Skip to main content

Tips for å forberede og passere CISSP eksamen

The Great Gildersleeve: Leroy's Toothache / New Man in Water Dept. / Adeline's Hat Shop (April 2025)

The Great Gildersleeve: Leroy's Toothache / New Man in Water Dept. / Adeline's Hat Shop (April 2025)
Anonim

Nedenfor er en del av artikkelen jeg skrev for CertCities.com, som ikke lenger er tilgjengelig, og beskriver mine topp 10 tips for å hjelpe folk å studere og passere CISSP sertifiseringseksamen. Utdrag fra CertCities.com med tillatelse.

Sertifisert informasjonssikkerhetsprosessor (CISSP) sertifisering fra The International Information Systems Security Certification Consortium (ISC) 2 er uten tvil den mest ettertraktede og allment anerkjente sertifiseringen i informasjonssikkerhetsbransjen. Det er blitt etablert som standard grunnlinje for å demonstrere kunnskap og bevise kompetanse på dette området.

Sammenlignet med de fleste andre tekniske sertifiseringseksaminer, er CISSP-eksamen ganske lang. Å gjennomføre testen krever ikke bare forkunnskapskunnskapen til å svare på spørsmålene riktig, men utholdenhet og mental styrke for å komme seg gjennom den seks timers, 250-spørsmålet papirbaserte eksamen. For en informasjonssikkerhet profesjonell, forbereder CISSP eksamen er litt som en løper forbereder seg til å løpe i en maraton.

Ikke vær redd, skjønt. Det kan gjøres. Det er mange CISSPs der ute i verden som bevis på at du kan bestå eksamen. Her er 10 tips jeg anbefaler for å forberede seg på denne utfordringen og gi deg selv den beste muligheten for suksess.

Praktisk erfaring

En av kravene til å bli tildelt CISSP-sertifisering er en viss tid i bransjen og praktisk erfaring: tre til fire års heltidsarbeid, avhengig av utdanningsbakgrunn. Selv om det ikke var et krav, er praktisk erfaring en verdifull måte å lære om datasikkerhet.

Merk: Hvis du ikke har tre til fire års erfaring, betyr det ikke at du ikke kan sitte CISSP eksamen. (ISC) 2 vil tillate de som består eksamen uten å oppfylle erfaringskravene til å bli Associates of (ISC) 2, og deretter tildele dem CISSP-tittelen etter at erfaringskravet er oppfylt.

Mange mennesker lærer og beholder kun informasjon bedre når de faktisk gjør det i stedet for bare å lese om det. Du kan lytte til seminarer og lese bøker om ulike aspekter av informasjonssikkerhet, men inntil du gjør det selv og opplever det førstehånds, er det bare teori. I de fleste tilfeller lærer ingenting raskere enn å faktisk gjøre det og lære av egne feil.

En annen måte å få praktisk erfaring på, spesielt i områder du ikke fokuserer på på jobben, er å sette opp din egen minilab. Bruk gamle eller virtuelle datamaskiner til å eksperimentere med forskjellige operativsystemer og sikkerhetskonfigurasjoner.

Begynn å studere på forhånd

CISSP-sertifiseringen viser at du vet litt om mange forskjellige informasjonssikkerhetsemner. Selv om du jobber i informasjonssikkerhetsbransjen, er det uansett at du ikke fokuserer på alle 10 kjernefaglige kunnskaper (CBKs) eller emneområder som dekkes av CISSP, på en daglig basis. Du kan være ekspert på ett eller to områder, og veldig kjent med en håndfull mer, men det er sannsynligvis minst en eller to CBKs at du nesten må lære deg fra grunnen for å bestå eksamen.

Forvent ikke å begynne å studere uken før eksamen og tenk at du kan plukke opp nok om emner du ikke er kjent med. Omfanget av informasjonen som omfattes, er stor, som du trenger å studere og lære over en lang periode, så ikke forvent å bare klappe natten før. Jeg foreslår at du begynner å studere minst tre måneder før eksamenstiden din og utarbeide en tidsplan for deg selv for å sikre at du dedikerer minst en time eller to om dagen til å studere. Det er ikke uvanlig for CISSP-kandidater å begynne å forberede seks til ni måneder ut.

Bruk en studiehåndbok, hvis ikke mer enn en

Det finnes en rekke gode bøker du kan bruke til å hjelpe deg med å forberede og passere CISSP eksamen. Studiehåndbøker og eksamensforberedelsesbøker kan bidra til å koble ned massemengden av informasjon og hjelpe deg med å taste inn på de kritiske komponentene du trenger å huske å bestå eksamenen.

Det store volumet av informasjon som dekkes i eksamen gjør det vanskelig, om ikke umulig å lære om alt i dybden. I stedet for å prøve å lære i vakuum, så å si, og ikke vite hvilke komponenter i et gitt fagområde som er virkelig viktig, kan du sjekke ut at noen CISSP eksamensguider kan hjelpe deg med å taste inn den spesifikke informasjonen i CBKene som betyr mest for å passere eksamenen.

CISSP-forberedelsesbøker vil absolutt ikke gjøre deg til en ekspert på emner du ikke allerede er ekspert på. Men for fagområdene du vet lite eller ingenting om, en CISSP-bok, som "CISSP All-In-One Exam Guide "Av Shon Harris, gir deg ledetråder og veiledning om hva viktig informasjon fra de fagene er når det gjelder å bestå eksamenen.