Как подготовиться к сдаче экзамена CISSP? Версия для печати

Собственный материал, Аудит Информационной безопасности   Этот адрес e-mail защищен от спам-ботов. Чтобы увидеть его, у Вас должен быть включен Java-Script

ImageВ Интернет существует множество статей как на русском, так и на английском языках, описывающих процесс подготовки к экзамену CISSP. Также, есть различные материалы, как восхваляющие статус CISSP (CISSP - стандарт профессионального мастерства, Микроинформ), так и высказывающие сомнения в его полезности в России (А. Лукацкий, Нужен ли в России CISSP?). На ветках форумов (Клуб Сертифицированных специалистов, CISSP 2008, а также на форуме RISSPA) профессионалы в области ИБ обсуждают подготовку к экзамену.

Но в любом случае, если Вы задумались о CISSP, придется минимум на пару месяцев (в зависимости от подготовки) "впрячься" в изучение материалов. Ниже мы приводим материалы, которые помогут Вам подготовиться к сдаче экзаменов на CISSP.

На частый вопрос о том, сколько в России сертифицированных специалистов CISSP можно ответить лишь примерно. На сайте (ISC)2 www.isc2.org можно проверить статус человека, который устраивается к Вам на работу, на предмет того, действительно ли он имеет соотвествующий статус. Однако следует иметь ввиду, что профайл этого специалиста будет в данном списке только если он поставил соотвествующую галку о "показе моего профайла всем" на сайте (ISC)2. Там же можно найти общее количество специалистов CISSP в России, тех, кто выложили в общий доступ информацию о своих профайлах примерно сто человек.

Мы не будем описывать стандартные темы, которые можно найти на других сайтах: о ходе экзамена, о том как подать документы и какие требуются рекомендации для сдачи. Сосредоточимся на материалах для подготовки.

Итак, какие материалы и знания понадобятся Вам для получения статуса CISSP в России? Прежде всего это конечно английский язык, желательно разговорный. Многие из готовившихся и сдававших экзамен признают, что английский язык в Руководствах и пособиях по подготовке несколько специфичен. Даже опытному человеку, знающему тему информационной безопасности не понаслышке, подчас довольно трудно сразу вникнуть в особенные фразы учебников по CISSP. Будьте готовы, если ваш технический английский не совершенен, открыть для себя много нового (нет худа без добра!). Установите у себя переводчики, конечно от Abbyy Lingvo 12, а также неплохой переводчик текстов прямо в PDF файле Руководств - TranslatIt.

ImageОтличный многочасовой видеокурс от "Shon Harris" (Это женское имя! Многие путают.) - CISSP Platinum Edition [2007] можно найти в Интернет (~9 Гб) и он тоже, конечно, на английском языке. Данный курс включает в себя 10 DVD-ROM, которые содержат живые лекции преподавателей с полной аудио и видео информацией и демонстрацией компонентов от Shon Harris. Мы также представляем Вам аудио вариант данного курса. Он включает в себя кроме аудио, также и текстовые описания Доменов CISSP в PDF и DOC форматах. Благодаря данному курсу Вы можете сэкономить время и не ходить на подготовительные недельные курсы по CISSP, которые предлагаются перед каждым экзаменом.

Также, Вам понадобятся учебники (на английском):

McGraw.Hill.CISSP.Certification.All.in.One.Exam.Guide.4th.Edition.Nov.2007.pdf (21,3 Мб)

Shon Harris.CISSP.All-in-One.Exam Guide. 3rd Edition.Sep2005 (15 Мб)
The CISSP Prep Guide Krutz и Russell Dean Vines (5,8 Мб)
Sybex.CISSP.Certified.Information.Systems.Security.Professional.Study.Guide.2nd.Edition.Jul.2004.eBook-DDU (11,1 Мб)

Следует понимать, что нигде в интернете вы не найдете готовые ответы и даже вопросы, которые будут у Вас на экзамене по CISSP. В отличие от таких компаний как Micorosoft,  у которой на экзамен на статус MCP можно найти реальные пары вопросов-ответов, (ISC)2 тщательно следит, чтобы материалы не уплыли в сеть. Все что доступно для подготовки - это программные пакеты от компаний Boson и других. Вы можете только предполагать, что подобные вопросы будут на экзамене, чтобы там не утверждалось в рекламных листовках данных программ. Из практики сдачи экзамена можно сказать, что примерно 10% вопросов из попадающихся в приведенных программных пакетах и online тренингах присутствуют почти в точном виде на экзамене  CISSP, 30% будут совершенно новыми, из областей, которые только-только возникли в области информационной, а также технической безопасности. Многие, сдававшие экзамен поражаются, как (ISC)2 умудряется придумать столько совершенно новых вопросов по ИБ, которых нет в материалах для подготовки.

Надеюсь, мы развеяли Ваши иллюзии, тем не менее готовиться необходимо и в этом Вам помогут пакеты программ, приведенных ниже:

Онлайн тест

Тесты по CISSP от Total Seminars (19,9 Мб) 
Тесты по CISSP от Boson (5,5 Мб)
Трансцендер по CISSP от SecurityProCert (11 Мб)
Тесты по CISSP от Fravo (3,8Мб)

Многие, кто готовился к экзамену CISSP составляют для себя некие шпаргалки (Quick Tips) для запоминания, которые содержат исключительно справочную информацию ( виды криптоалгоритмов, RAID различных типов, юриспруденции по ИБ и проч). Их удобно держать на мобильном телефоне или наладоннике для "зубрежки" в любой момент. Мы приводим такие шпаргалки, которые, грубо говоря, надо выучить наизусть:
Наизусть (150Кб)
Overley_Updated(81 Кб)

 

Занимаясь по данным учебным курсам вы увидите, как ваш результат будет расти с  первоначальных 20-30-40% до нужных 70%. Учитывайте, что к экзамену нужно подходить, имея в среднем 80% правильных ответов, тогда вы будете уверены, что процент новых вопросов не даст вам испортить целостную картину.

Желаем успехов в сдаче экзамена CISSP!

Комментарии
Добавить новый
Антон  - экзамен   |06-05-2008 19:03:28
Спасибо за интересную статью. Кто собирается сдавать CISSP в ближайшем будущем?
Bezzdelnik   |06-05-2008 19:05:37
Тоже учил наизусть и делал шпоры :)
admin  - материалы   |SAdministrator |05-03-2009 13:46:59
Кого интересуют материалы, описанные в данной статье, шлите запрос через форму
"Заявка на звонок" в разделе Контакты
Irbis  - Материалы к CISSP   |21-07-2008 16:23:38
Форма "Заявка на звонок" в разделе Контакты отсутствует.
Каким образом
можно получить материалы, описанные в данной статье?
admin  - Заявка на аудит ИБ   |SAdministrator |31-07-2008 10:37:51
Добрый день, воспользуйтесь формой через меню: пункт Контакты - > Заявка на
аудит ИБ.
Алексей Дубровский  - CISSP сертификация   |26-07-2011 20:13:20
А можно ли будучи студентом последних курсов, учащегося по данной специализации
сертифицироваться? Обязательно нужен стаж работы в данной сфере?

И если
возможно....пожалуйста, скиньте на почту учебные материалы по подготовке к CISSP
или интересные книжки по инфобезопасности
Оставить_комментарий
Имя:
Email:
 
Тема:

3.23 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
< Пред.   След. >