Nedan är en del av artikeln som jag skrev för CertCities.com, som inte längre är tillgänglig, beskriver mina 10 bästa tips som hjälper människor att studera och passera CISSP-certifieringsexamen. Excerpted från CertCities.com med tillstånd.
Certifikat för certifierad informationssäkerhet (CISSP) från International Certification Consortium International Information Systems (ISC) 2 är förmodligen den mest eftertraktade och allmänt accepterade certifieringen inom informationssäkerhetsindustrin. Det har blivit etablerat som standard baseline för att visa kunskap och bevisa kompetens inom denna sfär.
Jämfört med de flesta andra tekniska examensexaminer är CISSP-provet ganska lång. Att klara provet kräver inte bara förutsättningskunskapen för att svara på frågorna korrekt, men uthållighet och mental förmåga att komma igenom den sex timmars, 250-fråga pappersbaserade tentamen. För en informationssäkerhetsproffs är förberedelserna för CISSP-examen lite som en löpare som förbereder sig på att tävla i en maraton.
Var inte rädd om det. Det kan göras. Det finns gott om CISSPs där ute i världen som bevis på att du kan klara provet. Här är 10 tips som jag rekommenderar för att förbereda sig för denna utmaning och ge dig den bästa chansen att lyckas.
Praktisk erfarenhet
En av kraven för att få CISSP-certifiering är en viss tid i branschen och praktisk erfarenhet: tre till fyra års heltidsarbete, beroende på din utbildningsbakgrund. Även om det inte var ett krav, är praktisk erfarenhet ett värdefullt sätt att lära sig om datorsäkerhet.
Obs! Om du inte har tre till fyra års erfarenhet betyder det inte att du inte kan sitta CISSP-tentamen. (ISC) 2 tillåter de som passerar tentamen utan att uppfylla erfarenhetskraven för att bli Associates of (ISC) 2 och sedan tilldela dem CISSP-titeln efter att erfarenhetskravet är uppfyllt.
Många människor lär sig bara och behåller information bättre när de faktiskt gör det istället för att bara läsa om det. Du kan lyssna på seminarier och läsa böcker om olika aspekter av informationssäkerhet, men tills du gör det själv och upplever det förstahands, är det bara teori. I de flesta fall läser ingenting snabbare än att göra det och lära av dina egna misstag.
Ett annat sätt att få praktisk erfarenhet, särskilt i områden som du för närvarande inte fokuserar på på jobbet, är att skapa din egen minilab. Använd gamla eller virtuella datorer för att experimentera med olika operativsystem och säkerhetskonfigurationer.
Börja studera på förhand
CISSP-certifieringen visar att du vet lite om en mängd olika informationssäkerhetsämnen. Även om du arbetar inom informationssäkerhetsindustrin är oddsen att du inte fokuserar på alla 10 kärnkompetenskällor (CBK) eller ämnesområden som omfattas av CISSP på en daglig basis. Du kan vara expert på ett eller två områden, och mycket bekant med en handfull mer, men det finns förmodligen minst en eller två CBKs som du nästan måste lära dig själv från början för att klara provet.
Förvänta dig inte att börja studera veckan före din tentamen och tror att du kan hämta tillräckligt med ämnen som du inte känner till att passera. Omfattningen av den information som omfattas är enorm, som du behöver studera och lära dig under en längre tidsperiod, så förvänta dig inte att bara prata natten innan. Jag föreslår att du börjar studera minst tre månader före ditt provdatum och utarbeta ett schema för dig själv för att se till att du ägnar åtminstone en eller två timmar om dagen. Det är inte ovanligt för CISSP-kandidater att börja förbereda sex till nio månader ute.
Använd en studiehandledning, om inte mer än en
Det finns ett antal utmärkta böcker som du kan använda för att hjälpa dig att förbereda och passera CISSP-tentamen. Studiehandböcker och provböcker kan hjälpa till att koka ner massbeloppet av information och hjälpa dig att skriva in på de kritiska komponenterna du behöver komma ihåg att klara provet.
Den stora volymen av information som ingår i tentamen gör det svårt, om inte omöjligt, att lära sig om allting i djupet. Snarare än att försöka lära sig i vakuum, så att säga, och inte veta vilka komponenter i ett visst ämnesområde är verkligen viktigt, kan du kolla in några CISSP-examensguider som hjälper dig att skriva in den specifika informationen inom CBK som är viktigast för att passera tentan.
CISSP-förberedelseböcker kommer säkert inte att göra dig till en expert på ämnen som du inte redan är expert på. Men för ämnesområdena vet du lite eller ingenting om en CISSP-bok, som "CISSP All-In-One Exam Guide "Av Shon Harris, ger dig ledtrådar och vägledning om vad den viktiga informationen från de ämnena är när det gäller att klara provet.