关于CISSP认证考试更新的内容,特别是知识领域所占比重的调整,以下是详细的说明:
1、安全与风险管理
此知识领域的权重从15%增加至16%。这一变化反映了在网络安全领域,对于风险管理和安全策略制定能力的重视正在增加。
2、软件开发安全
与之相反,软件开发安全的权重从11%降低至10%。虽然权重有所下降,但软件开发安全仍然是CISSP认证考试中的一个重要部分,特别是在面对日益复杂的网络威胁和攻击时,确保软件开发的安全性至关重要。
除了上述两个知识领域的调整外,其他知识领域的权重保持不变,包括:
资产安全:10%
安全架构与工程:13%
通信与网络安全:13%
身份与访问管理(IAM):13%
安全评估与测试:12%
安全运营:13%
总权重仍为100%。
此次更新是基于“工作任务分析”(JTA)的结果,该分析由ISC2会员以三年为周期对证书内容进行评估。这一过程确保了考试和随后的继续职业教育要求能够涵盖与当今执业网络安全专业人员的角色和职责相关的主题领域,使其具备领导组织信息安全项目的知识、技能和能力。
此外,值得注意的是,从2024年2月12日起,CISSP考试已经从传统的线性形式转为CAT考试(Computer Adaptive Testing),这是一种基于计算机的自适应测试,能够根据考生的答题情况调整题目的难度,以更准确地评估考生的能力。CAT考试时长为3个小时,考题数量为100-150道。