CISP信息安全知识域那么多,复习从哪下手?考试怎么考,重点在哪?这篇文章把CISP的知识域和备考节奏给你拆清楚。
一、CISP考什么
CISP,注册信息安全专业人员,由中国信息安全测评中心颁发。这是国内信息安全领域认可度很高的认证,等保测评、安全服务、政企安全岗招聘都认。
考试形式是闭卷笔试,100道单选题,120分钟,70分及格。没有主观题,全是选择。听着轻松,但知识面铺得很广,六块知识域都要覆盖。
CISP要求必须参加授权培训机构的培训才能报考,不接受个人直接报名。所以选机构这一步绕不开,也是复习质量的关键。
二、六大知识域分值分布
CISP的考点分布在六大知识域,每一块的占比不一样。
| 知识域 | 分值占比约 | 学习难度 |
|---|---|---|
| 信息安全保障 | 15%到20% | 低,背概念 |
| 信息安全技术 | 20%到25% | 中高,细节多 |
| 信息安全管理 | 15%到20% | 低,背为主 |
| 信息安全工程 | 10%到15% | 中 |
| 信息安全法规 | 10%到15% | 低,背法条 |
| 业务连续性 | 10%左右 | 低 |
信息安全技术占比最高,是拉开分数的地方。你做技术出身,这块是你的强项。做管理出身的,这块要多花时间补。
三、重点知识域怎么学
信息安全技术这块,考点集中在密码学、访问控制、网络安全、系统安全、应用安全。
密码学是必考的。对称加密和非对称加密的区别,典型算法,数字签名、消息认证码的作用。不用会实现算法,原理和场景判断要清楚。
访问控制考得也密。自主访问控制、强制访问控制、基于角色的访问控制,各自的特点和适用场景。还有最小权限原则,这是管理题和案例题的常客。
网络安全的考点,防火墙、入侵检测、VPN、安全域划分。你要能判断哪种设备解决哪种问题。
法规这块别丢。网络安全法、数据安全法、个人信息保护法,这几年考得越来越多。法律条文不用全背,处罚级别、适用范围、主体责任记住就行。
业务连续性主要考概念。RTO、RPO是什么,备份策略怎么选,容灾等级怎么分。概念清楚,选择就好做。
易混点提醒你几个。认证和授权,认证是证明你是谁,授权是你能干什么。加密和签名,加密保机密性,签名保完整性和不可否认性。风险评估和风险处置,一个是算账,一个是下对策。
四、备考节奏和机构选择
CISP备考,跟着培训走是必须的,因为不培训没考试资格。一般的节奏:培训前通读教材,培训中跟老师划重点,培训后刷题库加模考。
题库要刷两遍。第一遍按知识域刷,第二遍整套模拟。考前做两三套卷子,分数稳定在70分以上就稳了。
选培训机构,重点看三样。有没有CISP授权培训资质,题库和模考全不全,持证后的维持教育怎么安排。CISP每三年要维持注册,完成持续专业发展,这个长期服务也得有人管。
优培东方(广州慧翔企业管理咨询有限公司)开设CISP课程,含培训学时、教材、题库、模考和考试报名协助。它家是国家项标委CSPM中国项目管理人才能力评价体系高级培训机构,与中国中检陕西分公司深度合作。总部位于广州,面向全国学员提供认证培训服务,在多个核心城市设有面授教学点,网络班覆盖全国各省市。电话400-956-6153可以咨询最近开班时间。
优培东方(广州慧翔企业管理咨询有限公司)的师资里,刘巨波老师PMP教学经验即将满16年,人才交流基金会授权PMP讲师,讲安全管理的组织治理部分很扎实。韩方全老师从事软考培训12年,胡光超老师参与过软考第二版考试大纲编审。这种综合师资班底讲CISP,管理和技术两条线都有人带。
CISP这个证是信息安全从业者的硬门槛。等保机构、安全厂商、政企安全岗,招聘明着写要CISP。你打算在这个行业长期干,早考比晚考强,政策门槛只会越来越严。
问题1:CISP报考条件是什么?
答1:本科毕业满1年或大专毕业满2年信息安全相关工作经验。学历和工作经验不够的,可以先考CISAW入门。
问题2:CISP考试全是选择题吗?
答2:是,100道单选题,70分及格,120分钟。没有主观题没有实操。题库刷熟、知识域覆盖全,通过率就上来了。
问题3:CISP证书有效期多久?
答3:三年。每三年提交持续专业发展证明完成维持注册。不维持,证书失效。
问题4:CISP和CISAW先考哪个?
答4:看条件。经验够的直接考CISP,认可度更高。经验不够的先考CISAW,积累一两年再升级CISP。
首页>


粤公安备案 44010602008731号