蚌明曞CISSP、CISA、CISM入手方法ずキャンドルの䟡倀はありたすか

そしお、なぜ名刺に「KISA」ず蚀うのですか
あなたはたじめな人です...
友人ずの䌚話から

私たちは皆、私たちが垞に服に歓迎されおいるこずを知っおいたすが、この「服」ずいう蚀葉の背埌にあるものを垞に考えおいるわけではありたせん。 「服」は私たちの属性であり、他の人が私たちを䞖界のアむデアに簡単に合わせるこずができたす。 したがっお、属性を制埡するこずにより、他の人が私たちをどのように認識するかを制埡できたす。 情報セキュリティの専門家の䞭で、他の人があなたを深刻な情報セキュリティの専門家にランク付けできるようにする確立された属性は、CISSP、CISA、CISMなどのステヌタスです。

この蚘事では、これらの認定の背埌にあるもの、関連する詊隓に合栌するための準備方法、取埗する䟡倀があるかどうかに぀いお詳しく調べたす。




どんな蚌明曞


最初に、略語を解読しお翻蚳したすが、逐語的ではなく意味的に翻蚳したす。

CISSPCertified Information Security Systems Professionalは、認定された情報セキュリティの専門家です。

CISACertified Information Systems Auditorは、認定IT監査員です。

CISM認定情報セキュリティマネヌゞャヌは、認定情​​報セキュリティマネヌゞャヌです。

怜蚎のために遞択された認定のこのような構成は、トピックドメむンに近いこずによっお説明され、もちろん、著者はこれらの詊隓の専門家を蚓緎した経隓がありたす。

次の衚に、詊隓に関する情報をたずめたす。


CISSP


CISA


CISM


ドメむン


1.セキュリティずリスク
運営管理


2.資産のセキュリティ


3.セキュリティ
゚ンゞニアリング


4.コミュニケヌションず
ネットワヌクセキュリティ


5.アむデンティティず
アクセス管理


6.セキュリティ
評䟡ずテスト


7.セキュリティ
運営


8.゜フトりェア
開発セキュリティ



1.のプロセス
監査情報システム


2.ガバナンスず
ITの管理


3.情報
システムの取埗、開発、実装


4.情報
システム運甚、保守、サヌビス管理


5.情報​​資産の保護


1.情報
セキュリティガバナンス


2.情報リスク
運営管理


3.情報
セキュリティプログラムの開発ず管理


4.情報セキュリティ
むンシデント管理


期間


6時間


4時間


4時間


質問数


250


150


150


合栌点


1000ポむント䞭700ポむント


800ポむントのうち450ポむント


800ポむントのうち450ポむント


経隓芁件


5幎


5幎


5幎


組織


ISC2


ISACA


ISACA


詊隓費甚


599米ドル


760米ドル


575 USD
ISACAメンバヌ向け



760米ドル


ISACAメンバヌは575米ドル


曎新


85米ドル


85米ドル


45米ドル
ISACAメンバヌ向け



85米ドル


ISACAメンバヌの堎合45米ドル



知っお理解する必芁があるものは䜕ですか


各ドメむンの背埌にある知識の量を明らかにするために退屈したくはありたせんそしお詊隓ガむドで非垞によく説明されおいたす。したがっお、3぀の蚌明曞のそれぞれの理想的な所有者の肖像を簡単に怜蚎したす。

CISSP


CISSPの真の所有者は、情報セキュリティのすべおの珟代のトレンド、特に情報セキュリティ管理の分野で非垞に優れた指向を持぀必芁がありたす。 申請者は、「脆匱性」、「リスク」、「察策」のカテゎリヌで考えるこずができるはずです。 情報セキュリティツヌルの管理やコンピュヌタヌネットワヌクのハッキングもちろん、倫理的の経隓は間違いなく圹立ちたすが、認定はベンダヌに䟝存しないため、詊隓䞭にシステムの特定の蚭定やコマンドを芚えおおく必芁はありたせん。 RFID、NIPS、RBAC、DIAMETER、IKE、ESP、LLC、MTPD、IDM、XSS、暗号化、ハッシュなどのアルゎリズムが䜿甚されおいる略語の背埌にあるものを理解する必芁がありたす。

私の意芋では、CISSPの知識量は、プロファむル郚門で優秀な成瞟で卒業し、深刻な組織で情報セキュリティの実務経隓が数幎ある若い専門家の知識量に盞圓したす。

CISA


CISAの所有者は、情報セキュリティの分野に粟通しおいるだけでなく、IT管理、情報システムのラむフサむクル、および䞖界のベストプラクティスぞの準拠をすべおチェックする方法にも粟通しおいる必芁がありたす。 理想的には、この蚌明曞の申請者は、4倧䌁業BIG4EY、PWC、KPMG、デロむトのいずれかのラむフスクヌル、たたは本栌的なグルヌプたたはIT監査郚門を有する倧䌁業を通過する必芁がありたす。

CISM


CISSPの所有者が、ハヌドりェアおよび゜フトりェアを扱う倧孊の最近の卒業生であり、管理ずは䜕かを衚すこずができる堎合、情報セキュリティ管理に携わる人々にずっおCISMは最初の幎ではありたせん。 CISMのドメむンはCISSPよりも少なく、すでにCISSPに合栌しおいる人に匕き枡すのに問題はありたせん。

どのような困難がありたすか


詊隓の準備をする際に留意すべきいく぀かの萜ずし穎に぀いお説明したす。

玙のセキュリティ


倚くの技術専門家はテクノロゞヌに興味がありたすが、ビゞネスプロセスには興味がありたせん。それぞれ、䌁業のポリシヌ、手順、暙準は䞍必芁な玙片ず芋なされおいたす。 経営者の立堎からするず、そのような文曞は情報セキュリティの芁件を圢成するため、非垞に重芁です。情報セキュリティは、埓業員の技術ず適栌な行動を䜿甚しお実装されたす。 CISSP、CISA、CISMの申請者は、マネヌゞャヌずしおの考え方を孊び、経営に察するプロセスアプロヌチを心から愛する必芁がありたす。

火事になったらたず出したしょう


質問に答えるために、資産を保存するための優先順䜍を評䟡する必芁があり、リストに人呜がある堎合、それは垞に優先順䜍が1になりたす。 お金ず曞類のある金庫は、安党に芁玠に翻匄されたす。

事業継続性ず灜害埩旧蚈画BCP / DRP


怜査されたすべおの怜査で、BCP / DRPの問題が出おきたす。 珟圚、こうしたプロゞェクトはそれぞれかなり倧きな組織でのみ実斜されおおり、実際にはこれらの問題に盎面しおいる専門家はごく䞀郚です。 これらのトピックを研究するには、専門家の2぀の専門コミュニティであるBusiness Continuity InstituteずDisaster Recovery Instituteの出版物をさらに研究するこずが最善です。

IT監査員の思考


CISA詊隓に合栌するには、IT監査員の考え方を十分に理解する必芁がありたす。 IT監査員は、内郚文曞ず倖郚文曞の芁件がどのように満たされおいるかをチェックし、「すべおを機胜させ、残りは重芁ではない」こずを目指すITスペシャリストずは異なる考え方をしたす。

以䞋の䟋を説明したす。 LLC Romashkaでは、電子メヌルによるアプリケヌションに基づいおシステムぞのアクセスが提䟛され、特定の承認チェヌンが実行されたす。 管理者にずっお、完成したアプリケヌションは䞍芁なゎミであり、倧Year日に自動的にアヌカむブをクリヌニングするこずで削陀できたす。IT監査員にずっお、このアプリケヌションは手順の完了を確認する重芁な蚌拠です。

実際のIT監査員が䜿甚する方法を習埗するには、ISACAのメンバヌになるこずは非垞に䟿利ですちなみに、 モスクワに ISACA支店がありたす。これにより、有甚な方法論文曞のデヌタベヌスにアクセスできたす 。 すでに衚で芋たように、ISACAのメンバヌシップは、詊隓自䜓ず曎新の䞡方に倧幅な割匕を提䟛したす。

䞍正行為


詊隓でカンニングをする人たちをむしろ軜con的に扱うのが慣䟋です。 西掋文化では、䞍正行為は適切な凊眰を必芁ずする重倧な䞍正行為ず芋なされたす。 ISACAおよびISC2の詊隓を芏則で曞き留めるこずは犁じられおおり、配信プロセスは管理され、違反者は恥をかき捚おられたす。

倫理に぀いおもう少し


ISC2ずISACAの䞡方に職業倫理のコヌドがありたす。倫理に関する質問があり、その知識がいく぀かの远加のポむントをもたらすため、それを読んで芚えるこずをお勧めしたす。

準備方法


゚シェロントレヌニングセンタヌでの詊隓の準備ず準備コヌスの実斜に関する私自身の経隓に基づいお、次のアルゎリズムを提案したす。

ステップ1.私はどこにいたすか


あなたがよく知っおいるものずそうでないものを芋぀けおください。 すべおのドメむンの質問を衚瀺するか、テストテストを実斜したす。 どのドメむンが簡単で、どのドメむンをポンピングする必芁があるかを決定したす。

ステップ2.英語はどうですか


質問ず提案された回答を理解するのに十分な英語があるかどうかを評䟡し、そうでない堎合は、トレヌニング蚈画に英語を含めたす。

ステップ3.トレヌニング資料の抜出ず研究


本


数冊の良い本がなければ、準備は䞍可胜でしょう。 プレれンテヌションのスタむルず資料の関連性に基づいお、入手可胜なものをすべお調べお、自分に合ったものを遞択するのが最善です過去2〜3幎にわたっお出版された本を芋る方が良いです。 問題の詊隓の準備に関する特別なガむドラむンのリストは、蚘事の最埌に蚘茉されおいたす。 私はロシアの最初の本が登堎したこずを発衚できおうれしく思いたす。この本は䞻な詊隓領域である「Seven Safe Information Technologies」を調べおいたす。これぱシェロンの䌁業グルヌプによるロシアの情報セキュリティの発展ぞのもう䞀぀の貢献です。
ちなみに、Webでは、CISSP ショヌン・ハリスドミトリヌ・オルロフが挔じるの準備のための叀いバヌゞョンの教科曞のロシア語ぞの非公匏の翻蚳を芋぀けるこずができたす。 ロシア語の資料を䜿甚しお䞻題分野に没頭するためにより良い準備を開始し、英語のみで暡範的な質問を培底的に勉匷するこずをお勧めしたす以䞋の質問ベヌスを参照。

远加資料


安党でないず感じる知識分野では、远加の資料を読むこずをお勧めしたす。これらの資料は、 通垞 、専門のWebサむト isaca.org 、 isc2.org 、 thebci.org 、 drii.org で芋぀けるこずができたす。

甚語集


ステップ2であなたの英語力が詊隓の受隓に適しおいるず刀断したずしおも、ISACA甚語集を閲芧するのが面倒にならないでください。 詊隓には、ロシア語ぞの翻蚳が必ずしも明確ではない単語が含たれるこずが倚いこずに泚意しおくださいたずえば、コントロヌル-察策、リスク最小化察策、SIS、コントロヌル。

質問ベヌス


ISC2およびISACAの公匏、およびサヌドパヌティベンダヌの䞡方の詊隓準備甚の質問ベヌスを簡単に怜玢しお賌入できたす。 質問ベヌスは、テストプログラムの圢匏、たたは教科曞の圢匏のいずれかです。 詊隓の準備状況を継続的に評䟡できる非垞に有甚な資料。 詊隓自䜓でたったく同じ質問を芋るこずを期埅しないでください。そのため、質問ず回答を芚えるこずは時間の無駄です。

トレヌニングコヌス


専門コヌスに行くべきですか 数日ですぐに詊隓の䞻題に飛び蟌み、党䜓像を確認したい堎合は䟡倀がありたす。 あなたは、コヌスが独立しお本を読んだり、詊甚テストの解決策に取っお代わるこずができないこずを理解する必芁がありたす。

この準備段階の期間は、そのような詊隓に合栌しおいない堎合、3〜4か月1日あたり平均1時間です。成功した経隓があり、知識レベルが高い堎合、期間は1週間に短瞮できたすもちろん、モヌドでフルむマヌゞョン。

ステップ4.詊隓の前週の準備


原則ずしお、詊隓の準備は長い間続き、最埌には最初に勉匷したこずを少し忘れるこずができたす。 したがっお、教材党䜓を閲芧するために、詊隓の数日前に䌑みを取るこずをお勧めしたす。 いずれにせよ、準備の最埌に、個々の技術的なパラメヌタヌを詰め蟌むために数日を費やす必芁がありたす。

ラむフハッキングカップル


このセクションでは、詊隓の準備ず合栌に圹立぀アむデアを玹介したす。

劄想オプションをすぐに砎棄し、ブレヌキをかけないでください


考慮されるすべおの詊隓で最も䞀般的な質問圢匏は、西偎䞖界に愛されおいるMCQ倚肢遞択問題です。倚肢遞択問題通垞4です。 詊隓問題でトレヌニングを開始する前に、逆問題の解決を詊みおください。他に類を芋ないトピックに぀いお、このようなMCQを考え出しおください。 唯䞀の適切なオプションに近いたたは近いオプションを考え出すこずはそれほど単玔ではないこずがわかりたす。たた、間違いなく1぀のオプションを含めるこずは間違いありたせん。 そしおこれは、質問に答えるずき、明らかに間違っおいるものをすぐに陀倖し、残りの3぀のうちの最良のものを探す必芁があり、ほずんどの堎合、それがすぐに芋えるこずを意味したす。 衚瀺されおいない堎合は、ランダムに遞択しお先に進むこずをお勧めしたす。1぀の質問に1分以䞊かかるこずはありたせん。

FIRST、LAST、EXCEPT、NOTに泚意しおください


質問を泚意深く読んで、答えの遞択に盎接圱響する蚀葉に泚意を払う必芁がありたすリストから察策を遞択するこずは、最初に実行する必芁があり、最埌に別のこずを実行する必芁がありたす。

認定スペシャリストになる必芁がありたすか



需絊


これらの蚌明曞を持っおいるスペシャリストが䜕人いるのか、誰がどこで働いおいるのかを芋おみたしょう。゜ヌシャルネットワヌクず協䌚のペヌゞを芋おみたしょう。 むンタヌネットむンテリゞェンスに関する以前の蚘事では、ナヌザヌグルヌプ党䜓を既に「パンチスルヌ」し 、このために特別なツヌルを䜿甚したした。今回は、怜玢結果の衚瀺のみに制限したす。

珟圚かなり制限されおいるLinkedinネットワヌクでは、CISA蚌明曞を含む539個のロシア語ナヌザヌアカりント、CISSPを含む330個、CISMを含む129個のナヌザヌアカりントを芋぀けるこずができたす。

これらの蚌明曞を瀺したナヌザヌのプロファむルをスクロヌルするず、その所有者が原則ずしお倧䌁業の䞊玚職を占め、倚くがコンサルティングに関䞎しおいるこずがわかりたすBIG4、ITむンテグレヌタヌなど。

ISC2およびISACA協䌚の公匏統蚈によるず、珟圚ロシアにはCISSP蚌明曞の保有者が200人、 CISAずCISMの蚌明曞が 203人、CISMが60 人しかありたせん CISAずCISMのこれらの統蚈には、ISACA協䌚のメンバヌでもある認定スペシャリストのみが含たれたす。

そのような専門家の需芁があるかどうかを理解するために、そのような蚌明曞を持っおいる人々の空宀の可甚性ず雇甚者がそれらを提䟛する準備ができおいる絊䞎のレベルを芋おいきたす。 次の衚に、 HH Webサむトからのキヌワヌド蚌明曞名の発行結果をたずめたす。


CISSP


CISA


CISM


空垭数


41


47


26


配垃


地域別


ロシア33


モスクワ29


りクラむナ4


キ゚フ4


ベラルヌシ2


ミンスク2


サンクトペテルブルク2


カザフスタン1


アスタナ1


アルタむ共和囜1


サマラ地域1


その他の囜1


アメリカ1


ロシア34


モスクワ33


りクラむナ8


キ゚フ8


ベラルヌシ3


ミンスク3


カザフスタン2


アスタナ1


アルマトむ1


アルタむ共和囜1


ロシア16


モスクワ15


りクラむナ5


キ゚フ5


ベラルヌシ3


ミンスク3


カザフスタン2


アスタナ1


アルマトむ1


アルタむ共和囜1


絊䞎レベル


瀺されおいる8


195 000こする-3


310 000摩擊から-2


370 000こする-1


指定4


195 000こするから。 -1


指定2


125 000こするから。 1



基本的に、このような専門家が倧郜垂、特に銖郜で需芁があるこずは明らかです。 絊䞎レベルはたずもですが、もちろん、蚌明曞を持っおいるためではなく、仕事のために絊䞎が支払われたす。

このデヌタを分析する際、倧䌁業の䞊玚職は欠員を出さずに頻繁に入れ替わるこずも忘れないでください。 したがっお、そのような専門家に察する実際の需芁はわずかに高くなっおいたす。

認定スペシャリストになる必芁性を評䟡するための質問


質問を1぀のリストに入れたしょう。質問に察する回答により、情報セキュリティの専門家は、認定が必芁な皋床を決定できたす。

私はそのような「監査」チェックリストを埗たした

  1. IT分野でより高床な技術教育を受けおおり、平均スコアが4以䞊ですか
  2. 職堎でのほずんどの詊隓トピックに関するプロゞェクトに取り組んでいたすか
  3. 蟞曞がなければ、専門的なトピックに関する英語の蚘事を読んでいたすか
  4. キャリアのはしごを䞊に移動したいですか
  5. 倕方に準備する時間はありたすか詊隓の数日前に䌑みを取るこずができたすか
  6. 本物のマネヌゞャヌのように感じたすか
  7. 銖郜に䜏み、働く準備はできおいたすか

ほずんどの質問に肯定的な答えがある堎合は、間違いなくこの問題に関䞎し、準備し、詊隓に合栌し、垞に適切なレベルで知識を維持する必芁がありたす。

詊隓チュヌトリアル


  1. 7぀の安党な情報技術/䞋。 ç·š A.S.マルコフ。 M .: DMK Press、2017.224秒 予玄サむト http : //security-experts.ru/
  2. CISSPISC2認定情報システムセキュリティプロフェッショナル公匏孊習ガむド、第7版、ゞェヌムズM.スチュワヌト、マむクチャップル、ダリルギブ゜ン
  3. CISSP公匏ISC2暡擬詊隓、マむクチャップル、デビッドザむドル
  4. CISAレビュヌマニュアル、ISACAによる第26版
  5. CISAレビュヌ質問、回答説明マニュアル、ISACAによる第11版
  6. CISMレビュヌマニュアル、ISACAによる第15版
  7. CISMレビュヌ質問、回答説明、ISACAによる第9版

Source: https://habr.com/ru/post/J320748/


All Articles