目前可以选择的CISSP考试的复习资料有以下几种:
1、CISSP All In One 由于其作者为女性,该书对知识点的描述详尽、细致,非常适合非安全专业人士和首次接触CISSP考试的人员阅读。缺点是较罗嗦和部分知识点的欠缺,如Change Control等
2、SRV CISSP Examination Textbooks 第二版,分为Theory和Practice即理论和练习两册。对知识点的列举详尽,分类也充分参考了NIST的风格。适合安全专业基础较好人士,缺点是较晦涩难懂。
3、The Total CISSP Exam Prep Book等,其特点是知识点的分类列举简洁,适合快速阅读和复习。缺点是习题和深度不足,最好辅助其他资料共同学习。
4、Information Security Management Handbook, Fourth Edition这并不是一本针对CISSP考试的复习教材,在NIST网站上也可以找到第三版的电子版本。该书从安全Control角度分析安全技术,具有鲜明的特色,也广受好评。
5、其他安全相关书籍,无论国内和国外都有一批值得阅读的资料,相信各位安全专业人士也会有自己的评价,以后有机会我将推荐部分资料。作为希望成为CISSP(信息安全专家)的人士,需要把握安全的发展动态,学习的东西还有很多,通过考试只是一个起步。由于种种原因,CISSP的考试在香港的管理比较混乱,不希望这种情况也在大陆出现。衷心的期望各位通过CISSP考试的人员真正成为各个行业中信息安全的中坚力量,而非仅是一种谋求高薪的资质。