国际认证

备考须知:CISSP认证考试内容详细说明

2025-01-26 14:00:00 | 来源:企业IT培训

CISSP认证信息安全界的大佬,很多小伙伴打算备考CISSP认证,备考前第一步就是要了解CISSP认证都考些什么,才能有针对性的准备~

本篇就来详细介绍一下CISSP认证的考试内容及结构,帮助大家少走弯路!

CISSP考试涵盖了8个领域(domains),每个领域都有其特定的知识和技能要求。具体如下:

1、安全与风险管理

涉及信息安全治理的基本原则、法律、道德、政策、风险管理等。

2、资产安全

包括信息资产的分类、所有权、保护和隐私保护措施。

3、安全架构与工程

涵盖安全模型、加密技术、安全工程等内容。

4、通信与网络安全

关于网络架构、通信渠道安全、网络攻击和防御策略等。

5、身份与访问管理

集中于身份验证和授权机制、访问控制系统和方法。

6、安全评估与测试

测试和评估信息系统安全性的方法和技术。

7、安全运营

涉及信息安全日常运营管理、事件响应、灾难恢复等。

8、软件开发安全

包括软件开发生命周期中的安全实践、代码安全性、漏洞管理等。

CISSP考试采用自适应测试(CAT)形式,根据考生的回答动态调整难度,以更精准地评估考生的真实水平。

CISSP考试共有100到150道题,包括多选题和拖放题,考试时间为3小时,考试通过分数为700分(满分1000分)。

提供多种语言版本,包括中文,并提供英文对照。

标签: CISSP认证考试