IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

参加CISSP认证考试经验谈

2007年09月07日
/

对于CISSP认证的评价这里就不多说了,仁者见仁,智者见智。
我于2003-8-9在上海参加CISSP考试,2003-9-17日收到Congratulation的mail。
先说介绍一下自己,98年硕士毕业,做过的工作比较杂,接触过通信网络,DSP开发,数据库应用系统的开发,系统集成等工作,大 的网络安全的项目也做过几个。平时售前和售后兼做。也许是因为接触过的东西比较多,所以CBK10个Domain有一些已经接触 过了,学习起来相对容易一些。
我不赞成工作时间比较短的人参加这个考试,首先学习起来比较困难,再者靠背书考过了意义也不大。现在已经过了考个稀罕的证书就一 下能挣多少钱的时代了。考试不过是给自己一个挑战,激发一下学习的热情。
认识三个以前考过的朋友,非常感谢他们给我的指导。大致备考过程是这样的:
先是去ISC2把CBK下载下来,仔细看了一下,里面好多内容一头雾水,后来去段博士的地盘(http://www.ccert .edu.cn/education/cissp.htm) 拿了些东西来看,然后到YAHOO的讨论组去看了看大家的讨论。ITPUB上没有得到什么有价值的资料,虽然这里是目前国内对此 讨论最多的地方。
书买了两本,ALL-IN-ONE(托人从美国带来)和PASSPORT(国内出版),电子版的有preguide,SRV虽然 也搞到了,但是看起来没有多大价值。ALL-IN-ONE的作者是女性,非常有耐心,一个概念翻来覆去的讲,有经验、时间紧的朋 友就不要看了,价格也不便宜。preguide是一本常好的书,非常精练。我看的是第一版,现在的第二版估计更好。
书看了几遍,开始看不进去,离考试还有一周的时候,突击了一下,把所有的事情都放下,白天黑夜的看书做题,进展很快。
模拟题就看www.cccure.org ,争取把所有的题目都做一遍,有写题目虽然很无聊,也绝对不可能考到,但是对加深印象,强化知识点有些帮助的。最后做了新版的B OSON,感觉题目非常好,考试前做了一下,第一套题目的正确率在70%左右,复习了几天,后面几套就能做到90%了,对考试帮 助很大。
总的感觉这个考试并不难,尤其是对我们这些久经考验的人来说,四选一的英语考试考了这么多次,CISSP的题型早就驾轻就熟了。
有几点建议:
1. 经验是很主要的
2. 看书要仔细,每次考试250道选择题,全部考试至少要覆盖2500个知识点,而且每年的题目都在增加。不要存在侥幸心理觉得某个 知识点可能不会考,要看尽量多的内容,对每个知识点要清晰。
3. 参考资料不要贪多,精读一两本书,每本书总会难免有点偏颇,两本书可以互为补充。
4. 多做题目,不到深圳不知道自己钱少,不到北京不知道自己的官小,不做题目不知道自己掌握的不牢。
5. 不要指望该考试对带来高薪职位
我的考试花絮:
1. 本来考试费是公司支付,但因为现在要跳槽,只能是自费了,既然考过了也算值了;
2. 本来想考3月份的考试,因为报名的人少,考试取消了;又想参加5月的考试,因为SARS取消了,真是好事多磨;
3. 中圣公司在国内第一次组织这种考试,经验不是很丰富;
4. ISC2发往国内的mail经常会收不到,有人8月25日就收到mail了,我却是到9月16日实在等不住了给HK的Barba ra打电话,第二天才收到她转来的。期间向ITPUT的老大CISSP求救,他告诉我一个字“等”,看来是有点不负责任的说法。
5. 曾经觉得很难,曾经觉得有些考试很无聊,曾经很自信一定可以考过,曾经因备考搞得身心极度疲惫,曾经兴奋,现在觉得考试just so so.............
6. 抽时间我会把我的笔记整理一下,奉献给大家。


    发表评论请到:http://bbs.cnitom.com

    相关阅读

    图文热点

    UTM安全革命:谁说鱼与熊掌不能兼得?
    UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
    UTM革命:“一键配置”轻松搞定网关安全
    UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

    本类热点