Eine CISSP-Zertifizierung (Certified Information Systems Security Professional) kann Ihrer Cybersicherheitskarriere einen enormen Schub verleihen. Dieses Zertifikat gibt es seit mehr als zwei Jahrzehnten und es ist eine der besten Methoden, um Ihre Kompetenz im Bereich Informationssicherheit unter Beweis zu stellen.
Das Bestehen der CISSP-Prüfung ist jedoch keine leichte Aufgabe. Mit acht zu studierenden Bereichen, die jeweils eine Reihe komplexer Themen abdecken, ist es leicht, überfordert zu werden, bevor Sie überhaupt mit dem Studium beginnen. Um den Druck zu verringern und Ihnen zu helfen, Ihre Zeit optimal zu nutzen, verfügen wir über zahlreiche nützliche Ressourcen.
Unten finden Sie Links zu umfassende “Spickzettel” um sicherzustellen, dass Sie am nächsten Prüfungstag vollständig vorbereitet sind. Wir bieten auch Links zu einigen der besten CISSP-Studienführer und empfehlen einige Top-Kurse, die Sie als Teil Ihrer Vorbereitung berücksichtigen sollten. Lass uns anfangen!
Spickzettel zum Lernen für die CISSP-Prüfung
Wir haben die ultimativen Spickzettel erstellt, mit denen Sie die Prüfung bestehen können. Folgen Sie den nachstehenden Links, um detaillierte und einfach zu navigierende Blätter für jede der acht CISSP-Domänen anzuzeigen.
- Domäne 1: Sicherheits- und Risikomanagement
- Domäne 2: Anlagensicherheit
- Domäne 3: Sicherheitsarchitektur und -engineering
- Domäne 4: Kommunikations- und Netzwerksicherheit
- Domäne 5: Identitäts- und Zugriffsverwaltung
- Domäne 6: Sicherheitsbewertung und -prüfung
- Domäne 7: Sicherheitsvorgänge
- Domäne 8: Softwareentwicklungssicherheit
CISSP-Studienführer und Praxistests zur Vorbereitung auf die Prüfung
Wenn Sie Grundkenntnisse haben, aber noch nicht so weit sind, dass Sie nur einen Spickzettel benötigen, stehen Ihnen einige praktische Lernanleitungen zur Vorbereitung zur Verfügung.
Zum Einstieg gibt es die offiziellen Studienunterlagen von (ISC) 2. Dazu gehören der Official (ISC) ² CISSP Study Guide, die Official (ISC) ² CISSP Practice Tests, CISSP For Dummies, die Official CISSP Study und Practice Tests Apps sowie die Official CISSP Flash Cards.
Wenn Sie jedoch nach Alternativen suchen, stehen einige hervorragende Ressourcen zur Verfügung. Beachten Sie, dass viele Herausgeber der folgenden Bücher mobile Apps als Begleitmaterial für Studienführer anbieten, damit Sie sich auch unterwegs auf Ihre Prüfung vorbereiten können.
Studienführer Lehrbücher:
- CISSP All-in-One Prüfungshandbuch, 8. Ausgabe
- CISSP Study Guide 3. Auflage
- Elfte Stunde CISSP®: Study Guide 3rd Edition
- CISSP Cert Guide (3rd Edition) (Zertifizierungshandbuch) 3rd Edition
- CISSP für Dummies (für Dummies (Computer / Tech)) 6. Ausgabe
Viele der oben und in den Kursen unten aufgeführten Studienführer enthalten Praxistests und Fragen. Wenn Sie sich jedoch ein wenig weiterbilden möchten, finden Sie hier eine Reihe von Übungstests, die Sie vielleicht in die Finger bekommen möchten.
Zusätzliche Übungsfragen:
- CISSP Official (ISC) 2 Praxistests 2. Auflage
- CISSP Practice Exams, 5. Auflage 5. Auflage
- CISSP Exam Prep Fragen, Antworten & Erklärungen
- CCCure Quiz Engine
Weitere nützliche Ressourcen zur Vorbereitung auf die Prüfung sind die CISSP reddit-Community und der CISSP-Podcast.
Beste Kurse für die CISSP-Prüfung
Die oben aufgeführten Spickzettel und Studienanleitungen können Ihnen bei der Vorbereitung auf die Prüfung helfen. Möglicherweise benötigen Sie jedoch weiterführende Kurse, in denen Sie den vollständigen Inhalt der CISSP-Zertifizierung erlernen. Je nachdem, wo Sie sich befinden, steht Ihnen möglicherweise eine Schulung im Unterricht zur Verfügung. Diese Programme sind jedoch nicht für jedermann zugänglich und kosten oft Tausende von Dollar für einen Sitzplatz.
Die andere Möglichkeit besteht darin, einen Online-Kurs zu belegen. Viele davon sind zwar auch teuer, aber einige brechen die Bank überhaupt nicht. Bei so vielen verfügbaren Optionen kann es schwierig sein, die richtige Option für Sie zu wählen. Hier sind unsere Top-Empfehlungen für Kurse mit vollständig online verfügbaren Optionen:
- StationX: Das komplette CISSP-Bundle
- Offizielles (ISC) ² CISSP-Training im Selbststudium
- Simplilearn: CISSP-Zertifizierung
- Cybrary: CISSP
- SANS: MGT414: SANS-Schulungsprogramm für die CISSP®-Zertifizierung
- Globales Wissen: CISSP-Zertifizierungsvorbereitungskurs
- Infosec: CISSP-Zertifizierung Boot Camp
Schauen wir uns diese und ihre Angebote genauer an.
1. StationX: Das komplette CISSP-Bundle
Das Complete CISSP Bundle von StationX ist unsere Top-Empfehlung. Es bietet alles, was Sie brauchen, um die Prüfung zu bestehen, und das zu einem äußerst günstigen Preis. Der Kurs wurde aktualisiert, um die Version 2023 der CISSP-Zertifizierung abzudecken. Dies bedeutet, dass das Material bis 2023 relevant ist (wenn das nächste Update fällig ist)..
Dieses Bundle beinhaltet:
- Eine Einführung in die CISSP-Zertifizierung
- Über 17 Stunden Training
- Fast 600 herunterladbare Dia-Seiten
- Ein Studienplan
- 1.000 Übungsfragen
- Tipps, wo Sie Tausende kostenloser CPEs finden
Dieser Kurs vermittelt Ihnen nicht nur, was Sie wissen müssen, sondern enthält auch wertvolle Ratschläge zum effizienten Lernen und zum richtigen Vorgehen bei der Beantwortung von Fragen. Sie werden auch die nächsten Schritte nach dem Bestehen der Prüfung kennen lernen und Ratschläge erhalten, die Ihnen helfen, falls Sie das erste Mal scheitern sollten. Dieser Kurs kann auf CPEs angerechnet werden. Möglicherweise müssen Sie jedoch bei (ISC) ² nachfragen, um herauszufinden, wie viele CPEs genau vorhanden sind.
BESTER KURS FÜR CISSP-PRÜFUNG: StationX ist unsere erste Wahl. Dieser Kurs kostet normalerweise 400 US-Dollar unglaublich niedriger Preis von 52 $.
2. Offizielles (ISC) ² CISSP-Training im eigenen Tempo
Dies ist der offizielle Kurs, der von (ISC) 2 selbst angeboten wird. Der Hauptbonus dieses Programms ist natürlich, dass Sie sicher sein können, dass es hundertprozentig für die aktualisierte CISSP-Zertifizierungsprüfung relevant ist. Es hat keinen großen Preis (im Vergleich zu anderen Kursen), könnte aber das Budget vieler Prüfer sprengen.
Ein Nachteil ist, dass das Material nur für eine begrenzte Zeit gegen Bezahlung erhältlich ist. Während dies als “Selbstlerntraining” bezeichnet wird, können Sie nicht zu langsam vorgehen. Wenn Sie planen, mehr als 120 Tage (ungefähr vier Monate) für den Test zu studieren, müssen Sie die Gebühr möglicherweise erneut zahlen.
Folgendes können Sie von diesem Schulungsprogramm erwarten:
- Der offizielle (ISC) 2-Leitfaden für Studenten
- 30 Stunden Video-Unterricht mit mehr als 300 Aufnahmen
- Verdiene 40 CPEs
- Interaktive Lernkarten
- Aktivitäten zum selbständigen Lesen
- Reale Beispielszenarien und Fallstudien
- Überprüft das Wissen, sobald jede Domain abgeschlossen ist
- Bewertungsfragen, sobald Sie den Kurs abgeschlossen haben
Preis: Dieser Kurs kostet 849 USD, was im Vergleich zu vielen anderen Kursen auf der Liste angemessen ist.
3. Simplilearn: CISSP-Zertifizierung
Simiplilearn bietet für seinen Online-Kurs zwei Optionen an, bei denen es sich um große Investitionen handelt. Eine Möglichkeit ist der Online Classroom Flexi-Pass, mit dem Sie an Online-Kursen teilnehmen, die von einem Lehrer geleitet werden. Diese Option beinhaltet 90 Unterrichtstage und lebenslangen Zugriff auf das Lernmaterial. Der etwas günstigere Selbstlernkurs bietet Ihnen uneingeschränkten Zugriff auf die Kursinhalte, jedoch keine Kurse.
Beide Optionen umfassen:
- 67 Stunden lernen
- 24/7 Unterstützung
- 30 CPEs
- 5 Übungsblätter zur Vorbereitung
- Ein Gutschein für die CISSP-Prüfung
In den meisten Regionen bietet Simplilearn eine Garantie für das Bestehen von Prüfungen und gibt Ihnen einen zusätzlichen Prüfungsgutschein, wenn Sie das erste Mal nicht bestanden haben.
Preis: Der Flexi-Pass für das Online-Klassenzimmer kostet 2.899 USD, während das Programm für Selbststudium mit 2.499 USD etwas weniger kostet. Es gibt eine 7-tägige Geld-zurück-Garantie, die gültig ist, solange Sie nicht auf mehr als 25 Prozent des Kursinhalts zugegriffen oder mehr als eine Online-Klasse besucht haben.
4. Cybrary: CISSP
Cybrarys CISSP-Kurs umfasst 19 Stunden Video-Unterricht für alle CISSP-Domänen. Der Videocontent für diesen Kurs ist kostenlos (Sie müssen sich für ein kostenloses Konto anmelden). Wenn Sie jedoch zusätzliche Funktionen des Cybrary-Dienstes freischalten möchten, müssen Sie ein Abonnement erwerben.
Zu den zusätzlichen Funktionen, die den Abonnenten zur Verfügung stehen, gehören virtuelle Labore, in denen Sie das Gelernte anwenden und praktische Erfahrungen auf Ihrem Gebiet sammeln können, sowie Praxistests, die Sie bei der Vorbereitung auf die Prüfung unterstützen.
Dieser Kurs gibt an, dass es sich lohnt! 5 CPEs, obwohl Sie möglicherweise mit (ISC) 2 überprüfen können, ob Sie 19 CPEs (eine pro Stunde) beanspruchen können. Im Folgenden werden CPEs ausführlicher erörtert.
Preis: Mit einem Cybrary-Abonnement können Sie auf beliebig viele Kurse zugreifen und zahlen monatlich 49 USD pro Monat oder 25 USD pro Monat, wenn Sie jährlich zahlen.
5. SANS: MGT414: SANS-Schulungsprogramm für die CISSP®-Zertifizierung
Das SANS-Institut bietet seinen CISSP-Kurs in verschiedenen Formaten an, einschließlich Live-In-Class- oder On-Demand-Online-Kursen. Dies ist die teuerste Option auf der Liste. Wenn Sie ein begrenztes Budget haben, ist dies keine gute Lösung. Wenn Sie jedoch auf der Suche nach einem soliden und umfassenden Kurs sind und möglicherweise einen Arbeitgeber haben, der bereit ist, die Rechnung zu begleichen, ist dieser erfolgreich. Das SANS-Institut ist in der Informationssicherheitsbranche bekannt und bietet seit mehr als 30 Jahren Bildungs- und Forschungsprogramme an.
Der Kurs zählt 46 CPEs und beinhaltet neben den Lektionen:
- Ein Kursbuch für jede Domain
- Über 300 Test- und Vorbereitungsfragen für jede Domain
- Audiodateien des Kursinhalts
MGT414 zerlegt jede der acht CISSP-Domänen in ihre Kernkomponenten und erklärt, in welcher Beziehung sie zueinander und zu anderen Aspekten der Cybersicherheit stehen. Wenn Sie den CISSP-Inhalt trocken finden (was viele Leute tun), könnte dies eine gute Option für Sie sein. Eines der Ziele der Autoren bei der Erstellung des Kurses war es, den CISSP-Inhalt anhand von Fallstudien, Beispielen und Geschichten zum Leben zu erwecken.
Preis: Dies ist ein teurer Kurs für 7.020 USD.
6. Globales Wissen: CISSP-Zertifizierungsvorbereitungskurs
Global Knowledge bietet Ihnen zwei Möglichkeiten, den CISSP-Zertifizierungsvorbereitungskurs zu absolvieren: in einem Live-Klassenzimmer oder in einem virtuellen Klassenzimmer. Beide Kurse dauern fünf aufeinanderfolgende Tage und bieten einen umfassenden Überblick über die CISSP-Inhalte, wobei der Schwerpunkt auf den acht Hauptbereichen liegt.
Dieser ist nicht geeignet, wenn Sie lieber in Ihrem eigenen Tempo online arbeiten möchten. Beachten Sie, dass auf der Hauptproduktseite angegeben ist, dass eine On-Demand-Version verfügbar ist, diese jedoch zum Zeitpunkt des Schreibens nicht verfügbar ist.
Laut einem Unternehmensvertreter sollten Sie in der Lage sein, 40 CPEs für diesen Kurs zu beantragen.
Preis: Sowohl der Live- als auch der virtuelle Kurs kosten den gleichen Preis: 3.595 USD.
7. Infosec: CISSP-Zertifizierungs-Bootcamp
Infosec-Kurse werden wegen ihres Inhalts und der Qualität der Instruktoren gelobt. Dies ist ein weiterer Kurs, den Sie entweder persönlich oder in einem virtuellen Klassenzimmer absolvieren können. Die Flex Classroom-Option beinhaltet Live-Unterricht an einem physischen Ort, einschließlich Kursmaterialien, Catering-Mittagessen und Zugang zum Community-Forum.
Der Flex Pro ist ein umfassender Live-Stream-Kurs für Online-Lerner. Leider ist es nicht möglich, diesen Kurs in Ihrem eigenen Tempo zu absolvieren, obwohl die Materialien zur Überprüfung bereitgestellt werden, wenn Sie sich für die Online-Option entscheiden.
Möglicherweise müssen Sie mit (ISC) ² bestätigen, wie viele CPEs Sie für diesen Kurs beanspruchen können, aber Sie sollten in der Lage sein, eine pro Unterrichtsstunde zu beanspruchen.
Preis: Sie müssen Infosec kontaktieren, um genaue Preise zu erhalten, aber wir haben ungefähr 4.500 US-Dollar veranschlagt.
Häufig gestellte Fragen zur CISSP-Prüfung
Sie sind fast bereit, das Studium aufzunehmen und die CISSP-Zertifizierungsprüfung abzulegen. Aber zuerst hier sind die Antworten auf einige häufig gestellte Fragen:
Was sind die Voraussetzungen für die CISSP-Prüfung?
Um eine CISSP-Zertifizierung zu erhalten, müssen Bewerber über mindestens fünf Jahre Berufserfahrung in mehreren (zwei oder mehr) CISSP-Domänen verfügen. Bezahlte und unbezahlte Praktika sind akzeptable Formen der Berufserfahrung. Eine einschlägige Ausbildung kann höchstens ein Jahr Erfahrung ersetzen, es gibt jedoch Einschränkungen. Ein vierjähriger Hochschulabschluss oder ein gleichwertiger Abschluss kann als ein Jahr Berufserfahrung zählen. Alternativ kann ein relevanter (ISC) 2-anerkannter Berechtigungsnachweis, z. B. Certified Penetration Tester (GPEN) oder Cisco Certified Network Associate Security (CCNA-Sicherheit), als einjähriges Berufserlebnis gelten.
Wenn Sie sich fragen, welche Zertifizierungen Sie vor CISSP anstreben sollten, gibt es tatsächlich viele Möglichkeiten. Eine beliebte Möglichkeit ist es jedoch, das CompTIA Network + und CompTIA Security + zu erwerben, bevor Sie (ISC) 2 SSCP und schließlich (ISC) 2 CISSP ausführen.
Was ist das Format der CISSP-Prüfung??
Ende 2023 wurde das Format der CISSP-Prüfung geändert. Die neueste Version verwendet Computerized Adaptive Testing (CAT). Mit CAT wird die Prüfung während des Tests an das Fähigkeitsniveau des Prüflings angepasst. Jede nachfolgende Frage oder Gruppe von Fragen wird basierend darauf ausgewählt, wie Sie bei vorherigen Fragen vorgegangen sind.
Ein Vorteil dieses Teststils ist, dass Sie Ihre Fähigkeiten in kürzerer Zeit unter Beweis stellen können. Während die CISSP-Prüfung im alten Stil sechs Stunden in Anspruch nahm und 250 Fragen umfasste, dauert die neue Version nur drei Stunden und Sie können damit rechnen, 100-150 Fragen zu beantworten.
Was sind CPEs und wie funktioniert das System??
Die CPEs (Continuing Professional Education Credits) werden für Aus- und Weiterbildungen in Ihrem Bereich vergeben. Sie sind für die Aufrechterhaltung Ihrer CISSP-Zertifizierung erforderlich. Sie sollten 40 CPEs pro Jahr für insgesamt 120 in Ihrem dreijährigen Zertifizierungszyklus verdienen.
Sie können CPEs verdienen, indem Sie für die CISSP-Prüfung studieren, einschließlich der oben genannten Schulungsprogramme. Leider ist (ISC) 2 nicht sehr aufschlussreich, wenn es um Informationen über die Besonderheiten des Erwerbs von CPEs durch Prüfungsstudien geht. Gemäß den Informationen in offiziellen (ISC) 2-Foren wird allgemein anerkannt, dass Sie für die CISSP-Prüfung maximal 30 CPEs für das „Selbststudium“ beanspruchen können.
Offenbar können Sie zusätzliche CPEs für den Abschluss von Schulungsprogrammen beantragen, die oben neben dem Selbststudienprogramm aufgeführt sind. Dies ist jedoch nicht ganz klar. Wir empfehlen Ihnen, sich an (ISC) 2 zu wenden, um weitere Informationen zu Ihrem speziellen Fall zu erhalten. Wir haben sie bezüglich dieser Angelegenheit kontaktiert, aber zum Zeitpunkt des Schreibens noch keine Antwort erhalten. Wir werden diesen Artikel aktualisieren, sobald wir weitere Informationen erhalten.
Sobald Sie die CISSP-Prüfung bestanden haben, müssen Sie kontinuierlich CPEs verdienen, um Ihre Zertifizierung aufrechtzuerhalten. Diese können auf verschiedene Arten verdient werden, wie z Teilnahme an Schulungen und Konferenzen in Bezug auf Ihr Gebiet. Normalerweise wird eine CPE für jede Stunde einer bestimmten Aktivität gutgeschrieben, es gibt jedoch Ausnahmen. Weitere Informationen zu CPEs finden Sie im CPE-Handbuch (ISC) 2.
Die CISSP-Zertifizierung ist ein wichtiger Schritt für eine erfolgreiche Karriere in der Cybersicherheit. Es ist jedoch keine leichte Aufgabe, die Prüfung zu bestehen, da sie acht komplexe Bereiche abdeckt. Glücklicherweise gibt es viele nützliche Ressourcen, die Ihnen helfen können, sich auf die Prüfung vorzubereiten, einschließlich Spickzettel, Studienführer und Praxistests. Es gibt auch eine Vielzahl von Kursen, die Sie berücksichtigen sollten, um Ihre Vorbereitung zu optimieren. Die CISSP-Prüfung erfordert viel Arbeit und Engagement, aber mit den richtigen Ressourcen und Kursen können Sie sicher sein, dass Sie vollständig vorbereitet sind, um Ihre Karriere in der Cybersicherheit voranzutreiben.