كل ما يلزم للاستعداد لاختبار CISSP: المجالات وخطط الدراسة والتفكير القائم على السيناريوهات واستراتيجية يوم الاختبار.
CISSP شهادة على مستوى إداري لممارسي الأمن ذوي الخبرة. إليك ما تشهد عليه فعلياً، ولمن هي موجهة، وما لا تشهد عليه.
تغطي CISSP ثمانية مجالات بأوزان مختلفة في الاختبار. إليك ما يغطيه كل مجال وحصته التقريبية من الاختبار.
يفشل الاستعداد لـCISSP غالباً لثلاثة أسباب متكررة: القراءة السلبية، وتجاهل "عقلية المدير"، وتخطي الأسئلة التدريبية. إليك نهج واقعي.
جدول زمني مقترح لمدة 12 أسبوعاً لدراسة CISSP لمن يدرس بدوام جزئي إلى جانب وظيفة بدوام كامل. عدّل الوتيرة لا التسلسل.
ثلاثة سيناريوهات تدريبية أصلية من CyberAbeer تدرّب على نمط التفكير الذي تكافئه CISSP فعلياً: موازنة المخاطر والتكلفة والأثر على الأعمال.
مفردات إدارة المخاطر التي تتوقعها CISSP: خيارات معالجة المخاطر، التحليل الكيفي مقابل الكمي، وكيف تتلاءم المخاطرة المتبقية.
إدارة الهوية والوصول (IAM) هي المجال الخامس في CISSP: دورة حياة الهوية وعوامل المصادقة ونماذج التحكم بالوصول التي يتوقع الاختبار تمييزها.
يختبر المجال الرابع نموذج OSI وأنماط بنية الشبكة الآمنة ومفاهيم الأمن على مستوى البروتوكول -- على المستوى المفاهيمي لا مستوى التهيئة.
يغطي المجال السابع مراحل الاستجابة للحوادث ومبادئ التحقيق الجنائي الرقمي وممارسات التسجيل والمراقبة الداعمة لكليهما.
يستخدم اختبار CISSP الاختبار التكيفي المحوسب (CAT)، مما يغيّر طريقة التعامل مع الوتيرة والتأشير وإعادة النظر مقارنة باختبار ثابت الطول.