对一次通过CISSP考试的建议

来源:互联网 发布:淘宝货到付款怎么退款 编辑:程序博客网 时间:2024/05/18 07:15

通过多年教授“国际注册信息系统安全专家(CISCP)”课程经验后,总结出一些CISSP的考试方法,并相信这些方法是能让您一次通过CISSP考试的有效方法。

 

有效方法

关于教材的学习:

仔细阅读《(ISC)² CISSP官方学习指南(第7版)》,每一个章节都要熟读,重点是加强理解。整本CISSP复习指南至少阅读两遍以上,这样能加深内容的印象,对考试才有帮助。

如果自身条件及时间允许的话,可以接受培训。有导师的指导,您能正确理解整体的知识架构、重点和难点、考试技巧、以及学习方法和技巧。

关于做题练习:

练习模拟考试题(可选择《CISSP官方习题集》),认真的去做每一道题,在做题的同时你可以检验出自己在哪方面存在不足,并且可以及时解决问题,直到你达到90%的正确率。

我建议你用在阅读《CISSP学习指南上》的时间为35-45%,15-20%的时间去接受培训,另外35-40%用于模拟考试,这样安排不仅能让你掌握CISSP的知识要点,在时间安排上也比较合理。

如何去考试?

认真地对待考试是非常重要的,如果真觉得自己没有准备好,千万不要去尝试,除非您的资金很充足。

考试时要认真的思考每一个问题,像信息安全专家一样,站在企业信息安全保障体系实践下思考问题,选择一个最恰当的答案。

由此您也应该能明白,为什么要去理解《(ISC)² CISSP官方学习指南(第7版)》中的每一种概念、实践方法和技术。

失败的原因是什么呢?

以我的经验,对于大多数具有技术背景的备考者来说,在理解管理方面存在一定的困难,他们往往趋向于技术的思考,这可能是导致失败的一个原因。您面对有一些题的时候,必须像一个信息安全管理者一样去思考问题,并且要学会看到全局。

另一方面,一些有管理背景的备考者在管理方面可能会比较有经验,但是可能会发现在技术问题上有所欠缺。这一类备考者需要了解技术的概念和实践方法,还有更核心的是为什么会有这些技术。

最后就是一些比较有实践经验的备考者,他们尝试运用自己的概念和技术来解答问题,但这是不可靠的。我建议您考虑和接受(ISC)2的思路、方法和技术,因为这些是被国际公认的、现实的和标准化的。(并且大家也是要为拿到认证)

准备材料。

现在市场上会有很多书籍及考试材料,在您不了解的情况下,可以直接选择这些材料来学习,但你应该坚持选择(ISC)2官方的材料,因为官方的材料更权威,知识点更可靠,也更贴近考试内容。

推荐资料:《(ISC)² CISSP官方学习指南(第7版)》、《(ISC)² CISSP官方习题集》。

当然了,备考过程中您不用心、不认真,再好的方法也没用。我相信所有备考者,都可以结合自身的情况,运用以上方法取得好成绩。

 

本文作者:唐俊飞 CISSP。《(ISC)² CISSP官方学习指南(第7版)》译者。北京汇哲资深讲师。

 

原创粉丝点击