認定情報システムセキュリティプロフェッショナル(CISSP)認定は、サイバーセキュリティのキャリアを大幅に向上させることができます。この証明書は20年以上使用されており、取得することは情報セキュリティの能力を証明するための最良の方法の1つです。.
ただし、CISSP試験に合格することは決して偉業ではありません。学習する8つのドメインは、それぞれが複雑なトピックの配列をカバーしているため、勉強を始める前に圧倒されるのは簡単です。プレッシャーを緩和し、時間を最大限に活用できるように、便利なリソースを豊富に用意しています.
以下にリンクがあります 包括的な「チートシート」 受験日が完全に準備されていることを確認してください。また、最高のCISSP学習ガイドへのリンクを提供し、準備の一環として受講することを検討するいくつかのトップコースを推奨します。始めましょう!
CISSP試験の勉強のためのチートシート
試験に合格するための究極のチートシートを作成しました。 8つのCISSPドメインのそれぞれについて、詳細でナビゲートしやすいシートを表示するには、以下のリンクに従ってください.
- ドメイン1:セキュリティとリスク管理
- ドメイン2:資産セキュリティ
- ドメイン3:セキュリティアーキテクチャとエンジニアリング
- ドメイン4:通信とネットワークセキュリティ
- ドメイン5:IDおよびアクセス管理
- ドメイン6:セキュリティの評価とテスト
- ドメイン7:セキュリティ運用
- ドメイン8:ソフトウェア開発セキュリティ
試験の準備に役立つCISSP学習ガイドと模擬試験
基本的な知識はあるが、チートシートだけで十分なレベルに達していない場合は、準備に役立つ便利な学習ガイドが用意されています.
最初に、(ISC)2の公式の学習資料があります。これらには、公式(ISC)²CISSPスタディガイド、公式(ISC)²CISSP模擬試験、CISSP For Dummies、公式CISSPスタディおよび模擬試験アプリ、および公式CISSPフラッシュカードが含まれます。.
ただし、代替手段を探している場合は、いくつかの優れたリソースを利用できます。以下の書籍の出版社の多くは、学習ガイドに付属するモバイルアプリを提供しているため、外出先で試験の準備をすることができます。.
学習ガイドの教科書:
- CISSPオールインワン試験ガイド、第8版
- CISSP Study Guide 3rd Edition
- 11時間目のCISSP®:学習ガイド第3版
- CISSP証明書ガイド(第3版)(認定ガイド)第3版
- CISSP For Dummies(For Dummies(Computer / Tech))6th Edition
上記の学習ガイドの多くと以下のコースには、模擬試験と質問が含まれています。ただし、少し余分なトレーニングが必要な場合は、実践テストのいくつかのセットがあります。.
追加の練習問題:
- CISSP公式(ISC)2模擬テスト2版
- CISSP実技試験、第5版第5版
- CISSP試験準備の質問、回答 & 説明
- CCCureクイズエンジン
試験の準備に役立つその他のリソースは、CISSP redditコミュニティとCISSPポッドキャストです。.
CISSP試験のベストコース
上記のチートシートと学習ガイドは、試験の準備に役立ちます。ただし、CISSP認定の全内容を教えるより詳細なコースが必要になる場合があります。お住まいの地域によっては、クラス内トレーニングをご利用いただけます。ただし、これらのプログラムは誰もがアクセスできるわけではなく、多くの場合、1座席あたり数千ドルの費用がかかる可能性があります.
もう1つのオプションはオンラインコースを受講することです。これらの多くは高額ですが、一部は銀行を壊すことはありません。非常に多くの選択肢があるため、適切なオプションを選択するのは困難です。完全にオンラインのオプションがあるコースの推奨事項は次のとおりです。
- StationX:完全なCISSPバンドル
- 公式(ISC)²CISSP自習型トレーニング
- Simplilearn:CISSP認定
- Cybrary:CISSP
- SANS:MGT414:CISSP®認定のためのSANSトレーニングプログラム
- グローバル知識:CISSP認定準備コース
- Infosec:CISSP認定ブートキャンプ
これらのそれぞれとそれらが提供するものを詳しく見てみましょう.
1. StationX:完全なCISSPバンドル
StationXの完全なCISSPバンドルは、私たちの一番の推奨事項です。受験に成功するために必要なすべてが、非常に低価格で提供されます。コースは2023年版のCISSP認定をカバーするように更新されました。つまり、この資料は2023年まで(次の更新の期限が来るまで)関連しています。.
このバンドルには以下が含まれます。
- CISSP認証の概要
- 17時間以上のトレーニング
- 約600のダウンロード可能なスライドページ
- 学習計画
- 1,000の練習問題
- 何千もの無料CPEの入手先に関するヒント
知っておくべきことを教えるだけでなく、このコースには、効率的に勉強する方法に関する非常に貴重なアドバイスと、質問に答えるときに取る適切なアプローチが含まれています。また、試験に合格した後の次の手順と、最初に失敗した場合に役立つアドバイスを見つけます。このコースはCPEにカウントできますが、(ISC)²で確認して正確な数を調べる必要がある場合があります.
CISSP試験のベストコース:StationXは私たちの一番の選択ですこのコースは通常400ドルで販売されていますが、 52ドルという非常に低い価格.
2.公式(ISC)²CISSP自習型トレーニング
これは(ISC)2自体が提供する公式コースです。明らかに、このプログラムの主なボーナスは、更新されたCISSP認定試験に100%関連があることを確認できることです。他のコースに比べて大きな値札はありませんが、多くの受験者の予算を超えている可能性があります.
マイナス面の1つは、支払い時に限られた時間しか資料が利用できないことです。そのため、これは「自習型トレーニング」と呼ばれますが、ペースを落とすことはできません。テストのために120日以上(約4か月)勉強することを計画している場合は、料金を再度分岐しなければならないことがあります.
このトレーニングプログラムから期待できることは次のとおりです。
- 公式(ISC)2学生トレーニングガイド
- 300時間を超える録画で構成される30時間のビデオ指導
- CPEを40個獲得する
- インタラクティブフラッシュカード
- 自主読書のための活動
- 実際のシナリオ例とケーススタディ
- 各ドメインが完了したら、知識を確認します
- コースを修了した後の評価に関する質問
価格: このコースの費用は849ドルです。これは、リストに載っている他の多くのコースと比べて妥当です.
3. Simplilearn:CISSP認定
Simiplilearnのオンラインコースには2つのオプションがあり、どちらも大規模な投資です。 1つは、インストラクターが指導するオンラインクラスに参加するオンラインクラスルームFlexi-Passに参加することです。このオプションには、90日間のクラスと学習資料への生涯アクセスが含まれます。少し安価な自習型学習コースでは、コースのコンテンツに無制限にアクセスできますが、クラスはありません.
両方のオプションが含まれます:
- 67時間分の学習
- 年中無休のサポート
- 30 CPE
- 準備に役立つ5つの練習問題
- CISSP試験のバウチャー
ほとんどの地域で、Simplilearnは試験合格保証を提供し、初めて合格しない場合は追加の試験バウチャーを提供します.
価格: オンライン教室のFlexi-Passの価格は2,899ドルですが、自習型学習プログラムは2,499ドルとやや安くなっています。コースコンテンツの25%以上にアクセスしたか、複数のオンラインクラスに参加したことがない限り有効な7日間の返金保証があります。.
4. Cybrary:CISSP
CybraryのCISSPコースは、すべてのCISSPドメインをカバーする19時間のビデオ指導で構成されています。このコースのビデオコンテンツは無料です(無料のアカウントにサインアップする必要があります)が、Cybraryのサービスの追加機能のロックを解除するには、サブスクリプションを購入する必要があります.
加入者が利用できる追加機能には、学んだことを応用して現場で実践的な経験を積むのに役立つ仮想ラボ、および試験の準備に役立つ練習テストが含まれます。.
このコースでは、!5 CPEの価値があることを宣伝していますが、19 CPE(1時間に1回)を請求できるかどうかを(ISC)2で確認できる場合があります。 CPEについては、以下で詳しく説明します.
価格: Cybraryサブスクリプションを使用すると、好きなだけ多くのコースにアクセスでき、月額料金は月額49ドル、年払いの場合は月額25ドル.
5. SANS:MGT414:CISSP®認定のためのSANSトレーニングプログラム
SANS Instituteは、ライブのクラス内またはオンデマンドのオンラインなど、いくつかの形式でCISSPコースを提供しています。これはリストで最も高価なオプションなので、予算が限られている場合には良い解決策ではありません。ただし、堅実で包括的なコースを探していて、雇用主が喜んで法案に応じる場合は、このコースが提供されます。 SANS Instituteは情報セキュリティ業界で有名であり、30年以上にわたって教育研究プログラムを提供してきました。.
コースは46 CPEとしてカウントされ、レッスンは別として以下が含まれます。
- 各ドメインのコースブック
- 各ドメインについて300を超えるナレッジテストと準備の質問
- コースコンテンツの音声ファイル
MGT414は、8つのCISSPドメインをそれぞれコアコンポーネントに分析し、それらが相互にどのように関連しているか、およびサイバーセキュリティの他の側面について説明します。 CISSPコンテンツが乾燥している(多くの人がそうしている)場合は、これが適切なオプションです。コースの作成における著者の目標の1つは、ケーススタディ、例、ストーリーを使用してCISSPコンテンツを実現することでした.
価格: これは$ 7,020の高価なコースです.
6.グローバル知識:CISSP認定準備コース
グローバルナレッジでは、CISSP認定準備コースを受講するための2つのオプションを提供しています。それは、実際の教室での設定または仮想教室での設定です。どちらのコースも5日間連続で行われ、8つのメインドメインに焦点を当てて、CISSPコンテンツの包括的なレビューを提供します.
これは、自分のペースでオンラインで作業したい場合には適していません。製品のメインページには、オンデマンドバージョンが利用可能であると記載されていますが、執筆時点ではアクセスできません。.
会社の代表者によると、このコースで40 CPEを請求できるはずです.
価格: ライブコースとバーチャルコースは同じ価格で、3,595ドルです。.
7. Infosec:CISSP認定ブートキャンプ
Infosecのコースは、その内容と講師の質が高く評価されています。これは、対面または仮想教室で受講できる別のコースです。 Flex Classroomオプションには、コース教材、ケータリングランチ、コミュニティフォーラムへのアクセスなど、物理的な場所でのライブインストラクションが含まれます.
Flex Proは、オンライン学習者向けの没入型のライブストリーミングコースです。残念ながら、自分のペースでこのコースを受講することはできませんが、オンラインオプションを選択した場合は、レビュー用の資料が提供されます.
このコースで請求できるCPEの数を(ISC)²で確認する必要があるかもしれませんが、クラスの1時間に1つ請求できるはずです。.
価格: 正確な価格についてはInfosecに問い合わせる必要がありますが、約4,500ドルが見積もられました.
CISSP試験に関するFAQ
CISSP認定試験に取り組む準備がほぼ整いました。ただし、最初に、いくつかの一般的な質問に対する回答を示します。
CISSP試験の前提条件は何ですか?
CISSP認定を取得するには、候補者は複数(2つ以上)のCISSPドメインで少なくとも5年間の実務経験が必要です。有給および無給のインターンシップは、職務経験として受け入れられる形態です。関連する教育は、最大1年間の経験を代用できますが、制限があります。 4年制大学または同等の学位 1年間の実務経験としてカウントできます. あるいは、Certified Penetration Tester(GPEN)やCisco Certified Network Associate Security(CCNA Security)などの関連(ISC)2認定資格は、1年間の実務経験としてカウントできます.
CISSPの前にどの認定を目指すべきか疑問に思っているなら、実際にあなたが取ることができる多くの経路があります。とはいえ、一般的な方法の1つは、(ISC)2 SSCP、最後に(ISC)2 CISSPを追求する前にCompTIA Network +とCompTIA Security +を入手することです.
CISSP試験の形式は何ですか?
2023年末に、CISSP試験の形式が変更されました。最新バージョンは、コンピューター化された適応テスト(CAT)を使用しています。 CATを使用すると、試験中に受験者の能力レベルに合わせて試験が調整されます。後続の各質問または一連の質問は、前の質問に対するあなたのパフォーマンスに基づいて選択されます.
このスタイルのテストのボーナスは、短時間で能力を証明できることです。古いスタイルのCISSP試験は6時間で完了し、250の質問で構成されていましたが、新しいバージョンはわずか3時間で、100〜150の質問に答えることができます。.
CPEとは何か、システムはどのように機能するか?
CPEと呼ばれる継続的な専門教育のクレジットは、あなたの分野に関連する教育とトレーニングに対して授与されます。 CISSP認定を維持するために必要です。毎年40 CPEを獲得し、3年間の認定サイクルで合計120を獲得する必要があります.
上記のトレーニングプログラムを受講するなど、CISSP試験の勉強をすることでCPEを獲得できます。残念ながら、試験研究を通じてCPEを獲得するための詳細に関する情報に関しては、(ISC)2はあまり近づいていません。公式(ISC)2フォーラムで提供される情報に基づいて、CISSP試験の「自習」に対して最大30のCPEを請求できることが一般に受け入れられています.
上記のような自習プログラムに加えて、トレーニングプログラムを完了するための追加のCPEを請求できるようです。ただし、これは完全に明確ではないため、特定のケースの詳細については(ISC)2にお問い合わせください。この件に関してGoogleに連絡しましたが、執筆時点では返信がありません。詳細については、この記事を更新します。.
CISSP試験に合格すると、認定資格を維持するために、CPEを継続的に獲得する必要があります。これらは、次のようなさまざまな方法で獲得できます。 トレーニングと会議に参加する あなたの分野に関連しています。通常、特定のアクティビティの1時間ごとに1つのCPEがクレジットされますが、例外があります。 CPEの詳細については、(ISC)2 CPEハンドブックをご覧ください.