网上的题目,错误率在接近50%。回头看这些试题很不靠谱的。
考试当天用满了6个小时,感觉80~90%的题都有把握。因为考题中很少赤裸裸的考知识点,而是一些简单场景,我有多年外企的IT经验了,这是一种sense,排除法就可以应付很多题目。另外之所以花了这么久做题,是因为有40%的题目看中文我对答案缺少把握,但其中大部分看到对应英文后豁然开朗了。
(六)
考试前我总是犹豫是否要去培训班/加强版,是否除了All in One还要看其他的,对自己完全没把握。刚考试通过,开此帖的目的是让准备自学的人有个数。
我有多年IT经验以及1年信息安全经验。我的感觉是完全没必要去培训班。
教程我只看了All in One,考试当中90%的都是All in One的内容。我看此书书断断续续大半年了,不过强度不大,也就是一礼拜2~3个小时,节假日不看书。书看了能有4~5遍,保证每个5年圣诞通过CISSP考试备考经历
2015年的圣诞节在上海黄浦区汉口路亚洲大厦17层奋战了6个小时,最后十分钟才结束检查,交卷,到前台拿考试结果。我连包都没带,把羽绒服脱下来,手机、钱包等物品放在羽绒服里。穿上羽绒服,接过考试结果,瞥了一眼,PASS,虽然内心一阵狂喜,还是非常淡定地穿好衣服走人。电梯下到一楼,用手机拍了一张照,发到朋友圈,考了六小时烤糊了,呵呵。
考试时间:
6个小时绝对足够,我自己觉得做的比较快,3小时做到200道的时候出来休息了一次。上厕所、喝水、吃巧克力。高度集中3小时后人很累,所以除非时间来不及,你可以不用太急于返回考场,等调整好状态以后再回去高质量的完成后半段考试。
考试过程:
我订的是早上9点的考试,坐公交的路上还出交通事故了。。。赶紧拦了辆出租,还好8:50分到了。这里提醒一下各位,迟到15分钟可就不让进了,所以一定要早出门留足余量!赶到考场以后,按手印拍照登记寄包进考场。不知道是不是isc故意的,我感觉开头几道都是模棱两可的题,我都标记了(传说中的调查题?)。还好到后面慢慢正常,进入状态了。考试策略每个人不一样,我的策略是凡是有一点点不确定的就标记,这样可以便于自己估分。因为剩余时间较多,我就全盘检查了一遍,最后数了下,大约50来个标记,应该是可以了,就在还剩15分钟的时候交了卷。

Cissp考试心得与教材指导.doc

Cissp考试心得与教材指导.doc

Cissp考试心得与教材指导前两天接到ISC2给我发来的邮件,当看到邮件中祝贺的字样时, 我知道,我的CISSP考过了。

一直悬着的心也终于能够放下了。

去年10月份我在CISSP考试之前,我曾经答应过zsustar,不管结果怎么样,我都会把我备考CISSP的- •些经验和体会写下来,与正在备考或者准备参加CISSP的朋友们分享,可当时收到成绩单的时候,看到我离分数线之差27分,我一点心情都没有了。

250道题,我只要能多答对4-5道题,结果就不会是这样了。

胜利和失败永远只有-线之隔,想要成功,就只能做好充分的准备。

在短暂的修整后,我报名参加了12月的CISSP考试。

认真总结了第一次考试失败的经验和教训,我又开始重新准备CISSP 考试。

考完别人问我考得怎么样,我说:感觉比上次好一点,但不知道结果会不会好一点。

现在,我终于可以松-口气。

结果,的确比上一次好一点。

CISSP认证不同于其它的认证。

我和朋友曾经讨论过CISSP考试与CCIE-security到底有什么不同,我记得我的回答是:CISSP包含了信息安全所涉及的方方面面,包括物理安全、系统安全、操作安全、人员安全等等,而CCIE-security只考虑如何实现网络安全,而且,注重的是如何具体的实现一个安全的网络。

因此, 虽然CCIE的考试难度更大一点,但是,CISSP更全面一些。

如果你是一个工程师,想提高自己的在网络安全方面的技术水平,CCIE的认证更加实用一些;CISSP更适合于一个企业内信息部门的主管。

我在公司里主要从事技术支持工作,在工作的过程中,对网络安全、系统安全、风险评估、安全标准、业务连续性计划等内容都有一定程度的接触。

当我第一次接触到CISSP的时候,我觉得这个认证就好像是为我量身定做的一样,因此,我决定把这个认证考下来。

事实证明,我的工作经验对我能够通过考试也有很大的帮助。

关于教材的选择关于教材的选择,大家仁者见仁,智者见智,我只对我看过的那些资料谈一下我个人的看法。

企业信息系统安全管理课程的考试经验分享

企业信息系统安全管理课程的考试经验分享

企业信息系统安全管理课程的考试经验分享作为企业信息系统安全管理课程的学习者,我通过参加考试积累了一些宝贵的经验,希望能和大家分享。

首先,在备考阶段,我认为对课程内容进行系统地复习是非常重要的。

企业信息系统安全管理课程涉及到众多的知识点,包括信息安全基础、安全政策和法规、网络安全、风险管理等等。

因此,我建议大家从课程大纲出发,对每个知识点进行深入学习和理解,建立起完整的知识体系。

可以通过整理笔记、做练习题的方式来巩固所学内容,确保自己对每个知识点都有清晰的认识。

其次,在考试前,我会利用一些辅助工具进行模拟考试。

这样可以帮助我更好地了解考试的形式和题型,熟悉考试的节奏和时间安排。

同时,模拟考试还可以让我发现自己在哪些方面存在不足,及时进行补充和提升。

例如,可以通过参加在线模拟考试或者使用专业的考试模拟软件来训练自己,加强应试能力。

在考试过程中,我发现注重答题技巧也是非常重要的。

尤其是在选择题和分析题的解答中,正确的答题技巧可以帮助我们更快地找到答案。

例如,在面对长篇大论的案例分析题时,可以先浏览全文,抓住重点,逐步拆解题目,明确每个小问的要点,再提炼思路进行回答,可以帮助我们更有针对性地完成答题,避免时间过多地浪费在无关紧要的内容上。

另外,考试发挥也是关键。

尤其在紧张的考试环境下,我们往往容易出现疏忽和错误。

因此,在考试之前,我会尽量保持良好的精神状态,避免熬夜和过度紧张。

考试当天,我会提前到达考场,缓解一些紧张情绪,全神贯注地投入到考试中。

并且,在答题过程中,我会根据题目的难易程度合理安排时间,不会在某一道题目上花费过多时间,而忽略了其他题目的答题。

最后,考试之后的复盘也是必不可少的。

我会在考试结束后的第一时间对自己的答题情况进行全面的复盘和总结。

挖掘出自己在考试中的不足之处,以便在以后的学习中进行针对性的提高。

同时,也会结合答案解析,查漏补缺,巩固知识点,为今后的学习和工作打下更坚实的基础。

总的来说,企业信息系统安全管理课程的考试经验分享,主要包括备考阶段的系统复习、模拟考试的训练、答题技巧的掌握、考试发挥的调节以及考后的复盘总结。

CISSP之路开篇杂言

CISSP之路开篇杂言
CISSP的升级版本CISSP-ISSAP(Information System Security Architecture Professional)信息系统安全架构专家
CISSP-ISSMP(Information System Security Management Professt's CISSP》里,J0ker简单介绍了CISSP及认证机构(ISC)2的背景。相对于知道CISSP或者(ISC)2这两个抽象的概念,读者肯定对为什么要获得CISSP认证、获得CISSP有什么好处和CISSP主要从事什么工作这样的问题更感兴趣,J0ker将在本文中结合自己的经历给读者解答一下。
OK,我们转到下一个问题,CISSP都从事什么工作?
先说说国外的情况,以美国为例,刚拿到CISSP认证的人,在企业中大多从事安全管理员、安全产品的开发或安全服务的具体执行工作,头衔一般就是Security Administrator、Security Analyst或Security Engineer。随着工作经验的增加,CISSP会渐渐脱离具体的技术工作,转而从事更偏重管理、处于企业中层的工作,比如安全产品开发团队或安全服务团队的领导、安全咨询、安全培训讲师和安全部门经理等,头衔则变为Senior Security Analyst/Engineer、Security Team Leader、Security Consultant、Security Manager等。最后,CISSP会进入企业管理高层,管理整个企业的信息安全或IT,头衔则变为Director of IT/Security department、Chief Security Officer或Chief Information Security Officer。
9、SecurityArchitectureandDesign安全架构和设计

2023年系统分析师过关心得感想

2023年系统分析师过关心得感想

2023年系统分析师过关心得感想尊敬的评委老师们:大家好!我是XX,一个对计算机技术充满热爱的系统分析师。

非常感谢能有机会参加2023年的系统分析师过关考试,并在此分享一下我的心得和感想。

首先,我想说这次考试对我来说是一次非常有挑战性且难忘的经历。

作为一名系统分析师,我深知自己的责任和使命,即为企业提供高质量的技术解决方案以提升效率和竞争力。

因此,我付出了大量的时间和精力来备考,不仅复习了各种相关的理论知识,还进行了大量的实践操作和项目经验积累。

在备考过程中,我发现了自身的不足和问题。

首先是理论知识的不扎实。

尽管我在工作中接触过各种系统分析的实际案例,但是在真正深入理解各种分析方法和模型时,我发现自己对细节和原理的理解还需要加强。

因此,我投入了大量的时间来阅读相关的教材和论文,并进行了小组讨论和知识分享,以便更全面地掌握这些知识。

其次是实践经验的欠缺。

虽然我在项目中负责了系统分析的工作,但是我意识到在实践中还有很多需要改进的地方。

为了提高我的分析能力和技巧,我主动请教了一些资深的系统分析师,学习他们的经验和方法。

同时,我也积极参与各种项目,争取获得更多的实践机会,提高自己的实践能力。

这次考试对我来说是一次非常宝贵的机会。

在考试中,我不仅要应对各种理论题和实践题,还要展示自己的思维和分析能力。

这对我的成长来说是一次非常有益的锻炼。

通过这次考试,我发现自己在理论和实践方面都取得了一定的进步。

尤其是在分析问题和寻找解决方案的能力上,我意识到自己的思维方式和逻辑思维能力得到了明显的提高。

同时,我也更加清楚地认识到自己的不足,明确了未来的学习和发展方向。

从这次考试中,我获得了很多宝贵的经验和教训。

首先是学会自我反思和总结。

每当遇到困难和挫折时,我及时反思自己的不足,并总结经验教训,以便在将来的学习和工作中更好地应对类似的问题。

其次是锻炼自己的时间管理和压力管理能力。

在备考过程中,我学会了合理安排时间和任务,增强了自己处理紧急情况和高压环境的能力。

CISSP一次通过指南(文末附福利)

CISSP一次通过指南(文末附福利)

CISSP⼀次通过指南(⽂末附福利)2017年12⽉19⽇,在上海黄浦区汉⼝路亚洲⼤厦17层通过了CISSP认证考试,拖拉了⼀年,终于成绩还算令⼈满意,为攒⼈品将⾃⼰⼀年多的复习⼼得和⼤家分享,希望能够帮到需要考证的朋友。

先简单介绍下本⼈专业背景吧,本科和硕⼠专业都是,算得上科班出⽣,只是学校⾥的课程没学扎实,基础⼀般,毕业后在某⼤型⾦融机构做安全,渗透、漏扫、SOC建设⼤概做了4年,⽇常的⼯作和安全技术还是结合得⽐较紧密,平时也混迹在各⼤src,打打ctf,动⼿能⼒还⾏,是⼴⼤安全从业⼈员中的普通⼀员。

CISSP 英⽂全称:“ Certified Information Systems Security Professional”,中⽂全称:“(ISC)²注册信息专家”,由(ISC)²组织和管理,是⽬前全球范围内最权威,最专业,最系统的信息安全认证。

CISSP的含⾦量和认可度还是很⾼的,考试费⽤也不菲,599⼑,涉及的内容⾮常⼴泛,号称安全界的“百科全书”,不过虽然涉及的范围⼴,但很多都是点到为⽌, “⼀英⾥宽,⼀英⼨深”,这是CISSP最⼤的特点。

为什么考CISSP?⽤我们领导的话说,可以迅速建⽴起个⼈对安全体系的知识框架,认证+读⾏业标准是最有效的⽅法。

决定了考CISSP之后就要尽快的解决战⽃,拖的时间越长越对⽣活有影响,最好在半年内完成复习和考试,本⼈这次因为种种原因,拖了⼀年,深刻感受到战线过长的痛苦。

我的复习材料:All in One的第六版中⽂版+OSG官⽅学习指南中⽂版+官⽅习题英⽂版All in one前前后后看了3遍,OSG看了2遍,这两本教材内容基本差不太多,all in one讲的⽐较细,⽐较啰嗦,OSG和考纲结合得⽐较紧,内容也⽐较紧凑,建议⼤家直接看OSG即可,但务必要多读⼏遍,对书中的知识点都要弄懂。

CISSP现在最新的考纲包括8个CBK:•安全与风险管理 (安全、风险、合规、法律、法规、业务连续性)•资产安全 (保护资产的安全性)•安全⼯程 (安全⼯程与管理)•通信与 (设计和保护⽹络安全 )•⾝份与访问管理 (访问控制和⾝份管理 )•安全评估与测试 (设计、执⾏和分析安全测试)•安全运营 (基本概念、调查、事件管理、灾难恢复)•软件开发安全 (理解、应⽤、和实施)之所以称之为安全界的“百科全书”,是因为上述8个领域基本涵盖了安全⼯作中的所有⽅⾯,个⼈在安全评估与测试、安全运营这两个领域有⼀些实际的经验,其他的领域接触得还不深,所以在复习的时候,针对不熟悉的领域花更多的时间去理解,不懂的多去百度,有的时候百度讲的⽐教材⾥更清楚。

CISSP考试心得

CISSP考试心得

易聆科张学员CISSP考试心得1. 背景和考试动机:我从1999年开始从事IT和通讯行业的工作,先后在系统集成商以及外资通讯设备厂商担任过售前、售后、系统开发和软件开发的工作,涉及到的技术包括企业数据和多媒体网络通信,固网软交换,GSM/WCDMA和LTE等。

在2009年9月因为公司项目上的调整,我的职责从负责软件开发调整到公司信息系统安全。

从同事那里听说这个行业有一个非厂商性质的CISSP认证,不过我一直是比较抵触为了证书去考一些认证的,所以一开始也没觉得有什么兴趣。

11月的时候公司安排我去深圳E-Link公司参加CISSP培训,通过培训让我对这个认证第一次有了全面的了解。

既然参加了培训,那就择机把这个认证考出来吧,也不枉公司花费的差旅费和培训费。

2. 考试准备:从深圳回来以后在淘宝买了一套All-in-One v4的盗版书准备复习。

买中文版倒不是因为英文差,只是想提高一点效率,少动点脑筋。

可惜三分钟热度,没过多久就把考试的事情丢到了一边,直到差不多半年以后整理书籍的时候才想起来有点对不起公司的期望和自己花的买书钱。

培训课上讲的一些内容也差不多记忆模糊了。

开始从头复习吧,这个时候已经到了2010年6月份……我觉得只要知识到位,熟悉题目出题的思路和方法,任何考试都不怕,所以我也没有去网站找考试模拟题(CISSP考试找不到原题,也不允许在参加考试的时候去记忆题目),就从All-in-One 这本最大众化的材料考试了。

这是一本从零开始的培训资料,在有些考点上甚至可以说有点啰嗦。

因为是中文的译本,所以看起来感觉行云流水。

我大致以三天一章的速度先把整本书对照E-Link培训材料浏览一遍,看完一章以后就做一下英文版的章节练习,看看是否适应英文方式的提问方式和思路。

碰到出错的知识点就立即找到相应的章节回炉一下。

这个第一阶段的复习差不多用了一个月的时间,考虑到提前报名可以享受(ISC)2的打折,决定去报一个8月份在香港的考试,哪知道登陆网站才发现竟然8月的考试已经Sold Out,没想到这么多人参加考试啊,于是赶紧在9月份抢到一个名额先。

我的两次CISSP考试认证历程

我的两次CISSP考试认证历程

我的两次CISSP考试认证历程经过一个半月的煎熬等待,终于收到了CISSP考试通过的通知, 之前的努力付出算是有了收获。

网上有许多成功考过的心得,但是很少有讲失败经历的,实在惭愧,我经历过一次失败,红着脸给大家分享,希望能够为那些准备或已经奋斗在CISSP考试路上,和我一样迷茫过的同学们提供一些帮助借鉴。

第一次备考:从去年九月开始打算考CISSP,学习第一本资料是AIO第五版。

对于考试学习,我属于学渣级别,看到考试就头大,两个多月后才看完第一遍,每一章花的时间太长 ,看了下一个CBK,忘记上一个CBK。

总体感觉是知识点太分散,抓不住考点在哪,英文又蹩脚,把每个CBK后面测试题做了一下,结果惨不忍睹,而CISSP中文测试题资料也不好找,索性硬着头皮开始啃AIO英文第五版,并参加了十二月份的CISSP培训。

开始总是比较难,走出大学后英文就还给了老师,满篇的单词不识几个,且不说理解,能完整看完一篇都很困难,而一千多页的英文几乎成了我不可跨越的大山。

这需要坚持不懈的恒心和毅力,为搞定英文,必要的武器是不能少的:平板和一个好用的词典软件。

之后就是每天坚持学习,根据自己学习能力制定学习量,争取每天阅读量能不断递增,从不间断。

就这样又花了近三个月时间看完英文版,此时我已经在CISSP考试的路上奋斗了五个多月,希望春节前考过CISSP 计划落空,而我定下目标是六个月内要拿下,只有争取三月初报名考试。

接下来一个月时间里为避免知识遗漏,又找了一些资料如study guide,prep guide,网友学习笔记等看了看(实际情况是我连AIO知识点都没有吃透),之后再把AIO第六版英文版(当时第六版中文版还没有出来)中相对第五版中不同的知识点看了一遍,将每个CBK后面习题做了一遍,正确率在70%左右,自我感觉是如果是中文题,正确率应该能够在80%以上的,这个错误的主观判断和自己强烈想三月前完成CISSP考试的目标,让我最终决定三月初报名考试。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

出来拿到监考MM打印出来的PASS的通知单时,悬着的心终于落下了。

最早知道CISSP是在2011年,那个时候还只有英文考试。

本文的英文水平比较烂,从小到大英语一直不好,可能有恐惧症吧。

一直没有参加英文考试的勇气。

2012年知道了CISA,那个时候貌似以已经有CISA的中文考试了,也想学习些信息系统审计的东西。

就计划考一下,不过那一年一直比较忙,也没有时间准备。

到了2013年终于有了些时间,报了个培训班,参加了6月份的考试。

侥幸过了。

同年CISSP也推出了中文机考,给我这种英文比较烂的人带来的福音。

本来考完CISA后,准备在10.1之前把CISSP也考了,但是下半年出差太频繁,就在网上下载了AIO第五版的中文教材,在宾馆没事的时候就看几页,前后加起来看了有三遍吧。

不知不觉就快到年底了,后来觉得这个事情不能再拖了。

11月底抽了几天时间回上海参加5天的培训。

然后就报名2014年一月低,在阴历年到来之前赶紧把这个事情落实了。

那个时候离开时大概还有两个月的时间,又把AIO中文第五版的电子版看了两遍,纸质书看了一遍。

我基本上就是看书来着,一遍又一遍的看,不过每次看都比上次看有更深的理解了。

题目基本上没怎么做,汇哲给的shonharris编写的习题集,做了两章就做不下去了,一个是都是英文必须用金山词霸查,做完一个得一两个小时,太熬人。

二个是这位猛女编写的习题个人觉得实在不怎么样。

很多都是AIO教材上的一些图,扣几个空下来让填空。

而且很多题目都涉及美国的法律法规什么的,实际的考试中也基本不会考到。

火来索性不做了。

国盟上的每日一题,大概做了不到100道吧,反正碰到原题的几率不大,主要是要掌握住知识点。

至于要不要参加培训,只能仁者见仁智者见智了。

我CISA和CISSP都参加培训了。

毕竟花钱不少美刀参加考试,肯定想一次性过么,个人觉得培训还是能帮着把一些知识点帮你理顺,复习的时候更有针对性吧。

说一下去考试的情况吧,我选择的考点是天钥桥路路腾飞广场。

进去后需要身份证和一张签了名的信用卡,然后是采集掌纹,所有的东西都不得带入考场。

去的时候带了两罐红牛,进考场前喝了一罐,中间休息的时候又喝了一罐(中间休息的时候也算时间的)。

里面考MAIT的人挺多的,一人一格的,不过考CISSP的是个小单间,一面只有一台电脑,怪爽的。

噪音不咋大,基本上不用带耳塞的。

盯着电脑屏幕时间长了,眼镜都花了,建议做了大概150道题的时候,出来休息一下,缓解一下眼睛。

对了,提前到的话,如果有空机的话可以提前考试的。

把题目做完大概用了四个小时。

然后把标记30道左右的题,检查了一下。

大多数都没有改,就改了不到5个。

有些也拿不准还是相信第一印象吧。

最后还有20分钟的时候提交了试卷。

怀着忐忑的心情走出了考场,好歹是过来。

下面的事情就该准备英文简历和请人背书的事情了。

不太会写,基本上算记流水账吧,希望对即将参见CISSP考试的人有帮助。

相关文档
最新文档