楼主: 降龙十八掌

CISSP认证学习讨论区

[复制链接]
论坛徽章:
47
水瓶座
日期:2015-08-24 14:34:50宝马
日期:2013-12-07 00:19:58法拉利
日期:2013-12-06 15:33:58红旗
日期:2013-11-29 14:01:02劳斯莱斯
日期:2013-11-21 10:34:39奔驰
日期:2013-09-06 11:19:22福特
日期:2013-08-15 11:49:39福特
日期:2013-08-03 00:46:00复活蛋
日期:2013-06-06 15:13:56鲜花蛋
日期:2013-05-06 10:53:04
11#
发表于 2002-8-7 17:00 | 只看该作者
谢谢版主

使用道具 举报

回复
论坛徽章:
20
ITPUB元老
日期:2005-02-28 12:57:002012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:18马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:18
12#
 楼主| 发表于 2002-8-18 21:18 | 只看该作者
这个文档有助于大家理解Domain One的内容

使用道具 举报

回复
论坛徽章:
1
授权会员
日期:2005-10-30 17:05:33
13#
发表于 2002-8-20 19:07 | 只看该作者

大陆现在有多少CISSP?

大陆现在有多少CISSP?具我所知至少6人
CA 2 人
IS-ONE 2 人
安全测评中心 2 人

使用道具 举报

回复
论坛徽章:
20
ITPUB元老
日期:2005-02-28 12:57:002012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:18马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:18
14#
 楼主| 发表于 2002-8-20 19:50 | 只看该作者
据ISC2统计,至2001年底总共有51位持中国身份证的CISSP,估计至今不会超过65人。

使用道具 举报

回复
论坛徽章:
0
15#
发表于 2002-8-20 20:51 | 只看该作者
想考的人都得抓紧了!:)

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
16#
发表于 2002-8-23 01:39 | 只看该作者

CISSP in Canada

在加拿大据查询大概有15个CISSP是来自大陆. 来自香港和台湾的大约超过50个.
加拿大总共有CISSP 390个(8月, 2002). 安大略省180个, 多伦多地区超过100个.

使用道具 举报

回复
论坛徽章:
38
管理团队2006纪念徽章
日期:2006-04-16 22:44:452012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52版主2段
日期:2012-05-15 15:24:11ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32现任管理团队成员
日期:2012-10-18 17:00:062013年新春福章
日期:2013-02-25 14:51:24凯迪拉克
日期:2013-09-12 15:56:12
17#
发表于 2002-8-27 09:20 | 只看该作者

教育网的段博士 看了3星期书就过了---这只是个案

看书时间和个人情况有关。

使用道具 举报

回复
论坛徽章:
0
18#
发表于 2002-8-27 09:32 | 只看该作者

请问

版主和各位高手,请问CISSP的全称是什么啊?这是一个什么认证啊?我对他一无所知,但很好奇,我想有不少朋友都想问吧。请介绍一下。谢了!

使用道具 举报

回复
论坛徽章:
38
管理团队2006纪念徽章
日期:2006-04-16 22:44:452012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52版主2段
日期:2012-05-15 15:24:11ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32现任管理团队成员
日期:2012-10-18 17:00:062013年新春福章
日期:2013-02-25 14:51:24凯迪拉克
日期:2013-09-12 15:56:12
19#
发表于 2002-8-27 14:01 | 只看该作者

CISSP考试介绍

CISSP考试介绍

什么是CISSP?
CISSP是Certification for Information System Security Professional(认证的信息系统安全专家)的缩写,一种反映信息系统安全从业人员水平的证书。CISSP考试由International Information Systems Security Certification Consortium(国际信息系统安全认证协会)--(ISC)2组织与管理。

为什么要成为CISSP?
CISSP认证可以帮助企业与组织发现技术人才;获得CISSP认证可以证明你是有相当的知识水平与经验能力的安全专家,并且关注于安全技术的最新动态。作为业内人士技术能力的证明,CISSP得到广泛的认可,目前许多组织都在寻找安全专业人员,拥有CISSP证书将具有非常大的优势。目前全世界获得CISSP证书的人员不超过3000人,平均初始年薪为7.5万美金,若同时具有Cisco, Microsoft的证书,那么结合你的经验与职务责任,初始年薪在9.5-12.5万美金之间。但没有任何组织要求一定有该证书。

(ISC)2的历史
(ISC)2成立于1989年中期,作为一个独立的、非盈利的组织,他的目标为发展与管理一个信息安全管理人员认证管理组织,总部设立在北美,其认证很快得到国际的认可。从1992年起,(ISC)2进行CISSP认证考试。更多的信息可以通过www.isc2.org了解。

CISSP申请的要求
遵守(ISC)2的规章制度;
在信息系统安全CBK(Common Body of Knowledge)规定的10个考试领域中的一个或多个中工作3年以上;你可以是信息安全相关领域的从业者、审计员、咨询者、客户、投资商或教师,要求你在工作中直接应用信息系统安全知识。3年的实际工作,可以是累加的。
每3年需要重新认证,需要你在3年内获得120个Continuing Professional Education (CPE)信用分。
 

.

Cissp Exam overview:

What does the CISSP examination consist of?
The CISSP exam is a 250 question English language examination. Two hundred and twenty-five of the questions are scored.  The remaining twenty-five are unscored pre-tested questions. Candidates are given 6 hours to complete the exam although most complete it in about 4 hours.

Are there different versions for each country?
No, the test is based on Internationally accepted information security standards and practices.  There are no country specific questions or language.  The same English language version is given throughout the world.  

What do the questions cover?
Examination questions cover all ten domains in the Common Body of Knowledge (CBK).  Questions are "scrambled" on the examination, they are not presented in domain order.  The domains are:
1.        Access Control Systems and Methodology
2.        Telecommunications and Networking Security
3.        Security Management Practices
4.        Application and Systems Development Security
5.        Cryptography
6.        Security Architecture and Models
7.        Operations Security
8.        Business Continuity and Disaster Recovery Planning
9.        Law, Investigation and Ethics
10.       Physical Security

Are the pre-test questions identified?
No.  They are scrambled into the examination along with the scored items.  

What type of questions are there?
All test questions are multiple choice with four possible answers.  They are designed to test a candidate's knowledge of information security facts and concepts and their application.

How hard is the examination?
The examination tests the expected knowledge a 3-5 year practitioner should have.  It is designed to test for the minimum level of competency acceptable for someone to be certified as an information systems security professional.  A knowledgeable candidate should not find the examination difficult.  

If the examination isn't particularly difficult, why don't more people pass it?
What makes the examination difficult is the expansive knowledge base it covers.  It's difficult to develop expertise in all ten domains.

Are the questions in the Study Guide really representative of examination questions?
The study guide questions are good examples of the format and type of questions you would see on the exam but are not necessarily representative of the difficulty.  

Which domains are the hardest?
The domains that are not commonly used in every day security management such as cryptography, system architecture, and physical security usually score the lowest.

How current is the examination?
Each year between 100 and 150 new questions are added to the question pool, many are based on new security technologies.  You can expect to find questions on current technologies, practices and standards.

Are there questions on NT or UNIX?
The CISSP examination is not vendor or commercial product specific.  There are questions on the security models and methodologies used by these systems but only security products that are commonly used and freely available (i.e., SATAN) are acceptable for examination questions.

What's the passing score?
There is no fixed passing score for the examination.  The cut score for each examination is calculated by equating the scoring values associated with each question.  Passing rates estimated to be in the 70% to 80% range.  Less than 8% of those tested achieve scores higher than 85%.  

How detailed are the questions, what depth of knowledge is being tested?
The CISSP examination is designed to evaluate the ability of a security manager, engineer or architect to properly evaluate, select, deploy and assess security measures.  A candidate should have a detailed enough knowledge of security designs, measures, vulnerabilities, etc. to successfully accomplish these tasks.

Term for certification

 

CIA = Certified Internal Auditor
CISSP = Certified Information Systems Security Professional
CBA = Certified Bank Auditor
CISA = Certified Information Systems Auditor
CCP = Certified Computing Professional
SSCP = Systems Security Certified Practitioner
CPIM = Certified in Production and Inventory Management

 资料提供:Robin   咨询:Robin@shtel.net.cn

使用道具 举报

回复
论坛徽章:
0
20#
发表于 2002-9-4 10:40 | 只看该作者
太好了,这正是我要追求的,谢谢各位大哥

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表