CISSP 考試
考六個小時的試,好像沒有想像中累 ?
敝公司先前辦了個採購,買了某資安產品,依合約,廠商要提供教育訓練課程,部門的大頭目們商量了一下以後,決定請他們幫我們辦一個 CISSP 的教育訓練,最後決定下來是十堂課、每堂 3.5 小時,總共 35 小時的課程,請的是原廠認證講師,據說也是很強悍的人物。好不容易把課都熬完了,我就想說好像應該來去考一下,至少可以強迫自己唸個書;那,要考什麼時候的呢 ? 這考試兩個月就一次,最近的是 10 月 7 號,再來是 12 月,我自忖到了 12 月可能就沒那個衝勁,長痛不如短痛,來個速戰速決吧 ! 於是我就在 early bird 期限內上網刷卡付了錢,下定決心,拼了 !
我自覺上課還算專心,該抄的筆記應該都有抄到,而且據老師的說法,貪多嚼不爛是沒用的,只要好好把兩本講義 1500 頁的投影片好好唸完,行有餘力再去看別的補充資料,要考上應該是沒問題。大致上,我的唸書方法是週末到圖書館去,一天就唸一本,唸完今天的份就回家耍廢,第一輪做重點整理,第二輪加強跨 domain 的整合;唸完兩輪,再加上考前一週每天回家就玩個一百題 cccure 的模擬試題,我就覺得受夠了 XD 考前兩天去拜文昌帝君,考前一天中秋節還在最後補強,應該很對得起報名費了…
考試當天,抱著輕鬆的心情,早餐吃了一個飯糰 (考試期間可以吃東西,但是規則說要在特定地方,所以我決定吃一個比較不容易餓的當早餐),該上的廁所去上一上 (考試期間可以上廁所,但是一次只能一個人去,老師是有建議一些上廁所的策略,不過我實驗結果是如果不喝水的話,六個小時也未必會想上廁所… XD),就出發到考試地點啦。今天參加考試的人約 30 個左右,除了一個考 SCP 的以外,其他都是考 CISSP 的;男女比相差懸殊,只有兩個女生 (最後只有一個考完)。
照規定,考試開始前監考官要宣導並解釋所有規則,而且英文中文各跑了一次,結果考試就 delay 了五十分鐘左右。考試規則是沒什麼特別的啦,先前寄來的信裡面大多有提到,有些還蠻有趣的,像是可以帶一本沒做記號的字典 (監考官真的會每一本字典都去翻 !!)、不可以在任何情況下洩露考試的內容和題目;有一點我覺得可以供後人參考,在報名時網頁上會提到說如果你要變更考試時間或地點的話還要再另外付錢,不過,千萬不要這麼做 !! 在考前宣讀規則的最後,監考官會說如果你不同意我們的規則,現在就可以離開,我們會全額退費…
Anyway,在辛苦了這麼久之後,考試終於開始了。在考前我就知道 cccure 的題目應該沒什麼用,看到題目後更是堅定了我的想法,它最多可以拿來練練英文閱讀能力吧 XD 題目共有 250 題四選一的單選題,不倒扣,滿分 1000 分,700 分以上合格;250 題裡面有一些題目是不計分的,不過你在考試的時候並不知道是哪些題目。
考試時的考卷不只一份,我們這場就用了兩份考卷,據說難度相仿,如果難度不同的話會做相對應的調分。考試結束後 4-6 週,你會收到有沒有通過的通知,有過的話不會告訴你到底你考幾分,沒過的話會告訴你幾分,不過不會告訴你到底錯什麼題目,只會告訴你在它定義的 10 個 domain 裡面你的得分能力順序如何 (不是比率喔…),對題目的保密可以說到了某種偏執的程度 XD
在考試途中還發生了點小插曲,考試考到一半以後,監考官突然走到坐在我前面那排的女生旁邊跟他講了幾句話,接下來他就離開了;我那時候就在想,防成這樣了,難道還有人想作弊嗎 ? 不過後來考官解答了我的疑惑,那個女生應該是想要把題目抄出去… 這難度好高啊,三個考官盯 30 個人,寫字的動作和劃卡的動作差那麼多,被發現也是應該的吧 XD 而且,就算他真的成功抄了題目恐怕也沒什麼用,因為在考試結束後,監考官們還會再檢查一次字典,確定仍然沒做任何記號,他們才會放你走。
我大概花了 4 個小時寫完一輪 (平均一題 1 分鐘),然後剩下的 2 個小時做第二輪的檢查 (少了劃卡,省下半分鐘 ?),當然恍神的時間也包括在裡面,連續看六小時的英文,眼睛會花也是應該的吧 *_* 交了卷離開以後,我能做的事都做完啦,剩下的,就交給 (ISC)2 吧 :Q
Comments
Comment from 陳簡宏
Date: 2006/10/25, 10:02 上午
您好:
詢問:『題目共有 250 題四選一的單選題』??
全部都是單選題嗎?
有沒有填充及拖拉題?
ps.補充:『250 題裡面有 25 題目是不計分的』。
簡宏
Comment from ijliao
Date: 2006/10/25, 1:42 下午
都是單選沒錯
BTW,什麼叫拖拉題 ?_?
Comment from 陳簡宏
Date: 2006/10/25, 2:21 下午
ijliao:
您的文章裡面有提到『少了劃卡,省下半分鐘』,所以這個考試是用傳統考卷+答案卡的方式作答,沒錯吧?
csimple
Comment from ijliao
Date: 2006/10/25, 2:29 下午
是啊,題目很厚一本
Pingback from Shang-kai » CISSP feedback
Date: 2007/2/2, 10:12 上午
[...] CISSP 考試 [...]
Comment from joe
Date: 2007/2/5, 5:31 下午
你好,
請問一下,若沒有參加課程訓練,單單買相關書籍自己研究學習,OK嗎?同時,可否建議該看那些呢?
Comment from ijliao
Date: 2007/2/5, 5:54 下午
基本上應該是 OK 的,我也有聽過不少人 K 完最厚的那本就考上了;不過那些人是不是本身就功力深厚,這我就不清楚了,我是知道有些人是屬於強者中的強者,就算不 K 也能考得上這樣…
Comment from Joe
Date: 2007/2/7, 12:39 下午
謝謝你的回應,感謝。
可否再請問一下,有那些參考書可建議的呢?
Comment from jannychung
Date: 2008/3/29, 10:28 上午
CISSP考試的不錯參考書籍如下:
英文書:
“CISSP All-in-One Certification Exam Guide”; Shon Harris; McGraw-Hill; 2002.
“The CISSP Prep Guide: Gold Edition”; Ronald L. Krutz , Russell Dean Vines; John Wiley & Sons, Inc.;2003.
“CISSP Certified Information Systems Security Professional Training Guide”;Roberta Bragg;QUE Publishing. 2003
“Information Security Management Handbook”, Fifth Edition , Harold F. Tipton
” Official (ISC)2 Guide to the CISSP Exam “; Hansche, Berti and Hare , AUERBACH.
” Official (ISC)2 Guide to the CISSP CBK “; AUERBACH
中文書:
CISSP與資訊安全基礎技術, 資策會教育訓l練研究所, 羅英嘉著

Write a comment