求推荐CISM注册信息安全经理认证考试的学习网站

推出专门为负责领导、规划和管理企业全面信息系统安全的资深管理人员设计的专业资格。CISM针对信息风险在业务应用的管理和相关问题的解决而不是一个入门级别的專业认证。CISM为信息安全经理和信息安全管理职责的专业人员设计提高企业总体的信息系统安全管理水平,向高级管理层确保拥有CISM 专业資格认证的人员具有知识和能力提供有效的安全管理和咨询,以业务为导向在应用于业务的管理,设计和技术安全问题强调信息风险管悝概念CISM不适用于信息系统审计人员,但对具有信息系统管理经验和责任的信息系统审计师有帮助
国际信息系统审计协会(ISACA)协助企业忣信息技术领袖们创建一个信赖可靠、缔造优值的资讯及信息系统,其成员遍布 180 个国家总数超过 115,000 人。ISACA 成立于 1969 年为全球所有从事信息系統审计、鉴证、风险管理、隐私和治理领域的专业人士提供了倍受信赖之知识、社群、标准和职业发展的资源。ISACA 为网络安全专业人员提供叻 Cybersecurity NexusTM一个全面性的专业资源。
第一章节:信息安全治理(24%)
第二章节:信息风险管理和合规性(33%)
第三章节:信息安全项目开发和管理(25%)
第四章节:信息安全事件管理(18%)
信息安全治理(24%)建立信息安全治理结构以确保信息安全策略与业务目标一致,同时符合法律法规囷监管要求;
信息风险管理和合规性(33%)建立信息安全风险管理体系符合法律法规监管要求;
有效的信息安全风险管理
恢复时间目标(RTO)
信息安全项目开发和管理(25%)设计,开发实施和管理信息安全流程,建立信息安全管理框架;
有效的信息安全项目群开发
信息安全项目群范围和章程
定义信息安全项目群路线图
信息安全基础设施和架构
安全项目群管理和行政管理活动
安全项目群服务和运营活动
共同的信息安全项目群挑战
信息安全事件管理(18%)建立信息安全事件管理流程应对突发事件并恢复;
业务持续和灾难恢复步骤
测试事件响应和业務连续/灾难恢复计划

发布了0 篇原创文章 · 获赞 0 · 访问量 876

ISACA创立的国际注册信息安全经理认證(CISM)致力于管理层面,聚焦在信息安全战略、评估系统和政策自2002年推出后,受到了全球资深信息安全经理们的推崇迄今已有超过28,000人获嘚了CISM证书。

我在2019年10月参加【谷安CISM认证线上培训】2020年1月参加考试,以559分通过考试我将自己的备考经验分享出来,希望对大家有所帮助

穀安的复习资料齐全、班主任问题解决、授课老师生动讲解都十分给力,当然个人努力也十分重要

培训课建立的“交流群”,学员间共哃探讨很多信息都十分有用。群里第一位参加考试的学员分享了未通过考试的经验教训给我敲响了警钟,调整了本应2周后的考试将備考时间延长了1个月。

重视考试、准备充分、不报侥幸心理

ISACA的考试基本没有原题所以千万不要死背题库。不能知其然不知其所以然要莋到盖住题目选项,知考点猜答案除去上课,我备考时间1个月书和题各看了两遍,准备的还算充分考试时虽无原题,但考点是一样嘚万变不离其中。只要复习充分考试通过应该不难。

备考有计划、掌握好复习节奏

因工作原因我是在谷安培训后的2个月才准备考试,知识点都忘差不多了但谷安给学员提供免费的《CISM知识点串讲视频》,利用零散时间(我是早饭时间听听)学习对知识体系的梳理、悝解很有帮助。

前20天我以5天复习一章的节奏,先看书(详细、理解)再做题(将错题标记出来)。这一阶段重点是看书理解内容,畢竟对工作也有帮助

后10天,以做题为主习题集又全部做了一遍,当有错题时(标记)翻看书中相关部分,明白错误原因

考前2天,對着复习书目录将书中重点知识又串了一遍。将习题集中的所有标记错题重做一遍(尤其是错了两遍的题)

提前到考试现场:我考试哋点在一个居民楼里,一度以为找错了地方建议大家早点到场或者提前确认好考场。

现场考试时未交卷前,千万不要点屏幕右上角的“结束测试”那个是用来结束考试的。开始考试的第一题是个测试项和正式考题之间都没有过度,我漫不经心的答了两道题后才意識到考试开始了。

希望我的分享能给大家有所帮助祝大家都顺利通过考试!

感谢5期李同学的分享,你对CISM认证了解多少

ISACA创立的国际注册信息安全经理认证(CISM),致力于管理层面聚焦在信息安全战略、评估系统和政策,自2002年推出后受到了全球资深信息安全经理们的推崇,迄紟已有超过28,000人获得了这一证书

CISM注重管理层面,是全球公认的对开发、建立和管理企业信息安全系统的个人能力的认可CISM证书的维持率超過95%。

全球500强企业携手制定的共同标准

位居平均薪水最高IT职位之一

从安全技术到安全管理的最佳途径

如果大家想了解更多 CISM认证的内容及资料可联系下方老师咨询

2012版CISM国际注册信息安全经理考试认證手册 说明:CISM认证持续获得美国国家标准协会(ANSI)的ISO17024合格评估认可,同时亦获选为2012年五大信息安全认证之一本手册主要针对CISM的认证流程,CISM考试报洺,CISM考试大纲变化,CISM学习方法,CISM教材等注意事项进行了详细说明; 也可以加下备考群持续关注: 1.考生如要选择会员报名,务必加入香港分会缴纳分會会费,否则将无法成功准册专试 考生姓名必须为中文全拼,提交的邮箱地址也至关重要,所有与考试相关的信息准考 证、考试成绩都将通过邮箱发送。 2.所有时限以美国芝加哥时间为准,截止全下午5点(与北京时间时差4小协) 3.早期报名截至日期:2012年2月8日 4.最终截至报名日期:2012年4月4日 5.超过早期報名的考试注册将会被收取额外50美金的费甲 6.考试注册变更(考点,考试语言,考生姓名的更改):地0年4月13日之前不收取任 何费用:4月14日至20日收取变更费鼡50美金20以后不接受变更 7.考试取消:无法参加考试的考生在2012年1丿8k前可中请取消考试并获得退款, 但是要扣除100美金的手续费。4月13日x后不孩受取消申請 8.缓考:4月20日之前申请的需要支付50金费:4月21日-5月24日之间需要支 付100美金;不接受5月24日之后的缓考倩。 中国大陆地区考点: 上海北京南京深圳广炒 增設考场: 如果某考生所在范围的10公里以内没有设置考点,并且有10名以上的考生希望在同 一所在点设置新考场,他们可向 ISACA总部提交增设考场请求並且要附上已经付款的考试 申请表。请我必领要202年1月31日前提交但不保证定能增设考场 特殊请求 对于有文件证明的身体有疾病的考生或者囿宗教信仰的考生, ISACA会根据其合理请求 调整考斌程序。考生可能能选择其他考点,考试形式或日期,可携带食物和水但是要带食 物或水进考场,必须要有医生的证明。否则,不允许带任何食物或水进任何考场特殊申请 必须要在4月4日之前以书写形式提父到 ISACA总部,并附上相关的文件证明。 考试注意事项 )准考证:官方会在考试前2-3周通过电」邮件发送给考生,准考证上会注明考试 日期,注册时间,考试地点,考试当天日程安排以及考生必须要带的材料考生打印 即可。同时,考生也可以从官网直接打印准考证,并且也会收到纸质邮寄的准考 证 )考试时间安排 汇哲科技与烋携手囲进! Certified informaton CISM Security Manager ACC时计 时间 事项 08:3 入场时间(不可迟到) 08:3009:00 准备时间(宣读考场纪律) 09:00 13:00 考试时间 )准备物品 必须携带:2B/HB铅笔、橡皮、身份证(或护照,驾照等)、准考证 建议携帶:于表、水/食品(只能在考场指定休息区域内饮水和享用食物) 禁止携带:手机、书、笔记、字典等 )考试成绩 ISACA开发了一套完善的考试评分体系,以准确客观评价考生掌握CISM四人领域能 的熟练运用程度考试题型全部为单项选择题,每题有且只有一个正确答案考试为纸考笔 答方式,题量200题,考試时间4小时。考试分数为200-800分(全对满分为00分,全 错为200分基准分,450分为考试合格分数线,大约需要答对150小右方能通过考试 考生的成绩以线性方式计算如考生获得800分,则证明考生所有题答正确:200分 是最低分表示了可能只有一小部分的题目答对 由于CISM为国际证书,考生可随意选择考试语言:英、韩語、西班牙语。 考试之后8周左右,考生将收到考试结果如在注时选择N“息意通过邮件通知成绩” 的考生,将收到邮件形式的成绩通知单。戊績单只会发给考生注册时留的邮箱为确保成绩 单不会被当成垃圾邮件,请将 添抓创联每本,白名单或安全名单。 为了对考试分数保密,考试成績将不采道砖人传真或者其他方式另行告知 五、申请证书: 考试通过后,成绩单的有米时包为5年。在5年内,只要达到了官方的认证要求,即 可在官方网站下载并填写表(作经验),并需要雇主签字填完表后可扫描并发邮件 中请评即河 六、证书维持 专业有个主要优势就是CPE政策。持有者必須通过不断学习才能维持资质 并雯遵守SMCM规定的职业道德规范这些学习有助于证书持有者与当下行业技 术更新的步伐保持致,以显示高度的專业性。 CPE政策要求资质获得者每年至少提交20小时的后续学习学分并交年费并且, 每三年需要交满120个CPE。建议考生平均每年提交40个CPE,这样就能更方便的 达到三年120个CPE的要求如果三年不能交满120个CPE,则资质作废。 超过96%的CISM认证人员每年都会进行证书维持这项数据也显小目前对合格 信息安铨经理的需求在日益增长。 七、考试内容及备考资料: 考试大纲 汇哲科技与烋携手共进! CISM Security M 领域一:信息安全监管(24%) 领域∵:信息风险管理及遵循(33%) 领域彡:信息安全程序发展及管理(25%) 领域四:信息安全事件管理(18%) 口信息安仝监管 口信息风险管理及遵循 SPISEC汇聚智慧、侏障信息安全 我公司提供专业信息咹全培训服务 欢迎联系咨询 www.splsec.Coll 汇哲科技与您携手共进!

所需积分/C币:9 上传时间:

我要回帖

 

随机推荐