CISSP考上心得
CISSP簡介
CISSP是一個由美國(ISC)² 所頒發的資安證照,全名是Certified Information Systems Security Professional,也就是”認證資訊系統安全專家”。
考試範圍
考試範圍包含八個領域:
- Domain 1. Security and Risk Management
- Domain 2. Asset Security
- Domain 3. Security Architecture and Engineering
- Domain 4. Communication and Network Security
- Domain 5. Identity and Access Management (IAM)
- Domain 6. Security Assessment and Testing
- Domain 7. Security Operations
- Domain 8. Software Development Security
報考資格
- 考生必須具備五年以上工作經驗,且工作內容涵蓋至少兩個領域。
- 具備大學學位或者滿足特定條件,可以抵免一年的工作經驗,也就是四年即可。
報名考試
台灣有二個授權考試中心:
- 台北考場 – 台北市基隆路一段163 號12 樓之3
- 高雄考場 – 高雄市前鎮區中山二路2號25樓
由於台北考場還有承辦其它國外留學考試,因此較難預約。建議CISSP考生最好提前三個月預約,以免準備好考試時卻預約不到考場。另外,台北考場冷氣較強,建議多帶保暖衣物。
考試方式
- 英文版:3小時,考100~150題,由電腦判斷合格或不合格後自動停止考試。答題後就計分跳往下一題,無法回頭修改。
- 中文版:6小時,固定250題,可標示題目及回頭修改答案。
參加考試
- 請務必準時到場(最好提前到),否則遲到會被取消考試資格。
- 請攜帶護照以供查驗身份。
- 考中文版考試時間長達六小時,最好帶些食物或水。
- 請多利用閱讀保密條款(NDA)及使用介面教學時間,以緩和緊張情緒。
考試成績
- 官方未公布詳細計分方式,但根據經驗70%為一般合格基準線。
- 八個領域都必須全部合格才算通過考試,即每個領域都必須達70%以上的水準。
- 考試結束後,考試中心服務人員會印出成績單,馬上可以知道結果。
- 通常在三天內會收到(ISC)²的電子郵件通知,此時即可開始申請CISSP資格。
重考規則
- 第一次沒考過須等30天才能再報名考試。
- 第二次沒考過須等60天才能再報名考試。
- 第三次沒考過須等90天才能再報名考試。
- 每年最多考四次。
申請成為CISSP
通過考試後,必須由一位具備有效資格的CISSP幫您背書(endorse),經過(ISC)²審核後才能取得CISSP資格,並成為會員。通過CISSP考試,在未正式取得(ISC)²通知前,不得對外宣稱自己是CISSP。
持續進修
成為CISSP後,每年須繳交$125美金的會費,並持續進修取得40個CPE學分,三年合計120個學分,才能維持CISSP資格。
原始出處: Wentz's CISSP課程