如何一次通过CISSP考试?

CISSP证书的含金量很高的国际证书,但是考试通过也绝非容易的事,为什么很多人能一次通过考试,而有些不能呢?以下总结了几点原因:

一、学习教材的选取

经常有很多同学问到我的问题:

1、目前八个知识域CISSP我应该选择那一本教材去学习呢?

2、是不是看了AIO 第六版就能可以了?

而这些同学中,我发现最终没有通过的同学都有这样的共同点:

1、仅仅看了AIO的第六版。

2、只做了题,并没有看任何一本教材。

那么应该选择教材呢?我目前建议大家选择:

1、Official (ISC)2 Guide to the CISSP CBK, Fourth Edition(简称:CISSP CBK4)

2、Certified Information Systems Security Professional Study Guide 7th(简称:CISSP学习指南7th)。

CISSP CBK4是(ISC)2官方对公关知识域(CBK4)的权威参考,CISSP学习指南7th是官方制定的辅导教材,是学习工具,是提供给准备考试的人的书籍。

二、备考计划

CISSP内容是比较多的,因此如果没有一个体系化的备考计划,很容易失败。在学习计划上最常见的现象就是“三天打鱼,两天晒网”。一些同学开始的时候很努力,一天学习6小时左右,但坚持不到1个月甚至是1周,就会出现连续几天或几周没学习。另一些同学周一至周五不学习,而集中在周末学习或者是在节假日。

那么我们的正确学习姿势是什么呢?我建议大家根据自身制定学习计划,尽量做到每天最少学习1小时(具体如何制定,可查看我录制的“如何学习CISSP”)

三、知识点的理解

我经常听到有些没有通过的同学和我说,为什么所有的知识点都看到过了还是考不过,或者做测试题的时候正确率不高,总觉得题目怪怪的,模棱两可的。

其实最根本的原因就是“知其然而不知其所以然”,只是理解了知识点是什么,而不理解知识点背后的原因。

因此我建议大家:在学习时,先初步阅读,建立起知识框架,然后精度理解知识背后的原因,最后通过做题查缺补漏和加深理解。

以上是在我这么多年CISSP辅导中总结的一点经验,希望能帮助到大家。

    汇哲科技CISSP讲师:唐俊飞

时间: 2024-10-22 13:13:06

如何一次通过CISSP考试?的相关文章

CISSP考试学习之道--第一章 安全和风险管理1

一.安全基本原则 1.理解和运用保密性.完整性.和可用性的概念 重要概念: 可用性:确保授权个体对数据和资源能够进行可靠的.及时的访问: 完整性:为信息和系统体统准确性.可靠性保证,并阻止分授权的修改: 保密性:确保数据处理的每个过程中都实施了必要级别的保密,并阻止非授权的披露. 知识点: a .严格访问控制.入侵检测.哈希等方式可以对抗影响完整性的威胁 b.保密性可以通过存储的传输过程中的加密.实施严格的访问控制.数据分类和人员培训(关于数据保护规程等)来提供 c. 三原则相关的控制措施: 可

CISSP认证考试CBK知识点变更分析

来源:汇哲科技 (ISC)²官方 CISSP知识域更新情况,根据国外主要安全媒体报道:http://itsecuritynews.info/2015/01/20/ramp-with-5-levels-cissp-update/  ,我们做了具体分析,希望能帮助到正在准备CISSP考试的小伙伴们.具体内容分析如下: 背景 如果你正在计划或准备顺利通过CISSP认证,而CISSP认证考试正经历一个知识覆盖面的修改,那将是很头痛的一件事.在2011年底到2012年初的时候我们众多CISSP学员就经历过

CISSP中文认证考试说明

2013年3月起,CISSP考试已发布中文,考生可在考试时选择Chinese Simplified(中文简体),并到任意个pearsonvue参加考试.中文考试界面为中英文对照模式(在同一页面,屏幕左右分别显示中文及英文),所以考生不必太担心翻译问题!考试每个月都有很多场,但是每场考试能报名的考生仅几名.由于近期问到中文考试报名等相关情况,现简单给大家说下从报考-复习-申请-维持的CISSP成长之路吧~(*^__^*) 关于考试报名:关于报名考试方法:到www.pearsonvue.com网站直

CISSP—世界信息安全界的王冠

CISSP(Certified information System Security Professional, 注册信息系统安全认证专家)是目前世界上最权威.最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理,CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,目前已经得到了全世界广泛的认可. CISSP 认证考试测试的是信息安全专业人员在(ISC)2CISSP 考试大纲(CBK)十大知识领域所具备的能力与水平,其中内容涵盖风险

PMP认证知识普及:PMP考试介绍

1 PMP简介 PMP(Project Management Professional)指项目管理专业人士(人事)资格认证.美国项目管理协会(PMI)举办的项目管理专业人员(PMP)认证考试在全球190多个国家和地区推广,是目前项目管理领域含金量最高的认证.获取PMP证书,不仅提升项目经理的项目管理水平,也直接体现项目经理的个人竞争力,是项目管理专业人士身份的象征. 国内自1999年开始推行PMP认证,由国际监考机构普尔文进行监考及考试组织! PMP作为项目管理资格认证考试,已在国际上树立了其权

如何选择CISSP教材?

CISSP认证是目前世界上最权威.最全面的国际化信息系统安全方面的认证,CISSP认证已然成为IT行业的十大资质认证之一,截止到2016年7月1日,全球CISSP持证人数为108160人,中国大陆持证人数为1183人,其权威性得到了国际上企业.学术.政府和金融等多个行业的认可.CISSP认证要求信息系统安全从业人员对安全事项有广泛的认识.并且,(ISC)2根据信息系统安全的共通知识CBK,制订了CISSP的资格考试. 如果你是一名正在准备获取CISSP认证道路上的学员,那么你可能听说过以下书籍:

[转]关于信息安全认证CISP与CISSP的对比及分析

本文转自:https://www.douban.com/group/topic/89081816/ 最近好多信息安全行业或者打算转行的职场人在纠结学CISP还是学CISSP,我给大家就CISP和CISSP分析一下,希望能有帮助. 一.认证的选择 谈到认证的选择,首先第一条就是先想清楚为什么要考一个证书?如果是单位安排的,那这个问题就不用谈了,如果可以自己选择,那么就想清楚,选择认证的目的是什么,或者获得认证的目的是什么.这个明确了,我相信应该大致清楚选择哪个认证了.考认证无外乎就这么几个目的: 

CISSP认证历程分享

认证背景 先分享下我个人选择考取安全认证的原由吧,关注安全认证有几年时间了,但由于工作原因一直未能抽出时间(忙成狗)来备考(给自己找了个完美的借口).各方面的原因,离开了原有工作单位,出于个人以及新单位的需求,便将考取一个权威的安全认证这件事提上了日程,主要原因有如下几个方面: 1.给予自己这几年的工作经验一个交待,同时借这个认证来包装下自己,让自己看起来能够更加秀外慧中一点(自己先这么YY下): 2.希望借助于备考的过程,完善自己的知识体系,讲得俗气一点,投资一下自己,让自己看待问题更有广度与

为什么说在国内考CISP比CISSP要好?

做了四年CISP运营管理,经常遇到有朋友问关于CISP.CISSP这两个信息安全类认证应该考哪个的问题,所以萌生了写一篇关于这两个认证的对比说明,帮助需要在信息安全领域获取认证的同学们更好的选择一个适合自己的认证. 认证的选择谈到认证的选择,首先第一条就是先想清楚为什么要考一个证书?如果是单位安排的,那这个问题就不用谈了,如果可以自己选择,那么就想清楚,选择认证的目的是什么,或者获得认证的目的是什么.这个明确了,我相信应该大致清楚选择哪个认证了.考认证无外乎就这么几个目的:1) 镀金以提高身价如