目前,CISP的教材已经进行多次更新。最新的更新主要集中在CISP知识体系4.0以及新版第9版《CISSP认证官方学习指南》(简称OSG)。
自2021年5月官方更新知识点以来,OSG第9版对多个知识领域进行了增补和修改,涵盖的内容包括但不限于安全与风险管理、资产安全、网络与通信安全、身份与访问管理、安全评估与测试、运营安全以及软件开发安全等。
教材改版的主要内容包括:
安全边界的概念:新版教材引入了安全边界的概念,强调在网络和物理环境中识别安全边界的重要性,并指出必须实施相应的机制来管理跨越该边界的信息流动。
概念调整:新版教材对“应尽职责”和“应尽关注”的定义进行了修正,清晰指出“应尽职责”指的是制定计划、策略和流程以保障组织的利益,而“应尽关注”则是指实施一系列活动以维护这些职责的执行。
供应链风险管理:新版本的教材增加了供应链风险管理的相关内容,目的是确保供应链中所有的供应商和环节都是可靠、值得信赖且具有良好信誉的组织。
用户行为分析(UBA/UEBA):新版教材新增了用户行为分析(UBA)和用户与实体行为分析(UEBA)的相关内容。这些概念旨在分析用户、主体、访客和客户等的行为。
社会工程学:新版教材详细介绍了社会工程学,这是一种利用人类本性和行为进行攻击的方式,常见的攻击手段包括钓鱼攻击和诈骗等。
其他更新:新版教材对GDPR(通用数据保护条例)的概念进行了进一步完善,同时新增了信息安全保障的概述和基础知识。
对考生的提议:
由于CISP教材即将更新,对于计划参加CISP考试的考生而言,现在是一个关键的学习时机。利用现有的教材进行学习和备考,将有助于更深入地掌握当前的信息安全知识体系。
考生还应留意新版教材的内容更新,以便在考试前进行充分的准备和调整。
总之,CISP教材的更新为考生提供了更为详尽和现代的信息安全知识体系。考生应抓住这个机会,积极进行备考,以便获得优异的成绩。
赛虎学院所有认证课程(全):https://www.edusahoo.com/article/7266
CISP报名,费用,题库等相关问题:客服按钮
赛虎学院作为CISP授权机构,拥有很高的通过率,培训人数达万人,各地的学员皆可报名,每个月都会进行几期的培训,多种培训方式。
- 还没有人评论,欢迎说说您的想法!