X



【資格】CISSP
0001名無しさん@お腹いっぱい。
垢版 |
2005/09/15(木) 03:13:58
CISSPについて情報交換しましょう!

●CISSPとは
(ISC)2(International Information Systems Security Certification Consortium)が認定を行っている国際的に最も権威あるセキュリティ専門家認証資格です。

●(ISC)2
https://www.isc2.org/japan/
0002名無しさん@お腹いっぱい。
垢版 |
2005/09/15(木) 03:16:21
●出題範囲
CBK(Common Body of Knowledge)と呼ばれる以下の10ドメイン
についての知識や能力が問われます。

1. 情報セキュリティマネージメント
2. エンタープライズ・セキュリティアーキテクチャ
3. アクセス制御のシステムと方法論
4. アプリケーションセキュリティ
5. 運用セキュリティ
6. 暗号学
7. 通信・ネットワーク・インターネットのセキュリティ
8. 物理セキュリティ
9. 事業継続計画
10. 法・捜査・倫理

●試験内容
問題数 : 250問(日本語・英語併記)
試験時間: 6時間
出題形式: 4択マークシート
受験費用: 68,250円(税込)
0003名無しさん@お腹いっぱい。
垢版 |
2005/09/15(木) 03:29:09
●試験開催予定日(2005年までの情報)

第1回  2004年07月11日 受付終了
第2回  2004年09月12日 受付終了
第3回  2004年11月14日 受付終了
第4回  2005年01月23日 受付終了
第5回  2005年03月13日 受付終了
第6回  2005年03月20日 受付終了
第7回  2005年05月15日 受付終了
第8回  2005年06月12日 受付終了
第9回  2005年07月10日 受付終了
第10回 2005年09月11日 受付終了
第11回 2005年10月09日・・・受付中!
第12回 2005年11月20日
0006名無しさん@お腹いっぱい。
垢版 |
2005/09/16(金) 19:05:32
合格age
0007名無しさん@お腹いっぱい。
垢版 |
2005/09/26(月) 00:04:53
10/9の試験に向けて勉強中。
日本語の公式本もまだ手に入らず、ちょっとあせってます。
CISSP QUIZでは50%強しかとれない。
皆さんはどんな勉強で合格したのですか?
0008名無しさん@お腹いっぱい。
垢版 |
2005/10/08(土) 22:48:33
明日試験だー。
アクセス制御がぜんぜんわからないぞ。
任意だか、強制だか、役割ベースだか、知ったこっちゃないっつーの。
そんな理屈よりもちゃんと運用されていることのほうが重要だっつーの。

ということで、試験記念age。
0009名無しさん@お腹いっぱい。
垢版 |
2005/10/09(日) 01:19:12
>>7
ぶっつけ本番でいけました〜
がんばってくださいね!
>>8
ちゃんと運用できるような人だったらたぶん合格しますよ〜
当然わからない問題も多いですが、合格点には届くと思います
0010名無しさん@お腹いっぱい。
垢版 |
2005/10/09(日) 06:44:02
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

対話式おすすめアイテムの紹介!
http://blueskyinf.seesaa.net/

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
00118
垢版 |
2005/10/09(日) 09:57:47
>>9
モマエ イイヤツダナー
dクス

いざ出陣!雨が降ってるけどメゲない!
00138
垢版 |
2005/10/09(日) 23:31:56
>>12
とりあえず帰ってきた。
250問は長かった・・・
身も心も疲れ果てた。

試験内容について詳細なことは語れませんが、難しく感じたなぁ。
合格するかどうかは5分5分くらいかな・・・
00148
垢版 |
2005/10/15(土) 12:52:35
合格した!ENDORSEMENT FORM書かなくちゃ。

記念age
00159
垢版 |
2005/10/16(日) 02:43:58
>>14
おめでとage
00168
垢版 |
2005/10/16(日) 18:33:58
>>15
アリガd

これからがんばって維持ポイントの獲得にハゲむよ。
0017名無しさん@お腹いっぱい。
垢版 |
2005/10/23(日) 22:08:14
日本語本買いました。
これからガンガリます!!
00188
垢版 |
2005/10/25(火) 21:23:16
>>17
漏れでも何とかなったんだから
喪前も何とかなる

ガンガレ!!
0019名無しさん@お腹いっぱい。
垢版 |
2005/12/29(木) 03:33:43
公式ガイドブック買いました。来年中の合格を目標にがんばります。
合格された皆さんはどのくらいの期間勉強されました?
00208
垢版 |
2006/01/04(水) 21:42:11
>>19
正直ひと月弱くらいでした。

でも、一応UNIXなどのシステム管理者歴は10年以上、
職場での情報セキュリティの取りまとめ補佐などの
経験があったので、そのくらいの期間で何とかなったのかも。

独特の用語とかがあったので、それを今までの知識にマッピングする作業でした。
あとは、無理矢理の暗記が2-3割くらいかな。

最後の1週間はひたすら問題を解きまくって、
その解説を読むという繰り返しでした。

ガンガってください。
0021名無しさん@お腹いっぱい。
垢版 |
2006/01/26(木) 12:32:10
この試験受かった方、セミナーは受講したのですか? 公式本を購入して、一人で勉強してから受けようと思っているのですが、そんなレベルでは受からない試験なのかなぁ?
公式本の練習問題だけでは少ない気がして。
0022名無しさん@お腹いっぱい。
垢版 |
2006/03/05(日) 14:27:24
Quizの問題を流し込んでゴソゴソ
0023名無しさん@お腹いっぱい。
垢版 |
2006/07/02(日) 01:16:41
JPのホームページ死んでるページあるけど何でだろう
申し込みができんじゃないか
0024名無しさん@お腹いっぱい。
垢版 |
2006/10/08(日) 06:58:43
金がなくて更新できないんだろう
0025名無しさん@お腹いっぱい。
垢版 |
2006/11/24(金) 01:52:13
この資格って、取った後更新が結構労力掛かるんでしょうか、
それとも大した事無いのでしょうか。
ポイントを獲得していくみたいですが
皆さんどうしているのでしょうか。
(どうするのが一番効率的か。)
人依存のとこもあるでしょうが。
0026名無しさん@お腹いっぱい。
垢版 |
2006/12/03(日) 14:36:16
60万円のセミナーは受けられないので、
本を買って独学で受験しようと思っているのですが、同じような方法で合格した方いますか?

いまだと、「CISSP認定試験 公式ガイドブック 」しか参考書はないですよね。。
0027名無しさん@お腹いっぱい。
垢版 |
2007/01/17(水) 18:07:35
あげ
0028名無しさん@お腹いっぱい。
垢版 |
2007/01/28(日) 20:39:01
試験受けた。さっぱり分からんかった。

職場で次も受けろとうるさい割には、仕事を山のように押し付けるし…
次、受けたくない…
0029名無しさん@お腹いっぱい。
垢版 |
2007/02/03(土) 17:08:32
63万円のセミナーを皆さんは受講されているのですか?
受講されているとすれば、個人持ちですか?
もしくは勤務先持ちですか?
0031名無しさん@お腹いっぱい。
垢版 |
2007/02/25(日) 08:56:11
ついに試験日だ

10時出発です

ちなみに練習問題といたら6.4割でした!

合格微妙です
0032名無しさん@お腹いっぱい。
垢版 |
2007/02/26(月) 00:44:46
受けてきた
手ごたえはまぁまぁ
003331=32
垢版 |
2007/03/11(日) 12:54:38
合格通知もらいました
0034花耳呂
垢版 |
2007/04/01(日) 09:23:04
同じく、いさかじゅうぞう。 ^^V
0035名無しさん@お腹いっぱい。
垢版 |
2007/04/01(日) 19:37:42
俺も将来はこの資格とるよ。
まずセキュアドから頑張ってきます
0036名無しさん@お腹いっぱい。
垢版 |
2007/05/17(木) 20:20:06
関係ないかもしれないけど専門の情報セキュリティー行こうと思うんだけど周りが凄そうで取り残されないか不安なんですよ。
1から学ぼうとしてる俺じゃ無理ですかね?(もちろんセキュリティに全く無知って訳でもないですけど)
0037名無しさん@お腹いっぱい。
垢版 |
2007/06/14(木) 21:25:30
保守age
0038名無しさん@お腹いっぱい。
垢版 |
2007/09/16(日) 21:59:59
保守age
0039名無しさん@お腹いっぱい。
垢版 |
2007/12/18(火) 00:05:29
CISSP保持者の皆さんは、年収いくらですか?
0040名無しさん@お腹いっぱい。
垢版 |
2007/12/18(火) 00:57:06
350万円。
0041名無しさん@お腹いっぱい。
垢版 |
2008/02/11(月) 13:16:03
参考図書教えてください

日本語は
CISSP認定試験 公式ガイドブック

英語版は
CISSP All-in-one Exam Guide (All-in-One) (ハードカバー)3版
Cissp All-in-one Exam Guide (All-in-One) (ハードカバー) 4版

感想があれば教えてください。
0042名無しさん@お腹いっぱい。
垢版 |
2008/02/24(日) 19:43:36
>>41
独学ですか? 

SecureOS とか、セキュリティ系の概念にあんまり詳しくないのであれば、
情報セキュリティ技術大全を読んでから、公式ガイドを読むのがよいかもしれません。

0043名無しさん@お腹いっぱい。
垢版 |
2008/03/04(火) 11:43:12
>CISSP認定試験 公式ガイドブック
読んでて意味わかんね。

>Cissp All-in-one Exam Guide (All-in-One) (ハードカバー) 4版
まとも。英文もきれい。
0044名無しさん@お腹いっぱい。
垢版 |
2008/03/05(水) 23:01:04
とりあえず、 2月の試験で合格しました! 

これから職務経歴書を書かなきゃ。

CISSP の勉強されている方へ、頑張ってホルダーになってください。
0045名無しさん@お腹いっぱい。
垢版 |
2008/03/17(月) 00:31:52
いろいろご意見いただきありがとうございます。
まずは読んでも意味がわからない本を購入したので独学してみます。

セキュリティの本は少なくて高いから厳しいです。さらに持ち運び不便な厚さ。

9月目標です。資格は。
0046名無しさん@お腹いっぱい。
垢版 |
2008/03/19(水) 21:59:29
つーか勉強しないと受からない連中は、CISSP取っても意味無いよ。
何も見ないで一発合格が当然。当然オレは去年1発合格。

受けてるやつの質が悪いから、日本の合格者が増えないんだな。

日本は職歴をもっと厳しく設定したほうがいいと思うね。
0047名無しさん@お腹いっぱい。
垢版 |
2008/06/28(土) 22:22:17
age
0048sage
垢版 |
2008/08/05(火) 14:59:37
先週受けたのですが、まだ結果がこないです。
受けたみなさん、どれくらいで結果が来ましたか?
0050名無しさん@お腹いっぱい。
垢版 |
2008/08/05(火) 21:04:40
認定者1000名超えage
0051名無しさん@お腹いっぱい。
垢版 |
2008/08/05(火) 21:31:13
日本でもずいぶん長くやってるのに、やっと1000名越えかぁ。
資格ビジネスでCISSP扱っている会社は辛いだろうね。
ヨーロッパでも増やしていかないと先が無いな。
0052sage
垢版 |
2008/08/07(木) 15:51:08
>>49
ご教示ありがとう。
うぅ、もうしばらく悶々と暮らさなきゃならないのか。
苦しいね。
0053名無しさん@お腹いっぱい。
垢版 |
2008/08/07(木) 23:26:34
CISSPの結果発表で苦しいのは、いつ発表されたっていう情報を正確に共有できないことだね。

CISSPに受かる程度に物事を分かっているのであれば、(ISC)2が合格者毎に通知時期をずらして、
そういう情報を公開した人間を絞り込むかもしれないと、その程度のことは想像できるだろうから。

結果、「リスクに見合うメリットが得られない」という、至極CISSP的にまっとうな理由で、
情報共有ができなくなると。

あ、今気付いたのだけど、昨今のオープンソースなどによる、実体やソフトを問わない
あらゆるもののコモディティ化はこういうガバナンスで押しとどめられるのかもしれないね。
0054名無しさん@お腹いっぱい。
垢版 |
2008/10/28(火) 11:10:44
突然にセキュリティ部門担当になりました。
CISSPを来年には合格するように言われてますが60万の講習料は出ません。
独学でとなるのですが、まだセキュリティ関連の知識に疎いため、

●情報セキュリティ技術大全

を購入して読もうと思っています。
その後なのですが、

●CISSP認定試験 公式ガイドブック
●CISSP-行政情報セキュリティ認定試験 公式ガイドブック

とあるようなのですが、双方ともに読んだ方がいいのでしょうか?

あと、独学での教材として何かお勧めのものがありますでしょうか?

0055名無しさん@お腹いっぱい。
垢版 |
2008/12/21(日) 19:30:57
遅レスですが。>>54

CISSP-JP(行政ね)の方は不要だと思います。地理の受験科目と言われていて、
現社のテキストは不要でしょう。ただ、該当するCISSP公式ガイドブックもそれほど
よいというわけではないです。必須ですが。

正直、会社に言われたから取るというだけでなく、より長期的に検討したほうがいいでしょう。
CISSPを言われるがままに取ったとして、あるいは落ちたとして、会社は自分をどう扱うのだろうか
ということです。
さらにCISSPは検定の一つです。ですから、箔としてどれくらい効用があるのかを理解する必要が
あるでしょう。CISSPの名称が使えるのは、CISSPの価値を認めている会社での箔だけなのです。
転職には、それなりに有利に働くと思いますが。

CISSPを取れと会社に言われたということは、あなたの会社もCISSPに価値を見出しているのは
確かでしょう。ですが、会社が「セミナーなしでCISSPを取れ」といった場合、本当にあなたがCISSPを
取る事を望んでいるのかどうかは考えたほうがいいです。

もし会社が何らかの理由であなたを排除するためにセミナーなしでCISSPを取れと
言っているのであれば、取らないとクビやそれに準じた酷い扱いを受けるでしょうし、
取ったら取ったで、やっぱり排除されるわけですね。

もし会社が、「欲しい人材はCISSPを取れる人間だ、でも教育費なんか恵んでやらん」
というのであれば、取らないとやっぱりクビやそれに準じた酷い扱いを受けるでしょうが、
取れば希望があるかもしれません。

もし会社が「取れなくてもいいが、まずは頑張って欲しい」というのであれば、
会社を信頼して独力で頑張って、うまくいけば人に負けない希望があり、
うまくいかなくても絶望というわけではないが、ほかの人に抜かれる可能性は
あるかもしれません。

こういう観点で、いろいろなケースを何重にも考えてみる必要があると思います。
005655 (Cont.)
垢版 |
2008/12/21(日) 19:37:33
CISSPホルダの私としては、もし、貯金があって、今勤めている会社のランクも、
将来の転職時に有利に働きそうな会社であれば、「会社に内緒で自腹を切って
CISSPセミナーに参加する」というのもありかと思います。

特に、会社がそれなりに良い会社であれば、将来の勝ち組に向けた大きな
転職もありうるし、会社の鼻をあかすチャンスでもあるためです。
たとえば今、130万の新車を買う予定なら、それを我慢して50万の中古車にする
ぐらいいいんじゃないかと私は思います。

ただ、逆に、大きな転職が難しく、またCISSPを取らなくてもあまり大きなペナルティを
課されないのであって、次の転職先もCISSPも知らないような会社の可能性があるのなら、
CISSPを取るのに自腹50万なんて大金を払うのももったいないと思います。

まぁ、加えて、私は既にCISSPのセミナーを受けていて、CISSPホルダになっていて、
50万円のCISSPセミナーが私にとてもよく合っていることを知っている今だからこそ、
こういうことがいえるのですけどね。特に人によってはセミナーは全然合わないかもしれませんから、
うまくいかない可能性ももちろんありますし。
0057名無しさん@お腹いっぱい。
垢版 |
2008/12/26(金) 21:22:26
>>55

54です。
書き込み以降、
●情報セキュリティ技術大全
●CISSP認定試験 公式ガイドブック
の二冊を手に入れて、勉強をしています。
並行して、セキュリティの仕事に従事しています。

クビ、排除と物騒な言葉が並んでますが、>>55の会社ではそういった事が
横行しているのでしょうか?

かなり話が飛んでしまっているので、、、
0058名無しさん@お腹いっぱい。
垢版 |
2008/12/30(火) 11:16:20
>>54
来年取れと言われたのであれば、試験以外の認定条件はパスできる
経験があると言うことでしょうから、1年あればセミナー無しで合格できると思います。
私の会社でセミナー受けてる人はいませんが、だいたい1回で合格してます。
公式ガイドブックも間違いがありますから、英語が苦にならないのであれば
英語版をお勧めします。それからALL in One CISSPで大体カバーできます。
0060名無しさん@お腹いっぱい。
垢版 |
2009/01/25(日) 20:44:30
>>58

CISSP All-in-One Exam Guideなのですがamazonで見てみると何種類かありますが、
最新のものだけを購入すればいいのでしょうか?

現在、2010/1/29のものが予約受付中になっていますが、随分先の発売のため
2007/11/9発売の他のものと色が異なる青のタイトルのものが現在、発売されている
ものの中では一番新しいものになります。

問題集はこれ一冊で大体、大丈夫でしょうか?


0061名無しさん@お腹いっぱい。
垢版 |
2009/02/03(火) 22:55:01
すんごい過疎
0062名無しさん@お腹いっぱい。
垢版 |
2009/02/04(水) 00:00:56
あまり有用じゃない事がはっきりしちゃったからね。
0063名無しさん@お腹いっぱい。
垢版 |
2009/02/05(木) 23:52:16
いい加減、この資格が落ち目という事がここの過疎化に現れているのかな。
CISSPよりもCISMの方がまだマシだという事が日本での認識なのかな。
CISSPは取得後のランニングコストがバカみたいにかかるしね。
他にも研修費もバカみたいに高い割に独学と変わらないレベルだし、ここで書いてる人もいるけど、取得してもしなくても一緒みたいな意見が本当のところなんじゃないのかな。

そもそもセキュリティは利益をうまなく、負担になるという認識が一般的だし、この不景気の中、CISSPが活躍できるような場はないよ。
0065名無しさん@お腹いっぱい。
垢版 |
2009/02/09(月) 21:52:35
製造業であれ、ネットバンキングであれ、
セキュリティなんてやって当たり前なんだよ。

セキュリティ単体ではビジネスにはならないよ。
詐欺師になる覚悟があれば、不安を煽って金を取れば良いが、
それじゃおれおれ詐欺と大してかわらん。

0066名無しさん@お腹いっぱい。
垢版 |
2009/02/09(月) 23:25:55
金カネウゼー奴だな
0067名無しさん@お腹いっぱい。
垢版 |
2009/02/10(火) 00:36:24
金 金 金 金 カネ カネ カネ カネ
0068名無しさん@お腹いっぱい。
垢版 |
2009/02/11(水) 12:06:54
セキュリティビジネスを否定する奴は多いけど、事業会社、政府機関もセキュリティの専門家を必要としてる。
実際に仕事はたくさんある。
食えないのは、仕事の範囲が狭いか、レベルが低すぎる。
CISSPの体系は良く考えられていると思う。セキュリティの入門には最適じゃないか。
0069名無しさん@お腹いっぱい。
垢版 |
2009/02/11(水) 20:28:13
>>68
政府をそそのかしてカネを取ってこないと、
ほとんどのセキュリティ専門の会社はアポーン決定 www

ダニになったつもりでたかり続けてください。


007068
垢版 |
2009/02/14(土) 00:19:07
>>69
この程度の書き込みしかできないのか。
相手する気にもなれん。

0071名無しさん@お腹いっぱい。
垢版 |
2009/02/15(日) 10:18:20
68さんはもう逃げちゃうの?面白くないな。
まあ事実に反論するのは難しいわな www

さらしあげ
007268
垢版 |
2009/02/16(月) 12:05:35
素人相手にこんな話した俺が馬鹿だった。
0073名無しさん@お腹いっぱい。
垢版 |
2009/02/16(月) 18:47:43
68さんはどんなビジネスしてんだか。
生きてて恥ずかしくないの?
もっとまともな仕事があるだろうに。
0074名無しさん@お腹いっぱい。
垢版 |
2009/02/16(月) 23:53:24
セキュリティは国内ではもう終わったよ。
今でも日本は先進国の中でもセキュリティは遅れをとっているけど、そもそも日本の経営者たちが真剣にセキュリティに取り組もうという意識がないから。
Pマークは形骸化しているし、ISO27001も単なる某大手さんが取引条件にしたために、取得企業が二年前までは多かったが、これも真剣に企業内での活動がなされず、単なるペーパー化している。
さて、CISSPがどういう扱いを受けているのか、実情を本当は1番分かっているんじゃないのかな?
取得まで苦労したのは分かるが、ただ周囲の素人さんからちやほやさらるのが関の山で、実際の業務ではどうなんだろうね。
単なる自己満足になってないか?
0075名無しさん@お腹いっぱい。
垢版 |
2009/02/17(火) 20:17:53
金にはならないけど、勉強するには良いと思う。体系立てて学べるから。
でもセキュリティは奥が深いから、CISSPをとってもビギナーレベルだよ。
実践で鍛えていかないとね。
0077名無しさん@お腹いっぱい。
垢版 |
2009/02/18(水) 07:18:57
>>76
資格を取る事に意味はなくても、勉強をする意味はある。
0078名無しさん@お腹いっぱい。
垢版 |
2009/02/18(水) 08:12:21
>>77

という事は勉強に意味があるのであって、CISSPという資格自体には取得価値がないという事を77も認めるという事かな。
漏れも今までセキュリティの仕事をし、当然、勉強もしてきた事や同業他社のセキュリティマネージャやコンサルタント、監査人等の意見もCISSPに関しては同意見なんだよ。

大切なのは資格でなく経験である事は誰でも分かってる事だが、それにせても、ここまで言われる資格もなぁと。
007977
垢版 |
2009/02/18(水) 11:19:00
>78
知らない人の名刺にCISSPと書いてあれば、その人とは専門家として共通の言葉で話せると期待できるかな、くらいですかね。投資対効果で考えれば、この資格を取る意味ないですね。

まあ、目標を持って頑張っている人には頑張ってもらえばいいんじゃないですか。
0080名無しさん@お腹いっぱい。
垢版 |
2009/02/18(水) 16:46:34
過疎ってるのは人事(セキュリティ畑で無い人がほとんど)が知らないだけでしょ。
役職によっては必須な場合もある。
主に外資系だけど。

CISAなんかは不必要な人には延々不必要だが、CISSPは万人って言ってもいい。
0081名無しさん@お腹いっぱい。
垢版 |
2009/02/18(水) 18:56:25
人事は関係ないだろ www
0082名無しさん@お腹いっぱい。
垢版 |
2009/02/19(木) 00:32:44
>>80
CISSPは万人が必要ないって事だろ。
そもそも、CISSPを人事が知らないって訳ではないよ。
セキュリティ云々なんて騒がれたのは二年前がピークで、実際のところ、情報セキュリティ事故程度では企業が倒産まで追い込まれる事は極稀で、それよりも重要な課題が企業には出てきた。内部統制なんかじゃないがね。

うちの顧客はセキュリティからそっちにほぼシフトしてる。
顧客一同、CISSPをよく知っているが、今では下火で好き好んで受験する人間も少なくなってる事も知ってる。

俺も資格関連は一応取得してるが、CISSPは取得こそしたが、燃費が悪い上にパフォーマンスの悪い車を買ったような気分。

0083名無しさん@お腹いっぱい。
垢版 |
2009/03/04(水) 13:35:15
2009/02/22受験で合否通知来た人いる?
今回は若干 受験者が多かったから、2週間くらいかかるんかな?

でも、なんでここのところ毎月試験あったのに
3月の次が6月なんだろ?
 
0084名無しさん@お腹いっぱい。
垢版 |
2009/03/04(水) 20:37:30
受ける人いるんだね。
0086名無しさん@お腹いっぱい。
垢版 |
2009/03/05(木) 00:53:18
終了
0087名無しさん@お腹いっぱい。
垢版 |
2009/03/05(木) 08:13:01
いやね。ISC2が発表している各国のCISSPの人数がUS以外、12月よりも減少してるんだよ。

知り合いでCISMとCISSP双方の資格を持ってる人間で最近になってCISSPの資格は役に立たない割にコストばかりかかるという理由で維持を諦めたのが2人いたので、毎月、ISC2が公表しているCISSPの各国の人数をチェックしていた。
12月から次の更新までの推移を見ると、日本等、US以外の各国でCISSPの人数が減少していた。

理由は色々あるかと思うが、意図的に更新をしない人が世界的にも増えているという事だ。
0088名無しさん@お腹いっぱい。
垢版 |
2009/03/21(土) 10:03:17
過疎化あげ
0089名無しさん@お腹いっぱい。
垢版 |
2009/03/26(木) 00:37:53
終了
0090名無しさん@お腹いっぱい。
垢版 |
2009/03/26(木) 01:02:06

会社で4年前ぐらいにとらされました。

試験はあっさり通ったのですが、維持がとにかく大変。
維持するためのクレジットをとるためにはかなり努力、というかお金が必要。
有料セミナーも同じようなものばかりだし。しょせん某会社とか某組織が
儲かるためだけにあるのではないかと・・・

うちの同僚もばかばかしくなって、更新をしませんでした。
私も次回はどうするか考え中。
割とセキュリティの最前線の仕事をしていると自負しているけど、
正直あまり役に立ったという感じがしない。
0091名無しさん@お腹いっぱい。
垢版 |
2009/03/26(木) 01:02:39
2008年セキュリティ市場の全体の売り上げの前年比の約4割減。(某調査機関データより)
セキュリティ事故件数も前年比約2割減。
今年は市場全体の売り上げは昨年よりも激減すると予測され、向こう5年は昨年の売り上げまで戻らないとの予測。

CISSPの人数が二ヶ月連続で減少している事からも日本ではセキュリティ関連も終了の兆しが見えてきたって事。
0092名無しさん@お腹いっぱい。
垢版 |
2009/03/26(木) 23:42:41
>>90

俺の知り合いも同じようにCISSP資格を持っていたが、維持費に金かかり過ぎるし、セキュリティの仕事してても仕事では何の役にも立たないという事で、更新を放棄したって言ってた。

CISA,CISMと取得した後にCISSPを取ろうかなと思っていたが、更新維持費がかなり高額と周囲から聞かされていた事もあり、躊躇していたけど、下手に取得しなくて良かったと思ってる。
0093名無しさん@お腹いっぱい。
垢版 |
2009/04/03(金) 00:00:46
二ヶ月連続でCISSPの人数減ってたけど、今回の更新では日本はちょっとだけ増えてるね。
今回、減ってたら終わってたな。
0094名無しさん@お腹いっぱい。
垢版 |
2009/04/04(土) 16:58:04
しょせん某会社とか某組織が
儲かるためだけにある
0095名無しさん@お腹いっぱい。
垢版 |
2009/04/06(月) 00:05:53
そういう事かな。
心配しなくても某会社の社員で実はセキュリティの仕事を何もしていない
人間の有資格者が増加しているだけの話。
資格そのものもMCPのように陳腐化しているので、もうダメだろ。
0096名無しさん@お腹いっぱい。
垢版 |
2009/04/13(月) 08:48:35
某会社とは?
0097名無しさん@お腹いっぱい。
垢版 |
2009/04/13(月) 18:32:07
それを言っちゃあ、おしまいよ
0098名無しさん@お腹いっぱい。
垢版 |
2009/04/14(火) 22:06:46
ちっこい地球?
0099名無しさん@お腹いっぱい。
垢版 |
2009/04/15(水) 12:09:59
エスパー登場!
0101名無しさん@お腹いっぱい。
垢版 |
2009/06/04(木) 13:19:20
8月の試験での合格を目標に独学で勉強を始めたところです。

何冊か参考書は買ったのですが、
どの本の問題を集中的に解いていったらいいのか分かりません。
合格された方はどの本の問題を解いて試験にそなえたのでしょうか?

よろしくお願いします。
0103名無しさん@お腹いっぱい。
垢版 |
2009/06/07(日) 07:27:46
試験までどのくらいの勉強準備期間を用意しましたか?
以前、ITILの試験は2週間ほど(平日1時間、週末2時間)くらいで合格できました。
0104名無しさん@お腹いっぱい。
垢版 |
2009/06/09(火) 00:19:36
>>102の本を一回読んだだけです。
集中して時間を割かず、空いた時間に少しずつ読んでいた感じです。
出題範囲が広いから、特殊な内容を問うわけではなく、
どちらかというと常識問題って感じでした。

0105101
垢版 |
2009/06/09(火) 01:57:55
>102
お返事ありがとうございました。
私も教えていただいた本を以前買って持っているので、
その本に集中して勉強しようと思います。
0106名無しさん@お腹いっぱい。
垢版 |
2009/06/11(木) 22:04:59
そうですね。
仕事で少しでもセキュリティに関係していたり、他にセキュリティ関係の資格の勉強を
した経験のある人なら、本を一回読むだけで十分かと思います。
私も2週間の勉強で合格できました。
0107名無しさん@お腹いっぱい。
垢版 |
2009/06/17(水) 21:29:33
これ取って意味あるの??
公式サイトも崩れてるし、もう赤字でヤバイいんでは?
取った人の話聞いてもメリット感じないし。
0108名無しさん@お腹いっぱい。
垢版 |
2009/06/18(木) 10:38:28
有資格者です。
今ではセキュリティ市場はかなりの縮小傾向にあるため年間維持費が高額であるCISSPは
取得してもメリットはありません。
CISSP関連ビジネスに関わらずセキュリティに関連する事業をメインとしていた会社の多くは大変です
0109名無しさん@お腹いっぱい。
垢版 |
2009/06/20(土) 22:06:31
>>107

セキュリティ系のカンファレンスの講師でもそんなに持ってる人は多くない

ttps://reg.cmptech.jp/public/application/add/236?lang=ja

資格なんかなくても大丈夫って考えられるし、
普及してないとも考えられるし。
0110名無しさん@お腹いっぱい。
垢版 |
2009/06/21(日) 11:17:53
今日受ける人いる?
0117名無しさん@お腹いっぱい。
垢版 |
2009/06/30(火) 22:23:32
CISSP持ちです。
今日IPAのSCうかった。SCは合格率が16%だそうな。
かなり高い。うーん。

でも、SCは誰でも知ってるから話の種にならないけど、
CISSPはあまり知られてないから、その分話の種になる資格ではあるよ。
面接などのネタ作りには適してると言えると思う。

まぁ、費用対効果を考えると泣けるし、
かといって費用対効果を考えないCISSPはCISSPに値しないし、
なんともかんとも、もにょる感じだけどね。

まぁ、近い将来報われるとうれしいなっとおもって頑張ってるよ。
0118名無しさん@お腹いっぱい。
垢版 |
2009/07/07(火) 00:19:46
Pマーク審査員どうよ?

取得者が圧倒的に少ないんだが・・・

ISO審査員 2万人 10万社取得
ISMS審査員 5千人 3千社取得
Pマーク審査員 8百人 1万社取得
0122名無しさん@お腹いっぱい。
垢版 |
2010/01/22(金) 10:03:22
CISSPをとろうと思って海外の同僚に聞いたら、
EC CouncilのCEH(Certified Ethical Hacker)の方が実践的でオススメと言われました。
どなたか持っている方いますか?
0123名無しさん@お腹いっぱい。
垢版 |
2010/02/05(金) 22:01:35
 
0124名無しさん@お腹いっぱい。
垢版 |
2010/02/05(金) 22:50:17
●全世界にウ○ツキ評価を公表している機関の(おまけにそれもトップページ)
会議に参加する小学校の児童カウンセラーとして立派に再起を果たして学校のホームページにも名前が掲載されている
シマソテックの面々

http://www.virusbtn.com/conference/vb2009/programme/index
*Sumesh Jaiswal ←スポークスマンぽい!?
ほいじゃあ印をジカリンで(微笑)
ttp://www.symantec.com/content/ja/jp/home_homeoffice/images/microsites/nis_nav/awards/microsite-vb100-award.gif
*Carey Nachenberg ←検出技術を開発したりなど技術畑の人(その後、労務に上がれないと見るや本執筆で老後資金ゲットだぜ!?)
↑よそがまず検出率に重点を置いていた頃にサボタージュ。今に至っても未だにツケが清算し切れぬ十字架サボタージュ。
*Vijay Seshadri ←只のカバン持ち!?
*Zulfikar Ramzan →超注目!!★現Architect and Technical Director職★
→顔(ジカリン) ttp://www.symantec.com/content/en/us/about/bios/images/large/zulfikar_ramzan_lg.jpg
*Candid Wueest ←ググルと(記述: Candid Wueest)といっぱい出てくる人 
→顔(当日の当人) ttp://www.virusbtn.com/images/conference/2009/photos/Anoirel_Issa/VB2009_AI_Dsc03315_med.jpg
(ネクタイスーツで昼間から飲んじゃうお呼ばれの酒はサイコーだぜ)

2009年9月ジュネーブ会議にて

●全世界にウ○ツキ評価を公表している機関の
会議に参加するIBM

Martin Overton さん ※ 出張届・出張報告書受理

●全世界にウ○ツキ評価を公表している機関の
会議に参加する10万人以上の従業員を有しているAIG Europe
(アメリカンインターナショナルグループ:アメリカ合衆国ニューヨークに本拠を置く保険会社)
の、おそらく社内セキュリティ担当かなんかの人

Pascal Lointier さん ※ 出張届・出張報告書受理

(Rev.8.2)ノートン警察()笑 http://www.youtube.com/watch?v=FnEYTf3zyMk
0125名無しさん@お腹いっぱい。
垢版 |
2010/05/05(水) 02:21:16
>>119
まあ一通り仕事覚えたうえで上司の指示か許可を得て取った資格ならな
無職のくせに何か勘違いして資格だけ取っちゃった奴は例外なく無能
0126名無しさん@お腹いっぱい。
垢版 |
2010/05/05(水) 10:04:35
まんこのにおい……
なめたことあるからおれ知ってるもん
ver. jc 2 年生おまんこ (とろける舌触り) サイコー
0129名無しさん@お腹いっぱい。
垢版 |
2010/07/03(土) 11:30:04
>>127

思えちゃうのではなく、実際に資格商売なのだ。
しかし、ベンダー資格と呼ばれてるものの多くは資格商売になっている。
CISSPの場合、あまりに露骨なのと、実際にこの資格をもっていても
一般的なベンダー資格と比べて知名度も低いし、役にも立たない。

俺ももってるが、今まで取得した資格の中で一番無駄だったと思ってる。
0132名無しさん@お腹いっぱい。
垢版 |
2010/08/19(木) 21:59:47
資格商売だからって、悪いわけじゃない。
問題は価格に見合うかと言うこと。
日本ではcisspは見合わない感が大きいけど。

ホルダとしては、価格に見合う様にISC Japanもっとちゃんと働けと言いたいな。
外資相手にはネームバリューがあるんだが。
0134名無しさん@お腹いっぱい。
垢版 |
2010/09/11(土) 00:23:49
なんだっけ?維持するためのポイント稼ぎで日経雑誌の定期購読が
ポイント付与の対象になっているのには唖然とした。

0135名無しさん@お腹いっぱい。
垢版 |
2010/09/17(金) 09:07:29
ISC Japanは木偶だから。
0136名無しさん@お腹いっぱい。
垢版 |
2010/10/26(火) 22:47:43
>>133
古い煽りにマジレスするのもなんだが、ISCは米国だよ。
んで、外資ウケはいい。

外資の取引先との名刺交換や、展示会のガイジンとの名刺交換、
うちの会社の米国ブランチなんかと名刺交換の際には、
「オメーCISSPカヨ(英語)」と必ず言われるけどね。

ただ、日本では誰も知らない。ISC Japanもっと仕事しろよと。

45ドルのウインドブレーカーは結構便利で、それだけでも大満足です。
…なわけがない。
0139名無しさん@お腹いっぱい。
垢版 |
2012/01/31(火) 17:30:27.33
こんなカスみたいな資格輸入したの誰だよ。 河野か。 
0140名無しさん@お腹いっぱい。
垢版 |
2012/09/08(土) 02:05:33.03
セキュリティ業界のキャリア形成と資格の関係【前編】
情報セキュリティ資格だけで転職や昇進ができるかキャリア形成の一環として、
認定資格の取得に励む情報セキュリティ担当者は多い。
ただし、資格取得が就職や転職、昇進に直結するという考えは、もはや幻想かもしれない。
http://techtarget.itmedia.co.jp/tt/news/1207/27/news08.html
0141名無しさん@お腹いっぱい。
垢版 |
2012/09/08(土) 02:10:50.67
ベンダー中立の組織や一部のセキュリティベンダーが、収益源になり得る有望な
ビジネスとして認定資格制度に目を付けるようになってから、認定資格の話題に
一層注目が集まるようになった。
0142名無しさん@お腹いっぱい。
垢版 |
2012/09/08(土) 02:14:19.19
今日、情報システムのセキュリティ専門家を認定する「CISSP(Certified Infor
mation Systems Security Professional)」の取得者は8万人、情報システムの監
査専門家を認定する「CISA(Certified Information Systems Auditor)」の取得
者は6万人に上る状況であり、認定資格に対する熱狂は一向に収まる気配がない。
0143名無しさん@お腹いっぱい。
垢版 |
2012/10/09(火) 03:41:32.82
ソウカ
死・ね
ソウカ
死・ね 
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
0144名無しさん@お腹いっぱい。
垢版 |
2012/12/19(水) 18:23:27.08
まだ学生で取れないけど、いずれは取りたい。
CompTIAのSecurity+取ったけど、本当に実務経験4年で取れるんかな。
0147名無しさん@お腹いっぱい。
垢版 |
2013/09/17(火) 02:12:53.36
勉強の質が違う。セキュリティスペシャリストは実際の構築経験、ベンダー知識、技術知識がものをいうけど、
CISSPは優先順位、バランス感覚などのセキュリティの考え方が問われる。どちらも難関。
0149名無しさん@お腹いっぱい。
垢版 |
2014/09/26(金) 22:13:50.00
149
0151名無しさん@お腹いっぱい。
垢版 |
2015/06/22(月) 23:04:46.83
ここ8年ガチでフリーなんだけど実務経験ってどうやって認定するの?
0152名無しさん@お腹いっぱい。
垢版 |
2015/07/16(木) 22:39:14.19
うーん、勉強するにも参考書が古いものしかない
0153名無しさん@お腹いっぱい。
垢版 |
2015/08/03(月) 04:09:01.75
試験難易度については、情報セキュリティスペシャリスト、情報セキュリティアドミニストレータの方がよほど上だよ。

この試験は、情報処理技術者試験で補えない時事的な部分を補完するための試験って印象で、学習量はずっと少ないと思うけど。

でも行政でこの試験を推してるならヴァカ以外の何者でもない。
0154名無しさん@お腹いっぱい。
垢版 |
2015/09/04(金) 09:31:42.54
そんなにdisりたいなら、こんなところじゃなくてもっとメジャーなところで叩けばいいのに。
そういうところへの足がかりがないからこそ、叩き潰したいのだろうけどね。
ただ、弱者は弱者らしくしたほうがいい。

実際、国内企業でも、標準化などの海外とやりとりするばあいは、確実にあったほうがいい。
そのかわりホルダとわかると、もれなく英語ができると思われてネイティブスピードで話しかけられることになるが。
0157sage
垢版 |
2015/11/20(金) 00:47:50.21
思い立って勉強中。
今年度中に合格したい!
0159名無しさん@お腹いっぱい。
垢版 |
2016/01/10(日) 23:42:42.41
0160名無しさん@お腹いっぱい。
垢版 |
2016/01/27(水) 15:45:25.99
おっぱいーん
0162名無しさん@お腹いっぱい。
垢版 |
2016/02/11(木) 23:14:35.20
HCISPP取りたいけど病院で働いた経歴が要るから諦めかけてるナウ(´・ω・`)
0165名無しさん@お腹いっぱい。
垢版 |
2016/02/20(土) 19:09:43.58
CISSPってセキュリティ専門家としての実務経験4年以上が要るんだね(´・ω・`)
受ける前から前提条件の難易度高すぎて挫折しそうナウ(´・ω・`)
0166名無しさん@お腹いっぱい。
垢版 |
2016/02/24(水) 14:22:10.77
それはおっぱい(´・ω・`)
0168名無しさん@お腹いっぱい。
垢版 |
2016/03/06(日) 22:00:04.55
ほっしゅ
0169名無しさん@お腹いっぱい。
垢版 |
2016/03/21(月) 15:52:22.94
日本での取得者1500人突破したね
0170名無しさん@お腹いっぱい。
垢版 |
2016/04/11(月) 18:54:28.34
ほっしゅ
0173名無しさん@お腹いっぱい。
垢版 |
2016/06/11(土) 12:53:47.02
2年ほど前にCISSP認定受けてみて、日本での認知度の低さをしみじみと感じてる。

そりゃ、公式セミナーが高すぎる、認定試験の代金が高すぎる。参考図書がほとんど無い。
(ISC)2があまり宣伝に力入れてないで、仕方ないところはあるが。

(ISC)2の英語圏の活動はそりゃ活発なもんで、公式サイト(英語)を見ると、
様々なイベント主催、交流会、ウェビナー、グッズの販売、メディアへの露出と、
自分たちが情報セキュリティーの業界を背負っていくんだという気概と、
社会的に認められ、影響力を持ち、情報セキュリティの専門家の経済的な待遇を良くしていこうという政治的なロビー活動が強く伝わってくる。

アメリカ人はこの手の組織運営は本当に卓越している。
0174名無しさん@お腹いっぱい。
垢版 |
2016/06/11(土) 13:00:20.45
CISSP認定者の米国の給与取得水準の統計。
大体、年収10万ドル〜12万ドル程度という結果。
日本じゃどうかは知らないけど、自分や周囲の認定者を見る限り、まぁ似たような水準だね。

http://2we26u4fam7n16rz3a44uhbe1bq2.wpengine.netdna-cdn.com/wp-content/uploads/CISSP-Median-Slary-By-City.png

前どこかでCISAやPMPやGIAC、COMPTIASecurity+の給与水準の統計と比較されたページを見たんだけど、どこ行ったっけな?
0177名無しさん@お腹いっぱい。
垢版 |
2016/06/12(日) 22:39:38.79
>>172
おお、こんなんあるんか九州在住だし試しに受けてみよっかな
勿論九州在住とはいえ被災地ではないので募金はさせていただきます
0178名無しさん@お腹いっぱい。
垢版 |
2016/06/14(火) 23:45:01.95
CISSP取得した勢いで、情報セキュリティスペシャリストとCompTIASecurity+を受けてみたけど、
それぞれ一か月程度、週末だけ勉強の流れで、あんまり勉強せずに受かった。
このまま秋に合格率8割と言われている情報セキュリティマネジメントも全部取ってしまおう。
冬にはCISAの準備もせにゃならん。今年は情報セキュリティずくしの一年で終わりそうだ。
0179名無しさん@お腹いっぱい。
垢版 |
2016/06/16(木) 08:45:21.80
>>178
CISSPって既に持ってる人から紹介してもらわないといけないってマジなの?
0180名無しさん@お腹いっぱい。
垢版 |
2016/06/16(木) 11:45:49.03
>>179
私が取ったときは、先人のエンドースメントが必要だったけど、最近はいらなくなったという話を聞いたことがあるような。
ISC2にきくよろし。
0181名無しさん@お腹いっぱい。
垢版 |
2016/06/18(土) 20:37:31.04
>>179
エンドースメントの申請書、履歴書、現職の雇用証明書、大卒キャリア使うなら卒業証明書をセットでISC2に申請。ISC2自身がエンドースメントしてくれる。提出書類は全部英語で。
0182名無しさん@お腹いっぱい。
垢版 |
2016/06/20(月) 21:42:39.33
>179

合格後の手続きは以下の通り。
推薦状ない人用の手続きも一応ある。
具体的に書いてないけどおそらくは厳しい身元と経歴の調査があるのだろう。

https://www.isc2.org/japan/cissp_regist.html

セミナー講師に質問した事があるが、日本以上のコネ&学歴社会であるアメリカでは
推薦状が用意出来ない人は信用してもらえない。

これは「信頼の輪モデル」に基づき、数学的にリスクが高まる事が証明されているからだと云々。

公開鍵証明だけではなく、人間までも「信頼の輪モデル」なのかよと、
アメリカ人の合理性に感心すると共に、あいつらやっぱり畜生アンド畜生だと再確認した。
0183名無しさん@お腹いっぱい。
垢版 |
2016/06/21(火) 20:27:51.74
そして俺は芸術に走った。
0184181
垢版 |
2016/06/24(金) 01:17:13.87
>>182
そのセミナー講師が何者か知らないけど、現に知り合い無しでISC2から認定もらってるので、経験談としてそこまで閉鎖的な資格じゃない。
エンドースメントの書類、英語の履歴書、雇用証明書、大卒キャリアで申請するなら卒業証明書、これらをセットで送れば、書類に不備がない限り認定はおりる。
申告する職歴中に転職している場合は、過去の職場からも在籍証明が必要なので面倒。自分の場合は転職してないので、人事に雇用証明書を発行してもらうだけだった。
日本のISC2からは、在籍確認の問い合わせがUSから上司に来るかも知れないと言われていたけど、全く問い合わせ無し。ここは運かも知れないので、一応上司には相談しておいた方がいい。
0185名無しさん@お腹いっぱい。
垢版 |
2016/06/29(水) 07:26:45.23
>>184
ここで言うからには、>>182のいうセミナーとは、多分ISC2公式のセミナーではないかと。
んで、多分>>182とあなたが言うのは両方正しくて、以前は閉鎖的だったけど、メジャーになって今はニューカマーにも門戸を開くようになったのではないかな?
以前は、ツテのない人は公式セミナー講師とかISC2 Japanの関係者のお世話になることもあったと聞いたことがあるよ。
まぁ、オッサンの昔話ですわ。
0186名無しさん@お腹いっぱい。
垢版 |
2016/06/30(木) 12:40:09.37
オッサン乙
0187名無しさん@お腹いっぱい。
垢版 |
2016/07/19(火) 21:13:58.59
2015の終わりに認定受けましたが、エンドースメントは必要ですよ〜
CISSPの知り合いにエンドースメント書いてもらって、上司に業務実績証明書類書いてもらって、大学の卒業証明 等、関係書類揃えてISC2に申請してから、認定証がくるまで約3ヶ月かかった・・・かかりすぎorz

聴いた話ですが、CISSPの認定者にエンドースメントしてもらわないと、ニューカマーも認定してもらえるものの、さ・ら・に手続きがめんどくさいらしいのは昔から変わらないようです。
0188名無しさん@お腹いっぱい。
垢版 |
2016/08/01(月) 18:10:59.18
マジかw
派遣上がりのオッサンがSC受かった後、次に目指すものとしてCISSPを狙ってたが、猛勉強しても取得出来るものではないんだな
0189名無しさん@お腹いっぱい。
垢版 |
2016/10/03(月) 11:48:26.33
学部でてからどのへんに就職すりゃ4年後会員なれんのよこれ
0190sage
垢版 |
2016/10/06(木) 16:00:41.31
8ドメインに絡むフルタイムの仕事ならなんでも良いと思うがね。
0191名無しさん@お腹いっぱい。
垢版 |
2016/10/22(土) 06:01:50.08
CISSPはどうせ範囲が広くて、どんな仕事をしていても業務知識だけで合格ってそうないから、
就職先はあまり気にしないほうが良いと思うよ。

通信系、セキュリティ分野の上流設計、ガバナンス系の職種に就いていれば実務から
類推しやすいこともあるだろうけど、8ドメインカバーする仕事なんてそうないだろうし、
ガバナンス系の仕事って新人は割り当てられることも少ないだろうしねぇ。

なので、職種よりもどう勉強するかが大切だと思うよ。
新人の頃から計画的に取るぐらいのモチベーションがあるのなら、
貯金して自費で公式セミナー受けることのほうが、実は案外おすすめなのかもしれない。
0192sage
垢版 |
2016/10/23(日) 12:48:55.35
189は単に経歴証明の話をしてるんじゃないかなあ。まあどちらでもよいけど。
0194名無しさん@お腹いっぱい。
垢版 |
2016/11/02(水) 06:52:09.86
4択問題の試験はいつでも受験可能なのですか?
0195名無しさん@お腹いっぱい。
垢版 |
2016/11/03(木) 06:50:53.60
>>194
試験会場によるので、いつでもではない。
ピアソンVUEのサイトを見るよろし
ttps://www.pearsonvue.co.jp
0196名無しさん@お腹いっぱい。
垢版 |
2016/12/04(日) 14:00:13.58
ISC2のHPを見ても今一つよくわからなかったので
受験〜認定までの流れについてどなたかご教示頂きたいのですが、

・ピアソンのHPから試験申し込み(受験までその他に特にやることは無し)
・受験(持参するのは免許証+署名有りのクレカ)
・合格後、ISC2よりメールが届く(提出物2つのフォーム+記入サンプル添付?)
 エンドースメントを推薦者(認定者or勤務先の上司)に記入してもらう
 英文職務経歴書を自分で記入
・上記2点を提出
・監査対象になれば経歴詳細記入して送る

という認識で合っておりますでしょうか?
ネット上で調べていたところ、24P程の申込書のようなものもあり
どれが必要なのか困惑してしまいました。。。
0198名無しさん@お腹いっぱい。
垢版 |
2017/01/07(土) 15:57:31.56
参考書にCISSP ALL IN ONE EXAM GUIDE
の購入を予定しているのですが

最新版でなく古いタイプのものでも試験に十分対応できますか?
Third Editionで安いのを見つけたので
良さそうならそれを購入しようかと思っています
0199名無しさん@お腹いっぱい。
垢版 |
2017/01/10(火) 19:35:31.47
そのテキストは使ってないので、何ともいえませんが、試験は最新技術を問うのではなく。
答えを出す考え方が重要視されるので、昔のテキストでもよいと思います。
そもそも日本語の公式ガイドが大昔の発行のものしかありませんし。
0200名無しさん@お腹いっぱい。
垢版 |
2017/02/12(日) 22:39:54.31
認定は置いといて、特に書かれてませんが受験資格に年齢は関係ないですよね?
来年高校生ですがSCが受かったのでいま勉強中です。

廻りに受験する友達がいないのでここで聞くことしかできず。
0201sage
垢版 |
2017/02/15(水) 00:33:59.24
年齢は関係ないだろうけど、実務経験はないだろうから合格しても準会員になるんだろうね。
実務経験(フルタイム勤務が前提ね)を積んで正会員になるには確か期限があったような。
大学にも行くならまだ当面はフルタイムでは働かないだろうから、そこはちゃんとルールを見ておいた方がよいよ。isc2の日本支部に問い合わせても回答してもらえると思う。

しかし高校生か、すごいなあ。。。
0202sage
垢版 |
2017/02/15(水) 00:35:17.87
見直したら、まだ中学生ってことね。なおさらすごい。。
0203名無しさん@お腹いっぱい。
垢版 |
2017/02/20(月) 20:51:36.29
>>201
教えて頂きましてありがとうございます!
準会員目指してまずは基礎を固めたいと思います。

中学や高校でCERTを立ち上げるのが目標です。生徒なので立ち上げ支援まででしょうけど😎
0204名無しさん@お腹いっぱい。
垢版 |
2017/02/24(金) 20:37:48.89
中学や高校でそんつまらんことすんなよw
青春ど真ん中なんだからさ
恋愛に遊びに勉強にスポーツに全力で励んでおもくそ青春謳歌した方が遥かにいいし、今後の人生も輝くぞ
そしてそういう奴の方が評価される、青春時代のコミュニケーションによって人間性の土台ができ原石が磨かれるからな
0207名無しさん@お腹いっぱい。
垢版 |
2017/03/01(水) 18:22:01.92
べつに恋愛や遊びを捨てる必要もないだろうw
文章見る限り頭も良さそうだし学生向けCERTというのはいいんじゃないの
0209名無しさん@お腹いっぱい。
垢版 |
2017/03/13(月) 01:12:21.41
>>207
いやただのキモヲタ系だろう
0211名無しさん@お腹いっぱい。
垢版 |
2017/03/23(木) 10:11:43.55
死ぬほど長いサーベイ来たが、途中保存もできないし完遂不可能。
アホか。
0213sage
垢版 |
2017/03/25(土) 00:51:54.25
右上のボタンから保存できるようだが。。
0214名無しさん@お腹いっぱい。
垢版 |
2017/03/28(火) 23:44:25.78
セミナー参加したいが高すぎる、、、セミナーでは予想問題もらえるものなの?
0215名無しさん@お腹いっぱい。
垢版 |
2017/03/29(水) 07:37:03.85
>>214
セミナーってNRIセキュアがやってるやつかな?
自分は過去に参加したことがあるけど、試験対策ではなかったよ。
CISSPの考え方を学ぶ感じ。試験対策として期待して参加するとガッカリすると思う。
最終日に簡易的な模擬試験をやったけど、答え合わせのときに講師が「何でこっちが正解なのかわからない。別の選択肢が正解だと思う」と発言していて、さらに失望した。
0216名無しさん@お腹いっぱい。
垢版 |
2017/03/31(金) 12:17:16.21
セミナーってそんな感じなんですね。50万もするから、最終日に、確度高い問題集とかもらえるのかなと思ってました。
0217名無しさん@お腹いっぱい。
垢版 |
2017/04/02(日) 11:31:14.05
>>216
CISSPとしてのセキュリティの考え方を体系的に学ぶことが目的だね。
繰り返しになるけど、試験対策ではないので、試験対策を期待して行くとガッカリするよ。
あくまでも自分の経験談で、今は変わっているかもしれないけど。
0218名無しさん@お腹いっぱい。
垢版 |
2017/04/02(日) 23:41:24.88
今はRISSがあるからそれでええ
0219名無しさん@お腹いっぱい。
垢版 |
2017/04/05(水) 17:08:13.47
CISSP、先日受験してきて合格した。
勉強時間は3週間ほどで、平日は1日1時間ほど、休日は4-5時間程度。

使ったテキストはAIOのみ。問題集はCybex社のPracticeTestとCCCure。

試験当日は2時間半で解き終えて、1時間見直して退出。
参考までに。
0225名無しさん@お腹いっぱい。
垢版 |
2017/04/20(木) 03:05:14.59
初期投資と、認定の難易度はRISSよりも高いけれど、
一度認定されれば、維持費はRISSよりCP高いのよね
英語できれば、オンラインでCPE余裕で稼げるし。
0226名無しさん@お腹いっぱい。
垢版 |
2017/05/03(水) 12:31:01.72
>>220
俺は英語で受験したぞ。
よくベンダー資格を受験すると誤訳が多いからなぁ。
0227名無しさん@お腹いっぱい。
垢版 |
2017/05/04(木) 13:27:44.49
受ければ受かるベンダーの資格ばかりやってたからキツいわ。。
0228名無しさん@お腹いっぱい。
垢版 |
2017/05/10(水) 21:32:59.43
転職したばかりで、実務を証明できない場合はどうすればいいんだろ?
0230名無しさん@お腹いっぱい。
垢版 |
2017/05/11(木) 10:00:58.57
>>229
円満退社じゃないから無理
0231名無しさん@お腹いっぱい。
垢版 |
2017/05/11(木) 11:26:18.46
>>230
じゃああれだな、(ISC)2 に正直に相談だ。
自分で業務経歴書を書いて「前職と折り合いが悪いので endorsement 書いてくれる人がいませんがどうしましょう」って。
0232名無しさん@お腹いっぱい。
垢版 |
2017/05/11(木) 18:51:27.23
>>231
そこまでして欲しいと思わない。まぁ、方法無しってことで理解した。
0233名無しさん@お腹いっぱい。
垢版 |
2017/05/16(火) 13:26:38.11
endorsementって、
上司でもおけって書いてる人いるけどマジですか?

ISC2の認定手続きページには、

>現役の(ISC)2認定資格保持者(CISSP、SSCP、CAPなど)の方からのエンドースメント(推薦状)を提出する必要があります。

って書いてあるだけで、上司でもOKが見つけられなくて。

https://www.isc2.org/japan/cissp_regist.html

上司でOKなら受験の踏ん切りがつくので、教えて頂けたら幸いです。
0236名無しさん@お腹いっぱい。
垢版 |
2017/05/17(水) 01:59:03.35
練習問題を沢山解きたいのに、検索すると出てがるのは日本語が怪しい有料のソフトばかり。
みんなどうやって鍛えてるの?
0240235
垢版 |
2017/05/17(水) 20:55:13.95
>>237
そうか
ありがとう

>>236
俺は日本語の書籍は諦めたわ
Amazonで英語の参考書、問題集買ったよ
Sybex社のやつ
0241名無しさん@お腹いっぱい。
垢版 |
2017/05/18(木) 00:25:27.48
日本語が怪しい有料ソフトの的中率はどんなもんなんだろう。合格まで保証するとあるがホンマかいなと思う。
0243名無しさん@お腹いっぱい。
垢版 |
2017/05/19(金) 12:07:20.47
下手な問題集を買うより、CCCureに数ヶ月会員登録したほうがいいぞ。
勉強もサイブラリーに何なり優良なコンテンツは揃ってる。

中華は危険だな。
0245名無しさん@お腹いっぱい。
垢版 |
2017/05/19(金) 18:05:09.06
>>236

本番試験でも、日本語が怪しくて英文を確認することになるので、なれる意味でも英語の本で勉強しておくとよいですよ

sybexの7th editionを使ったけど、全文検索できるpdfやオンラインの模試が付録で付いてきたので、なにかと便利でした
0246名無しさん@お腹いっぱい。
垢版 |
2017/05/19(金) 19:23:44.55
いや英語だから困ってるんだっての
0249名無しさん@お腹いっぱい。
垢版 |
2017/05/22(月) 18:39:24.04
そんな理想ばっかり言わなくてもいいだろ。

ただ、日本語怪しいのはある程度アクセプトしないといけない。本番のテストも英語の方がわかりやすい問題がたまにあったりして。
まぁテストの英語は長くないので、普通の人なら問題ないよ。安心しる。
0250名無しさん@お腹いっぱい。
垢版 |
2017/05/22(月) 21:28:31.24
>>249
昔、「CISSPの試験は、日本語と英語が併記されて出題される」という書き込みをみたことがあるのですが、
今はちがうのでしょうか?
0251sage
垢版 |
2017/05/22(月) 23:08:10.10
去年夏頃に日本語で受けたが、英語も見れたよ。
0253名無しさん@お腹いっぱい。
垢版 |
2017/05/29(月) 23:17:15.44
>>233
そもそもエンドース手続きは、
今はオンラインアプリケーションでの申請になってて、
そこで推薦者の(ISC)2 ID入力求められるので
ホルダーじゃないと無理。
0254名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 13:58:02.98
>>253
レスありがとうございます。

転職して2年目で、前の職場の上司にサインもらうのもダルいので、3年後の取得を目指します。

ちなみに、今SSCP取っといて、3年後にCISSPのエンドースメントを自分でやる…なんて、できないですよね…?
0255名無しさん@お腹いっぱい。
垢版 |
2017/06/01(木) 00:09:17.75
別にエンドースメントなくても行けるのでは?
0256名無しさん@お腹いっぱい。
垢版 |
2017/06/01(木) 15:46:50.22
エンドースメントが要ると書いてあるのに要らない前提で話すのは謎
ほんとうにそうしちゃうなら、そういう人にセキュリティ屋の素養があるかも謎だと思う

私は昔とった系なので最近はよくわからないけど、勉強するかどうかという大切な判断なら、I2C Japan に聞くのが一番
私がとった頃は、周囲にホルダがいない場合、I2C Japanが親身になって相談してくれていたよ
0257名無しさん@お腹いっぱい。
垢版 |
2017/06/01(木) 21:56:37.52
CISSP認定試験合格者で、身の周りに(ISC)2認定資格保持者がいない場合には、Request Endorsementページにて、『Request (ISC)² to endorse you. 』にチェックしてください。 (ISC)²がエンドーサー(推薦者)となります。
0258253
垢版 |
2017/06/01(木) 22:34:42.59
自己レスです。

電話で問い合わせてみましたが、やっぱりSSCP取ってからの、自分のCISSPのエンドーサを自分でやるのは無理でした。
50万位の研修受ければ、講師がエンドーサしてくれるらしい。
自腹で払う気にはなれない研修費ですね…
0259名無しさん@お腹いっぱい。
垢版 |
2017/06/01(木) 23:48:10.75
いやしくもセキュリティ屋になろうとしてる奴が、あわよくば抜け道を通ろうとしてるのが心底信じられんわ。
0261名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 08:26:28.56
別に抜け道ではないよな
0263名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 12:53:55.08
https://www.isc2.org/japan/cissp_regist.html#step
とりあえずちゃんと読もう。

(ISC)2がエンドーサーになる場合は、
(ISC)2が申請した職歴の確認をするだけの話。

とりあえず言いたいのは、
実際に前職含めてCISSP要件をみたす職歴があるのなら
エンドーサーがいないという理由だけで受験を見送るのはナンセンス。

最悪、合格だけしておいて準会員で三年待つとしても
その方が受けないよりずっと身になると思う。
0264名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 21:52:47.01
3年ほど前にCISSP勉強して取得したけど、日本じゃ全然知名度無いし、特に評価もされんね。
自分のエンジニアとしてのレベルが上がった実感も特にない。

そりゃ、座学で本読んで、ノート取っただけの知識で、4択問題を1000問解こうが、10000問問題を解けようが、プロの知見は得られんわな。
「プロフェッショナル」という肩書に夢見すぎてた。

具体的な攻撃や防御の手法や立ち振る舞い学べる的な、もっと実践的なノウハウが学べる認定資格はないのかね?
0265名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 22:04:56.91
CISSPホルダーのみなさんは、情報処理安全確保支援士試験のことはどう思ってますか?
自分も取ろうと思っている、CISSPの劣化版、更新料高すぎなど、何でもいいのでご意見いただけませんか?
0268名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 23:41:03.68
>>265
セキスペもってるので費用会社もちなら登録したいけど刑事罰のリスクが気になる。
名刺の英語面に記載できない(意味がない)のも微妙。
0269名無しさん@お腹いっぱい。
垢版 |
2017/06/03(土) 05:30:12.69
>>264

SANSのトーレニング&GIAC認定試験とか
0270名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 13:02:36.36
>265

双方所有してますが、優劣は特にないと思います。
ただ、重視しているテーマの幅が異なるだけで。

CISSPは、自分の感想だと情報セキュリティに関して「考えられうる、ありとあらゆる範囲」を網羅しようとしているように感じました。
つまり、コンピューターシステムの情報セキュリティのみならず、マネジメントやフォレンジック、物理セキュリティから、数理基礎理論、歴史(古代の象形文字〜最新の暗号技術)等々、
本当にテストに出題されるかどうかは別として、カリキュラムで取り上げられている範囲は本当に多岐に渡ります。

データセンターに設置する消火剤の種類とか、監視カメラの種類とか、金網の設置の仕方、植木や縁石の配置(テロリストにトラックで突撃されないように)の方法等を
文献で学習してた時は、「ぼくのかんがえてたじょうほうセキュリティとなんかちがう」感が半端なかったです。
さすが、米国の国防総省が採用の前提にするだけ資格だけのことはありますが、
一般企業に勤めていて、普段の業務ではあまり使わない知識も、それなりの割合を占めてます。
(プロフェッショナルなら使う使わないに限らず、全部基礎教養として知っとけという事なのでしょうが。)

IPAの資格は、コンピューターシステムの情報セキュリティにかなり的を絞ってるので、
範囲は狭いですが一般企業の実業務で使いそうなカリキュラムばかりです。
0271名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 13:50:10.79
?266
>269

確かにとても実践的で、専門的で技術的な分野を掘り下げており、有用そうですね。
日本人講師も根岸 征史さんに、林 聡さんと赫赫たるもので信頼できます。

ただし、講習費用がとても高い(60万!)のと、そもそも試験は日本語化されてるんですかね?
全体的にローカライズがされておあらす、英語が堪能でないとお断り的な間口の狭さを感じます。
(NRIテクノロジーさんがローカライズをやられてるんですね。)

↓あと以下のようなアメリカの健康器具のテレビショッピング的なノリに若干の不安を覚えます。

>最近のクラスで、ある受講生が駆け寄ってきて私を強くハグし
>(彼は元フットボール選手だったので、私に抵抗の余地はありませんでした)、こう言いました。
>「SANSはすごい。私はこの1年間ずっと、自分の仕事にストレスを感じており、
>組織をセキュアにして成果を出すという当初の夢を失っていた。
>そんな時、ダメ元でSEC401に参加した。
>ところがコースが終わると、今までにない希望の光を感じた。まるで自分が子供の頃に戻ったようで、
>会社に帰って教わった技術を試すのが待ちきれなくなった。
>でも私の上司は、受講後1週間の間に8回も彼を呼び出し、
>自分が学んできたすばらしい情報と実践知識を余すところなく伝えまくった私に、怯えてしまったようだ」
0273名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 14:23:44.31
?272

そりゃそうですね。私も大して英語堪能な方ではないですが、
CISSP学習してても、日本語の文献少ないし、情報古いし、
無理に和訳された用語も、原文で覚えたほうが手っ取り早い所もあるので、
当時和訳のなかったCISSP All-in-One Exam Guideを購入して、せっせと読んでましたね。

日本は情報セキュリティの分野で遅れてるんだなと実感するのは、やはり日本語の文献の少なさですね。
しかも、刻一刻と更新された新しい情報が世界中で英語ベースで日々発信されているという。
誰かが日本語翻訳して、発信してくれるのを待つぐらいだったら、
自分から英語覚えて情報取りに行くぐらいの姿勢でないと、欲しい情報手に入りませんね。

それは身に染みて感じます。
0274266
垢版 |
2017/06/04(日) 15:59:53.26
>>271
事前講習(受講が受験要件)は、日本語対応したものもある。
試験は英語だけど、辞書の持ち込みも可です。
0275名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 18:33:40.54
>>271
二年前に500番台を受講したけど、こんな感じでした

トレーニングは英語だが、質の高い同時通訳さんがいるので、コミュニケーション面は問題なし
教材や試験は全て英語で提供される
vmwareの仮想マシンとして解析環境(siftworkstation)を配布されるので、授業、復習、業務はそこで行える
試験会場には紙媒体なら何を持ち込んでもよい
試験は3時間で115問の出題、およそ7割の正解で合格

講師にハグする人は見たことないけど、その辺は個々人の感謝なり感動の表し方なのでしょう

とはいえ、日本で知名度ない点はCISSPの上をいくと思います
2chにもスレないですよね...?
0276名無しさん@お腹いっぱい。
垢版 |
2017/07/06(木) 09:47:39.81
簡単だと思って受験したら落ちた…
0279名無しさん@お腹いっぱい。
垢版 |
2017/07/08(土) 01:44:49.74
>>277
正直経験で取れると思って、受験まで2週間くらいだった。
勉強時間は10時間もなかったかな…。

これまた不思議なんだけど試験問題も難しくない感じで、
受かったつもりで終了したら落ちてたわ…

>>278
約680点だよ、恥ずかしい!
0282名無しさん@お腹いっぱい。
垢版 |
2017/07/08(土) 19:12:33.18
勉強中だけど、やっぱり英語読むの時間かかるから進捗悪くてしんどい
コンラッド本読んでるけど、1時間に15ページくらいしか進まない
exploit探す時は苦にならないから、英語にアレルギー無いと思ってたけど、短文と長文は違うと思い知ったわ

もうちょい頑張る
0286名無しさん@お腹いっぱい。
垢版 |
2017/07/10(月) 09:50:08.28
>>285
そういう情報ありがたい。
英語で確認できるん?
0288名無しさん@お腹いっぱい。
垢版 |
2017/07/10(月) 23:22:28.86
あんまり関係ないけど、PMPもそんなんだった
日本語の意味がわからなくて3度見するけどわからず、英文なら一発というアレですね
0289名無しさん@お腹いっぱい。
垢版 |
2017/07/15(土) 12:16:24.50
ヤフオク問題集という無敵艦隊
0291名無しさん@お腹いっぱい。
垢版 |
2017/07/16(日) 02:17:36.40
体験記、10ドメイン時代のが多いね。
最近話題になってきてると思ってるんだけどなぁ。
どこもパッとしない。。
0292名無しさん@お腹いっぱい。
垢版 |
2017/07/16(日) 08:42:45.60
NRIのトレーニング参加する場合のメリットってどんなものがありますか?
会社からお金でないから自腹で行こうかと思うのですが
0295名無しさん@お腹いっぱい。
垢版 |
2017/07/21(金) 10:54:47.11
やっぱりヤフオクに出てる問題集は実際には出題されないですか?
0297名無しさん@お腹いっぱい。
垢版 |
2017/07/21(金) 21:13:15.04
フランス語受験してるのは俺だけだったのかなぁ。オススメなんだけど。
0298名無しさん@お腹いっぱい。
垢版 |
2017/07/22(土) 00:58:21.63
>>295
過去に出題されたものかもしれないけど、結構な頻度で出題変わるし、
ベンダー資格の問題集と比較して回答の信頼性が著しく低い傾向。
0299名無しさん@お腹いっぱい。
垢版 |
2017/07/22(土) 07:42:45.89
>>293
ありがとう
50万円かけてさらに一週間仕事休んで行く価値があるかいまいち判断しにくいところですね
英語が堪能ではないので日本語でみっちり学習・一発合格するには利用を考えた方がいいのかなー
0300名無しさん@お腹いっぱい。
垢版 |
2017/07/22(土) 21:40:44.02
>>299

レビューセミナーは何年か前(10ドメインの時代)に受講しました。
練習問題集の配布はありましたが、あくまでも「試験対策」の講義ではないのでご留意を。
5日間、数十時間の講義では、理論の概説や考え方や事例紹介程度のボリュームです。
0301名無しさん@お腹いっぱい。
垢版 |
2017/07/25(火) 18:30:40.17
公式セミナーに参加しても試験勉強は必須なのか…
今度参加するけど5日間のトレーニング終わったら翌日試験だわ。
0303名無しさん@お腹いっぱい。
垢版 |
2017/08/19(土) 20:37:31.03
>>302
今日受けたけど40点足らずに落ちた。

前提として試験範囲の基礎知識は持ってないと全然追いつかないね。
実際説明も軽めだし。

ドメイン1が特にひどかったから来月受けなおします。
来年から試験内容も変わるらしいから皆さん気をつけて。

はぁー!受けなおしめんどくさい!!
0304266
垢版 |
2017/08/19(土) 21:44:57.63
>>303
おつかれさま!
0305名無しさん@お腹いっぱい。
垢版 |
2017/08/19(土) 22:27:44.66
>>303
レスサンクスです
お疲れ様でした

>来年から試験内容も変わるらしいから皆さん気をつけて。
これマジですか?もしソース知ってれば詳しく調べたいので教えて頂けますか?
0306名無しさん@お腹いっぱい。
垢版 |
2017/08/25(金) 13:29:34.09
>>305
講師から聞いた話なんだけど、調べたら書いてありました。

https://cert.isc2.org/cissp-exam-outline-form/

Please Note: Beginning in April 2018, the CISSP exam will be based on a new exam outline.

以下略
0310名無しさん@お腹いっぱい。
垢版 |
2017/12/28(木) 05:14:55.12
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

PYT86I0DDR
0313名無しさん@お腹いっぱい。
垢版 |
2018/02/22(木) 19:43:26.16
☆ 日本の、改憲を行いましょう。現在、衆議員と参議院の
両院で、改憲議員が3分の2を超えております。
『憲法改正国民投票法』、でググってみてください。国会の発議は
すでに可能です。平和は勝ち取るものです。お願い致します。☆☆
0315名無しさん@お腹いっぱい。
垢版 |
2018/04/19(木) 02:24:23.52
test
0320名無しさん@お腹いっぱい。
垢版 |
2018/04/26(木) 09:13:36.62
この試験受けてみたいのですが認定のための推薦が受けられそうにありません…
自己推薦のようなやつは普通に通る物なのでしょうか?
受験記のほとんどが認定者から推薦を受けている人がほとんどなので…
0324名無しさん@お腹いっぱい。
垢版 |
2018/04/26(木) 18:54:48.28
>>323
なるほど
セキュリティ系のセミナーに参加してみます!

あと気になったのですが推薦する人が自分の仕事内容などを知らなくても問題ないのでしょうか?
推薦書にはどんな内容が書かれるのでしょうか
0325名無しさん@お腹いっぱい。
垢版 |
2018/04/26(木) 19:43:46.55
>>324
和訳は「推薦状」ってなってますが、Reference(紹介状)ではなくて、Endorsement(裏書き)なので、保証人の役割です。

The endorser will attest that your assertions regarding professional experience are true to the best of the endorser’s knowledge, and that you are in good standing within the cybersecurity industry.

今はオンラインフォームですけど、紙の時代は同僚の職務経験の書き方を添削したりもしましたよ。
0326名無しさん@お腹いっぱい。
垢版 |
2018/04/26(木) 20:29:59.22
>>325
ありがとうございます。
セキュリティ系のセミナーに参加してみて知り合いを作ってみようと思います
まだ実務経験が足りないのでしばらく後になるでしょうが…
0327名無しさん@お腹いっぱい。
垢版 |
2018/05/21(月) 17:03:08.51
すごくおもしろいパソコン一台でお金持ちになれるやり方
参考までに書いておきます
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

CATOH
0330名無しさん@お腹いっぱい。
垢版 |
2018/07/08(日) 08:20:08.17
>>317 Rakutenブックスの発売日は打ち間違えかなw

【2018年7月24日以降】
Rakutenブックス
https://books.rakuten.co.jp/rb/15457503/

【2018年7月26日】
7netショッピング
https://7net.omni7.jp/detail_isbn/9784757103764
e-hon
https://www.e-hon.ne.jp/bec/SA/Detail?refBook=978-4-7571-0376-4&;Sza_id=MM
Yahoo!ショッピング
https://shopping.yahoo.co.jp/product/j/9784757103764/compare.html

【2018年7月30日】
TSUTAYA
http://tsutaya.tsite.jp/item/book/PTA0000W1GLR

【2018年7月】
HMV & BOOKS
http://www.hmv.co.jp/artist_%E3%82%A2%E3%83%80%E3%83%A0%E3%83%BB%E3%82%B4%E3%83%BC%E3%83%89%E3%83%B3_000000000757392/item_%E6%96%B0%E7%89%88-CISSP-CBK%E5%85%AC%E5%BC%8F%E3%82%AC%E3%82%A4%E3%83%89%E3%83%96%E3%83%83%E3%82%AF_8773198

【2018年8月4日】
Amazon
https://www.amazon.co.jp/%E6%96%B0%E7%89%88-CISSP-CBK%E5%85%AC%E5%BC%8F%E3%82%AC%E3%82%A4%E3%83%89%E3%83%96%E3%83%83%E3%82%AF-%E3%82%A2%E3%83%80%E3%83%A0%E3%83%BB%E3%82%B4%E3%83%BC%E3%83%89%E3%83%B3/dp/475710376X

(現時点では注文不可)
honto
https://honto.jp/netstore/pd-book_29032013.html
TSUTAYA オンラインショッピング
https://shop.tsutaya.co.jp/book/product/9784757103764/
0331名無しさん@お腹いっぱい。
垢版 |
2018/07/23(月) 23:51:35.11
>>330
また発売延期?

【2018年7月26日発売→2018年08月中旬】
7netショッピング
https://7net.omni7.jp/detail_isbn/9784757103764
e-hon
https://www.e-hon.ne.jp/bec/SA/Detail?refBook=978-4-7571-0376-4&;Sza_id=MM

【2018年8月4日→入荷遅れ】
Amazon
https://www.amazon.co.jp/%E6%96%B0%E7%89%88-CISSP-CBK%E5%85%AC%E5%BC%8F%E3%82%AC%E3%82%A4%E3%83%89%E3%83%96%E3%83%83%E3%82%AF-%E3%82%A2%E3%83%80%E3%83%A0%E3%83%BB%E3%82%B4%E3%83%BC%E3%83%89%E3%83%B3/dp/475710376X
0342名無しさん@お腹いっぱい。
垢版 |
2018/08/07(火) 02:28:17.79
とりあえずうちの大学の図書館で購入依頼してみました
本の内容よりも、たった1人の学生のために27,000円も出してくれるのかが楽しみです
0343名無しさん@お腹いっぱい。
垢版 |
2018/08/12(日) 22:20:36.98
CISSPはISC2の資格試験なんだよね
たまに混乱してCiscoの資格試験と間違えそうになる(恥ずかしい)

という保守
0348名無しさん@お腹いっぱい。
垢版 |
2018/10/21(日) 23:33:29.33
攻撃側→攻撃手法がわかると面白い
防御側→技術的な要素が少なく、ルールばかりが増えていく (つまらない)

守る側は、どうやってモチベーションを維持すればいいんですかね
0352名無しさん@お腹いっぱい。
垢版 |
2018/10/25(木) 01:34:33.96
ウイルスに感染すると、体温が上がって苦しくなる
かと言ってアンチウイルスをインストールすると、定期スキャンのせいでやっぱり発熱する

どうにかなりませんか><
0353名無しさん@お腹いっぱい。
垢版 |
2018/10/27(土) 20:17:54.56
>>341
電子書籍は出てるよ。
hontoで2万3千位だったかな。
さらに20%OFFクーポンゲットして1万9千で買えた。
デバイスは最大5台迄おkみたい。
0354名無しさん@お腹いっぱい。
垢版 |
2018/10/27(土) 20:22:26.58
PDFだ、PDFでくれ
オンラインや専用アプリじゃないと読めないのは、その会社がつぶれた時の対応が不安になる
0361名無しさん@お腹いっぱい。
垢版 |
2018/12/03(月) 14:52:58.79
業務経験が4年になって、準会員からCISSP正会員に移行するときって、
準会員の年会費って払う必要ありますっけ?
それと、その年のCPEクレジットは準会員の期間はとらなくてもOKかしら?
0362名無しさん@お腹いっぱい。
垢版 |
2019/01/29(火) 19:55:28.96
年会費上がるね
0381名無しさん@お腹いっぱい。
垢版 |
2019/03/19(火) 03:16:53.61
個人で受験する人って、お金もだけど推薦人どうすんの?
ISC2に推薦人になってもらうの?
あれめちゃくちゃめんどくさいぞ
0384名無しさん@お腹いっぱい。
垢版 |
2019/03/21(木) 07:39:06.67
何度も受験してやっと受かったけど、こんな厄介な試験に一発で合格する人の話を聞いてると本当に凄いと思う
シスコやMSみたいに日本語の問題集がいくつかあれば状況は全然変わるだろうけど
0387名無しさん@お腹いっぱい。
垢版 |
2019/03/21(木) 15:43:18.63
>>385
初めて受験したのは何年も前、まだ十ドメインの時代です
一度諦めてから今年再度受験して受かりました
0391名無しさん@お腹いっぱい。
垢版 |
2019/03/22(金) 18:48:34.97
日本人にとってこの資格の問題は日本語の問題集がないことだよね
セキュリティやるなら英語の読み書きくらい出来ないとというのも分かるけどね
0393名無しさん@お腹いっぱい。
垢版 |
2019/03/22(金) 22:08:55.59
あの研修受けただけで合格出来るなんて思わないほうがいいよ
あれだけじゃ全然足りない
0395名無しさん@お腹いっぱい。
垢版 |
2019/03/23(土) 00:14:10.94
確かにすごい
でも研修受けてても合格したらすごい
研修受けるなら試験範囲を一通り自習してから受けた方がいいよ
情報量が多すぎて大変だから
0397名無しさん@お腹いっぱい。
垢版 |
2019/03/23(土) 11:10:20.96
試験内容は他言無用で情報が無いから、知名度の低い問題集ほどそんな問題出ないよという問題が載ってるし、回答解説がいいかげん
そんなのを勉強しながらムダに試験範囲を広める羽目になり
それでも本番では見たことの無い問題が出るという鬼の所業
0403名無しさん@お腹いっぱい。
垢版 |
2019/03/23(土) 20:04:11.89
IPAのはテスト、CISSPはクイズ
難易度的にはどっちもどっち
日本でセキュリティ関係の仕事をするなら、どっちも持ってて当たり前って時代がもうすぐ来そう
IPAは現場寄り、CISSPはそれプラスマネジメント寄りかな
0404名無しさん@お腹いっぱい。
垢版 |
2019/03/23(土) 20:29:47.96
IPAは過去問丸暗記で午前は楽勝だからなあ
0410名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 12:13:16.41
>>409
早めに受付に行くと待たされるやん?
それから次から次に受付に受験者が入ってくるやん?
その際に名前と試験名を聞かれるやん?
受付が狭いから聞こえるやん?
それで分かるやん?
0411名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 13:21:01.43
試験開始時間ギリギリに行く人だとわからないだろうね
0412名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 14:22:02.78
俺が受験した時にはほとんどの人がcisspの受験だったよ
0416名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 19:35:56.97
日本人は入試から資格まで過去問勉強しかできん思考回路だからな。
そういう応用力ない奴は合格しないよ。
0417名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 19:38:47.89
マウントおやじさんお疲れ様です(^^)
0420名無しさん@お腹いっぱい。
垢版 |
2019/03/24(日) 21:02:01.66
>>415
15分くらい前だな
1人ずつ案内だからそれでも時間通りに始められるか少し遅れるか
0423名無しさん@お腹いっぱい。
垢版 |
2019/03/25(月) 22:47:40.13
一問一問はそんなに難しくないと思うけど、あの試験範囲の広さでダミー問題を除いて7割正答しないといけないからねえ。
とはいえ、50万円の研修費、税込750ドルの受験料を会社に出してもらってる場合、落ちたらもう大恥だから必死に勉強するだろうよ。
だから合格率は6割くらいはあるんじゃね。
ぐぐってみると、同じように広い知識と高い受験料と業務経験を必要とするPMPの合格率は6割とのことだし。
0424名無しさん@お腹いっぱい。
垢版 |
2019/03/25(月) 23:31:21.42
NRIの人に聞いたけど、合格率は一桁って聞いたな。周りでもバウチャ使って受けてるやつのほうがやる気ないわ。
0425名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 00:06:46.89
とりあえず1回受けてみて感覚掴むわ
0426名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 00:36:34.47
実際年間で200人未満しか認定増えてないわけだし、大雑把に言えばいろんなテストセンターあるなかで1日1人しか受からん試験なわけよ
こないだチャレンジセミナーなるものに参加したが、150人くらいいたな
0427名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 07:48:39.46
redditのcisspコミュニティを見てみたけど20%から60%まで諸説ある
さすがに一桁という投稿は無いな
合格しても経験年数が足りなくて登録できない人もいるから実際の合格率はそこまで低くないのでは
0429名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 07:55:17.81
>>427
経験なくて登録できてない奴がいるにしてもずっと年間100〜200人の認定に過去の合格者も含まれるわけでしょ。
よく考えようね。
0430名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 08:14:53.38
アメリカの有資格者の数は段違いだからな
0432名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 08:35:39.80
この手のクイズで合格率1桁って日本人のレベル低すぎだろ
会社から金出してもらってるから甘えてるのか?
0433名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 09:06:42.28
また出たよマウントおじさん
そういうのは君の職場でやってくれよ
0438名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 20:17:40.43
マウントお兄さんかもお姉さんかもしれないけどね
Twitter見ると、最近も不合格ツイートが何件かあるね
0440名無しさん@お腹いっぱい。
垢版 |
2019/03/26(火) 22:40:55.30
受験者が増えてるなら今年は合格者も増えるかもね
0446名無しさん@お腹いっぱい。
垢版 |
2019/03/27(水) 11:25:18.56
Conradか日本語ガイドなのかそろそろ決着つけたいな
0449名無しさん@お腹いっぱい。
垢版 |
2019/03/29(金) 10:14:39.30
中小企業だと社内に資格者がいるケースが少ない
大企業だと社内に資格者がいても縦割りで繋がりにくい
セキュリティに力を入れてるSIerだと現場にも資格者がゴロゴロいそうだけど、それ以外だと推薦人を探すのがなかなか困難
0450名無しさん@お腹いっぱい。
垢版 |
2019/03/29(金) 10:50:38.96
この資格持ってたおかげで転職が有利に進んだ人っている?
0452名無しさん@お腹いっぱい。
垢版 |
2019/04/01(月) 23:03:50.64
とりあえずチャレンジセミナーで様子見
0453名無しさん@お腹いっぱい。
垢版 |
2019/04/07(日) 17:55:44.01
CISSPに限らない感じでチャレンジセミナーよかったぞ
0454名無しさん@お腹いっぱい。
垢版 |
2019/04/13(土) 14:00:23.36
5000円くらいの中華系問題集買ったけど、明らかに間違ってる回答もあるし
解説も一切ないので使えなかった。
よってほとんど見なかったな。
ただ、問題形式はSybexのやつよりも
何を聞いてきてるのかよくわかんない感じが本番に近い気がする。
同じ問題があったかは分からん、確認していない。
ベンダ系など、試験によってはガチで本番と同じ問題とかあるらしいけどねー。

reddit見てると普通に落ちてる人いるのでビビるよね。
0455名無しさん@お腹いっぱい。
垢版 |
2019/04/13(土) 15:18:32.53
>>426
失効している人ももちろんいるので、
見かけの数字よりは新しくCISSPになった人は増えてるんじゃないかなー。
0458名無しさん@お腹いっぱい。
垢版 |
2019/04/13(土) 20:11:04.43
Conrradで概要掴んで、わかんないのはStudy Guidとかで調べる。去年出た日本語版のやつでもいいと思うけど。
今年中には日本語版の問題集が出るみたいだね。
Practice Testがベースなのかな。
0460sage
垢版 |
2019/04/14(日) 13:09:30.22
俺はsybexだけで2回目で合格した。1回目も手応え的にはいけてたんだが。。
0461名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 13:12:09.29
基本的な考え方ができてる人はすぐ受かるよね。
問題集暗記とか小手先の勉強してる人は何度も落ちてる印象。
0462名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 13:18:32.42
基本的な考えもそうだけど、包括的な知識をカバーするのも大変だよね
専門のエリアは考え方を抑えればなんとかなるけど、専門外のエリアは大変だった
セキュリティだけを業務にしている人はどうだか分からんが
0463名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 18:21:08.32
実務経験が5年必要なのは理に適ってるんだよな
それだけの間しっかり実務やってりゃ少しガイド読めば受かるし、実務経験が無いと体に染み付いてないからいくらサンプル問題を解いても初見の問題に答えられない
何回やっても受からない奴はきちんと実務を積んで体に叩き込んでから来いと
0466名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 19:17:50.79
確かに経験5年というのは理にかなってるな。
でも全部のドメインを実務で経験出来る仕事なんてなかなか無い。
それこそ5年経験したら仕事変えたりしないと。
それが出来たらこの資格取らなくても、本当の意味でセキュリティプロフェッショナルだよな。
0469名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 20:28:17.99
ほんとだ
ついに日本語でサンプル問題が出るのね
NTTの日本語訳ガイドの章末問題で十分な気もするけど
0470名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 20:33:24.33
暗号とかネットワークとかのドメインは
ぶっちゃけ他の試験の範囲内でもあると思うのだけど
(IPAのSCとNWあればカバーしているのでは)
そこからCISSP的な判断が必要な問題が作られる。
この状況下において、もっとも良い選択肢はどれか、ってのばかり。
なので、選択肢を本質的に理解して比較できないと正解しない。
正答じゃない選択肢も必ずしも間違いではないけど
正答に比べたら劣るよね、って感じだから。
0473名無しさん@お腹いっぱい。
垢版 |
2019/04/14(日) 22:19:52.49
発売日いつだよ
0476名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 09:50:03.66
試験に直結する教材なんてあるか?
NRIセキュア主催の公式セミナーすら試験に直結と言えるかどうか。
0477名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 11:09:53.54
この資格に近道はないな
受かってみて何が要領のいい勉強法はその人なりに分かっただろうけど、そういうのはだいたい誰かのブログで紹介されてる方法と大して変わらない
0479名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 13:24:06.30
問題集って続報ないの?
0480名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 13:50:14.98
ない。いつ発売するかもわからないもの待つより
普通に英語の問題集やった方が早い。
発売したとしても過去問というわけじゃないから、そんなに強力な本にならない。
0481名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 14:08:39.78
日本語で試験を受けるつもり、試験中は問題の英文をできる限り参照しない
こんな人はコンラッド本を読むより公式ガイドの日本語訳を読んだ方がいいよ
0482名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 14:55:18.36
サンプル問題だろ
あまり期待しないほうがいいぞ
試験を見たことない人が日本語でどういう雰囲気か分かる程度だと思う
何年か前に旧形式のサンプル問題の模擬試験(100問程度だったと思う)が公式でオンライン有料で受けられたけど、試験では大して役に立たなかった
0483名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 15:12:03.20
本番の試験の日本語をあてにしてはいけない。
極力原文を見ること。
ある英語の固有名詞があるとして、
参考書の日本語訳とテストの日本語訳が同じ保証はないよ。
0485名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 20:38:19.15
ISC2ジャパンは推薦人斡旋サイト作ってくれよ
中小企業だと周りに有資格者がいないんやで
セルフ推薦は面倒やし
0487名無しさん@お腹いっぱい。
垢版 |
2019/04/15(月) 22:13:35.43
セキュリティの資格だから、人からの信用とか繋がりとかそういうのも意識しての推薦人の制度だと思うよ
FacebookやLinkedInを生み出したアメリカらしい考え方です
CPEには勉強を続ける側面と同業者同士の情報交換を通じての繋がり作りも想定してると思う
だから勉強会に参加して有資格者と交流するのもこの資格が求めるものだと感じます
交流無くても資格を継続することは出来るけどね
0489名無しさん@お腹いっぱい。
垢版 |
2019/04/16(火) 09:44:11.61
情報が増えるよりもマウントが増えてるだけか
まあこれから日本でも有望そうというか持ってて当たり前資格になりそうですな
昔はシスコ、オラクル、マイクロソフトだったけど、これからはAWS、CISSPですな
0491名無しさん@お腹いっぱい。
垢版 |
2019/04/16(火) 18:36:36.71
11月に受かった。持っている人、受かった人、次なんの資格取る?
CISAは難易度下がるよな…
0493名無しさん@お腹いっぱい。
垢版 |
2019/04/16(火) 20:45:30.51
転職材料ならCISAかもな。
認定ホワイトハッカーも興味あるけど。
0495名無しさん@お腹いっぱい。
垢版 |
2019/04/16(火) 21:47:19.64
報奨金、うちはCISAとCISSPはあるけどCEHはないな
0497名無しさん@お腹いっぱい。
垢版 |
2019/04/17(水) 22:08:33.95
>>496
ステータスはともかく、入札の資格要件に入ってることがあるね。

・CSA(SAAJ)
・システム監査技術者(IPA)
あたりと重なる領域だから、CISSPと重複するというよりは、幅が広がる感じ。

あと、(ISC)2とISACAとでは、会合に集まる層がちょっと違う気がする。
0501名無しさん@お腹いっぱい。
垢版 |
2019/04/18(木) 00:03:36.13
>>500
5万なので試験代と、年会費考えると余裕で赤
0502名無しさん@お腹いっぱい。
垢版 |
2019/04/18(木) 17:51:20.71
2回目で受かりました。
公式ガイドブックを流し読みせず、一字一句理解しながら、読むことが大事なんですね。
0506名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 00:18:05.37
支援士は勉強の日本語の参考書が沢山あるし、過去問公開されているのし、
試験費用も安いのでハードルが低い。
問題も素直な良問だし。
CISSPは全てその逆。本番の問題も説明不足が多い。誤訳もある。
支援士は制度がいけてないけど、試験問題は悪くないと思う。

あと、支援士は勉強が得意な人は受かるのは難しくない。
高度資格取れ取れ会社がうるせーから一番取りやすいの取っとくかって人が多い。
CISSPは本気さがないとそもそも受けない。
0507名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 00:31:37.12
問題が悪いんじゃなくて、少し捻られただけで答えられないのは経験が足りないんだよ
だからcisspは難関資格
問題丸暗記では合格不可
0509名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 10:07:56.44
700ドルだから、普通の人なら落ちることが許されない試験なのよね
自腹は当然として、会社補助だとしても落ちた場合に会社にバレるわけだから尚更落ちれない
範囲が広いからだいたい2、3ヶ月はプライベートをそれなりに犠牲にしないといけないし
試験を受けるまでの心理的障壁が結構高い

IPAの試験をdisる気は無いし、あれはあれで良い試験だと思うけど6000円で受験できるお気軽さとの違い
IPAは年に2回という緊張感もあるけどね
RISS以外の高度は年に1回だし
あれはまたCISSPとは別の緊張感
0510名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 19:38:02.79
試験代だけで消費税と為替を考慮すると9万円だもの
生半可な気持ちでは受験できないってw
0511名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 21:16:42.77
Twitterでcisspのワードで検索かけると、アカウント名にcisspが入ってる人のくだらないツイートが並ぶのなんとかならないかな
0513名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 21:32:12.18
>>511
あいつのアカウント弾かれ(というかアカウント名じゃ引っかからないようになってる?)
日本人アカウントのみ引っかかるこれオススメ

https://search.yahoo.co.jp/realtime/search/cissp/
0514名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 22:54:58.03
>>513
これいいですね
答えは意外とシンプルなんだなと実感
0515名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 06:08:32.42
>>511
わかるwww

他の資格でも結構あるんだよね
アカウント名に固有名詞入れるのやめてほしいね
鬱陶しいからブロックしてるけどね
0517名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 06:53:29.37
>>513
ざーっと見てみたけど合格報告があまり無いのが怖い
699ドルの試験に合格したら普通は嬉々として書き込むよな
自己顕示欲や承認欲求なツイッター住民は
0518名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 07:53:51.06
ひとのTwitterコソコソ除いたり、ごちゃごちゃ言ってないで、自己研鑽して早くうけろや。
こんな奴らは倫理規程とはほど遠いし、受からないよ。
0521名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:36:38.40
合格までの情報はたくさんあるけど合格からエンドースメントまでの情報があまり無い
0522名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:39:25.19
自己顕示欲がどうだだの散々ディスっときながら、ツイート乞食してて惨めじゃないのか?
そこまでして合格したいの?
お金もないみたいなのに
0524名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:53:03.25
>>521
推薦してくれる人探して、英語の大学卒業証明書を取得して、経歴を記載するだけだよ。
作業途中でも保存できるから、少しずつやればいい。受かったあとは焦らなくて大丈夫
0525名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:21:11.14
>>524
5年以上経験あれば大学の卒業証明書いらないよね?
職歴でスーパーバイザーの名前のメルアド書かないといけないけど、あれって実際に本人に連絡いく?
前職の上司に連絡いくなら前もって連絡しないといけないのかなー
0527名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:41:28.89
受験前は他の人がどうだったかってのが心配でよくTwitter検索したよ。
受験者のブログも読みまくったし。

5年以上ドメインに関連する職歴あれば大学の卒業証明書はいらない。
endorsementあれば会社の在職証明書もいらない。
職歴はドメインに関連する仕事してたことを箇条書きで簡単に書いた。
スーパーバイザーに連絡行くのかな?
一応現職前職の人にもいくかもしれないですと話したけど、
特にきたよーという連絡はなし。監査に引っかかった時だけじゃない?

簡単な流れ。
受験→その場で合否の通知書もらう→受かったら2、3日でISC2からメール
そのメールにISC2の申請Webアプリへのリンクがあるので、endorsementしてくれる人の登録番号を入力するか、してくれる人がいないなら書類集めて申請。
endorsementしてくれる人の登録番号入力すると、
その人に通知がいって承認してもらう(英語)
諸々受理されたら、約2ヶ月で審査が終わり、晴れて認定メールが届く。
この時点で会員サイトからCPE登録可能になる。PDFで証明書の取得可能。
また2ヶ月くらい経つと認定セット(証明書やらバッジやら)が届く。

6月30日までに払わないと年会費40ドル値上げされちゃうよ。
まだ受かってない人はもう間に合わないかな。

合格率は自分の狭い範囲の体感だと7割くらい。
セキュリティベンダの人もそこそこ落ちてる。
0528名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:44:48.18
>>527に嘘書いてないけど(記憶違いはあるかも)、心配なら日本のISC2の窓口に問い合わせれば
親切に教えてくれるよ。

10年前にCISAとった時は日本の窓口不親切だったなー。
ボランティアでやってる云々言われた記憶が
0529名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:46:26.16
ちなみに年会費払うのは認定メールきてから。
0531名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 11:07:59.31
皆さん優しいですね
約1名だけ悪態つく嫌われ者がいるようだけど
0532名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 11:20:47.21
>>530
あまり覚えてないけど7〜8行かな?
頑張って書かなかった。リジェクトされたらまた書き直すチャンスあるだろーくらいのノリで(実際にあるかはわからない)
ちょっとでも関わって、ドメインに関連することは書いた。
あれだけの広いドメインなんだから、
この試験受けるような人なら何らかやってるでしょ。

5日間のセミナー行った人なら
講師がendorsementしてくれる。
0535名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 13:26:21.00
俺も受験前にTwitterでcisspを検索してたけどたしかにアカ名にcissp入れてる人がいて検索結果がその人のツイートばかりで苦笑した思い出がw
まあまだまだマイナーな資格ってことだな
0537名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 14:02:14.55
日本の資格者まだ2000人くらいだよね?
マイナーなのは仕方ない
0538名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 14:36:07.64
その7割のうち、1回目の試験で通った人はどれくらいですか?
0539名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:09:41.32
>>536
高いか低いかはサンプル数が少ないので分からないな。
今の会社(某重要インフラ)だけのサンプルなら
受験した5人全員が一発で受かっている。
会社の金でセミナー行かされて、みんな一発だから落ちたら大恥かくし
自腹で再度受けさせられるからプレッシャー高く必死で勉強した。
なお全員SC持ち。

サンプル数がもっと多いラックとかNRIセキュアであれば
もうちょいマシな合格率出せてそう。

>>538
みんな一発。俺の周囲では落ちた人は再チャレンジしていない。
0540名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:14:37.21
みんな一発なんだ、すごいね
0541名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:19:20.56
これに尽きるよね
それなりの会社のまともな社会人なら、会社の金で50万のセミナーを受けて10万円の受験費用も出してもらって落ちたらと考えるとゾッとする
そのプレッシャーたるや凄まじいだろうな

>会社の金でセミナー行かされて、みんな一発だから落ちたら大恥かくし
>自腹で再度受けさせられるからプレッシャー高く必死で勉強した。
0542名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 16:33:18.20
>>532
うん、頑張って書く必要は無くて、業務内容が「どのドメインに」絡んでいて、自分が「どういう立場で」関わったかを、少しクドめに書くのがコツだと思う。
(自分が同僚をエンドースした時も、いったんダメ出しして、そういう風に整理し直してもらった。)

あと、社会人経験が長いようなら、少し多めに書いておいて、1個ぐらい否認されても他で経験年数を充足するようにしておく。
0545名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 00:10:47.17
ラックも多いと思うな。
CISSPの認定主任講師がラックだしw
NECもMSもそうか。S&Jもだけどあそこ社員数そんなにいなかったっけか。
0547名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 04:49:40.81
11年前で250人もいたのか。Nコムすげーな。
そんなにセキュリティすごい印象なかったけど。
0552名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 21:26:20.34
ほんときつい6時間だったな。(フルで使った)
二度とあんな試験やりたくない。
まだこんなに残っているのかよとマラソンを思い出した。
全く自信なかったが受かった。点数知りたい。
0555名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 23:37:06.93
ダブルホルダーという意味だとRISSよりCISAのイメージ。
日本でも監査法人のセキュリティコンサルは
CISAとCISSPを名刺に書いてるな。

でもCISAは年会費が230ドルとかするんだよね。
難易度的にはCISSPより低い(取り組みやすい)みたいだけど
監査よりで興味があまり…。

ISC2の資格なら二つ持っていても新しい年会費体制でははひとつ分の値段になるとのこと。
CISSPの次の知名度はSSCPくらいしかないので
ISC2はもっと他の資格のブランディング頑張ってもらいたい。
0556名無しさん@お腹いっぱい。
垢版 |
2019/04/22(月) 18:46:52.71
受けてないから知らなかったけど、昨日の試験の内容が話題になってますね
cissp的には回答は迷わないと思うけど、こんな問題がチラホラ出るのがcisspのいやらしさだよね
0560名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 01:09:48.74
cisspとしては回答は一発だけど、セキュリティでない人は悩むかもね
0562名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 07:29:19.05
俺は悩まないけどな
cissp勉強してなければ悩んでたと思うから、悩んでた奴の気持ちは分かる

お前いつものマウントオヤジだな
職場で嫌われてるからってここにマウントしに来るなって言われただろ
お前はここでも嫌われてるんだから、ニュー速かアイドル版にでも行って相手にしてもらえよ
お前のちっぽけな自尊心満たすためにここに来るなよ
0567名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 13:04:09.88
また始まった
0571名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 17:19:19.54
期待に応えられなくて悪いけど資格持ちなんだよね
0574名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 20:53:44.82
https://itjinzai-lab.jp/article/detail/1553

これか。
CISMは年収高いポジションの人が取ってるって話だな。
でもITILが入っているあたり…。
0575名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 20:58:48.54
AWSやGCPが高いのは、アメリカはソフトエンジニアの給与水準が高いからだろうね
PMP、CISSP、CISMはもはや定番
0576名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 22:26:25.85
ITILとかcomptiaあたりはそんなに難しい資格ではないと思うのだが、そんなに重宝されるのかな?
0577名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 23:04:18.27
国内SIerだけど、ITILって、若い時に開発してて運用に回ったおじいちゃんマネージャーが持ってる
50代で年収1000プレーヤーやで
0581名無しさん@お腹いっぱい。
垢版 |
2019/04/28(日) 10:20:48.43
CISSP認定されてすぐって年会費は支払いできないのだろうか?
ISC2のサイトにサインインすると認定日はApril 26, 2019になっていて認定証PDFもダウンロードできるんだけど
ダッシュボードの「Pay」から進むと「Your AMF payments are current. To review your payment schedule, please view My Account.
」と表示される。
できれば値上がり前に3年分を支払いたいんだけど・・・
0583名無しさん@お腹いっぱい。
垢版 |
2019/04/28(日) 12:19:32.65
2、3日待って画面が変わらなければサポートにメールしてみるといいよ
日本語で対応してくれるから
0584名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 14:49:21.07
どなたか取得済みの方教えて頂けないでしょうか。

この資格を取得しようと思い、
6月の試験日程で申し込みをしました。
まずはテキスト購入と思い、NTT出版のテキスト
を購入したところです。

問題集は英語しか出てないようなので
テキスト通読で足りるようならそれで済ませたいです。

前提知識はSC、CISA取得済みとなり
実務経験約10年の状況です。

試験までに確保できる勉強時間は100時間を目安に考えているのですが、問題演習にどの程度時間を割くべきか
分からないので経験者の方のアドバイス頂けたら幸いです。

試験の癖を掴まないと得点が伸ばしづらい場合には
問題演習を重視しなくてはと考えていますが、
周囲に聞ける取得者がおらず悩み中です。
0585名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 15:46:36.35
SybexのStudyguideとプラクティステストの計2〜3000問を解いたけど
同じどころか似た問題も少なかった気がするので
問題演習は問題のクセを掴むというよりは
ドメインの内容を効率よく身につけるためのものと考えた方がいいと思う。

本番は知っていれば解ける知識問題と
問題に対してどれが最も適切かを選ぶ判断問題の二種類があり、
前者は知っていれば解けるという意味ではIPAの午前2みたいなもの。
後者はCISSPとして判断しないと正解せず、前者より難易度も配点も高い。
後者は問題集を覚えるだけでは身につきにくい。

俺はやっていないけど、bosonてのはredditなど海外の掲示板では本番に近い問題形式とは言われている。
http://www.boson.com/practice-exam/cissp-isc2-practice-exam-2018
0586名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 16:53:48.44
>585

早速ありがとうございます。
大変参考になりました。

CISSPならではの判断を求める問題が
ポイントとなりそうですね。

テキストで知識を補強しつつ
bosonに取り組んでみようと思います。
0587名無しさん@お腹いっぱい。
垢版 |
2019/05/13(月) 06:28:27.60
判断問題とは、例えばどのようなものでしょうか?
正しく判断するには知識が必要だと思うのですが、となるとそれは知識問題では?と思った次第です。
0589名無しさん@お腹いっぱい。
垢版 |
2019/05/13(月) 10:57:31.92
>>587
例えば、こういう状況下で最もベターな選択肢は何か、みたいな感じ。
正解以外の選択肢も決して間違いではないが
正解の選択肢と比べると劣る、というようなもの。
なので本質的に理解していないと正解がいくつもあるように見える。
0594名無しさん@お腹いっぱい。
垢版 |
2019/05/30(木) 07:13:54.93
持ってるのに、セキュリティの仕事してない。転職したい
0595名無しさん@お腹いっぱい。
垢版 |
2019/05/30(木) 08:44:19.49
ISACAの月例会に昨日初めて行ったけど、寝てる人ばかりで酷いもんだな。
最後の質疑応答の質問者が要領の得ない長話をしたのも面食らった。
0598名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 12:02:39.21
最近盛り下がり
0600名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 12:19:58.25
いつになったら出るんだ
0602名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 14:19:08.36
公式トレーニング受けた人来たら感想教えてよ
0605名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 16:44:16.73
自演乙
0608名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 18:34:47.64
これって会社から取れって言われて取る資格でしょう
会社で受けるなら周りにいくらでも相談できる人もいるだろうし、こんなスレを見る必要も無い
こんなの個人で取っても時間とお金の無駄だよ?
受験料だけで700ドルだよ?
転職でも特に役に立たないし
海外だと役に立つかもしれないけど
0610名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 21:03:38.05
偉そうなこと言ってる割には日本語が苦手なんだな
0613名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 08:10:48.94
ここに来てる人はみんな資格無しと思う根拠は?
0616名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 18:48:18.10
ここんとこ盛り上がったのはこれくらいじゃね?

ntt出版が本出すぞ!
→ノンホル歓喜!

ipa資格は糞だ。丸暗記じゃ受からないcisspとはレベルが違う!

→ipa持ちのノンホル激怒。マウントやなんやらでスレ荒らす

サンプル問題集でるぞ!
→ノンホル歓喜!

しばらく情報なく落ち着く。
ノンホルが多いスレなのは明白っしょ。
0617名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 19:06:18.97
有資格者が国内にはまだ2000人程度しかおらず、恐らく有資格者の在籍企業にもかなり偏りがあるので、情報が入らない人にはとことん入らないだろうね。。。
0618名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 19:07:49.81
逆に大手SIerやセキュリティベンダーやセキュリティコンサルだと社内でメールを投げれば呼んでもないのにワラワラと湧いてきそうw
0619名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 20:10:38.94
うちの会社、国内金融だけどホルダー5人いるぞ。
多いのか少ないのかわからんが
0620名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 21:27:36.96
受からないのはガイドブックでも問題集でもなく、考え方の理解が不十分ってのに気づかない限り、受験料の無駄だろうね
0623名無しさん@お腹いっぱい。
垢版 |
2019/06/03(月) 22:21:24.88
えー、サイベックスの練習問題解きながら、雰囲気を学習しただけ。一周まわして、分かんないとこ調べたぐらいかな。
CISSPの考え方といっても、命大事とか、犯罪ダメよとか、問題に出てくるのは普通な考え方のような気もする。
公開鍵の仕組みとか、セキュリティのプロなら当然の知識とアメリカのセキュリティプロフェッショナルならどうするんだろっていう、想像力かな?
あと、英語で勉強すると良いよ。
0628名無しさん@お腹いっぱい。
垢版 |
2019/06/07(金) 06:49:03.55
ホルダーの方、すみませんが教えてください。
こないだ合格してJobs Historyを書いてる最中なのですが、過去の上司の電話番号やメールアドレスが分からない場合はどう書いたらいいのでしょうか?
0634名無しさん@お腹いっぱい。
垢版 |
2019/06/07(金) 23:23:52.79
>>631
どうするもなにも必須項目だからなあ
とりあえず会社のドメインで適当なメルアド入力しときゃいいんじゃね
どうせ直接連絡なんかいかねーし
0635名無しさん@お腹いっぱい。
垢版 |
2019/06/08(土) 09:44:12.63
監査対象になったら連絡来るらしい
0637名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 06:36:04.35
ツイッターのアカウント名、スクリーン名にcisspっていれるのやめて欲しいな
検索ワードを工夫しないと純粋にcisspネタを検索できない

特に海外の人
スクリーン名にcisspを入れ過ぎ
海外ではそんなにステータスなの?
メイロマまでcissp推しツイートしてたけど
0640名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 09:33:36.72
ああいうインフルエンサーがCISSPに言及したのは大きいよ
もっと日本でも知名度上がって!
0642名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 13:17:53.54
まだ出てねえよ
0644名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 17:24:26.50
>>637
まとめてミュートに突っ込めばいい。
0646名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 21:27:05.92
めいろま CISAはもってたはず。
0648名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 22:03:07.80
難易度、希少性ともにCISSP
0649名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 22:13:54.02
CISSPってアメリカだけで8万人以上いるけど、さすがにアメリカでは希少価値無いのでは
めいろまはヨーロッパだっけ? それなら希少価値あるのかな
日本でもまだまだ2000人くらいだっけ
支援士に比べるとかなり少ない
0650名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 22:52:17.93
ガセネタかよ
0653名無しさん@お腹いっぱい。
垢版 |
2019/06/11(火) 23:44:53.67
>>637
Yahooの検索でリアルタイム検索してみるといいよ
前にこのスレで誰かが教えてくれた
0654名無しさん@お腹いっぱい。
垢版 |
2019/06/12(水) 07:22:50.42
このスレ立ったの2005年かよ。
0656名無しさん@お腹いっぱい。
垢版 |
2019/06/12(水) 15:56:56.80
皆さん、cisspのロゴを名刺にどのように入れてますか?
ググってもあまりサンプルが出てこないので。
0658名無しさん@お腹いっぱい。
垢版 |
2019/06/13(木) 03:32:37.24
ロゴは入れてないな、名前の下に文字だけ。
0660名無しさん@お腹いっぱい。
垢版 |
2019/06/13(木) 08:45:34.48
そんなことないんじゃない。
ベンダの人はロゴ入れてるよね
0661名無しさん@お腹いっぱい。
垢版 |
2019/06/13(木) 19:21:42.67
ユーザー企業のホルダーだけど、
セキュリティベンダのコンサルやエンジニアがノンホルだと正直下に見てしまう。
0663名無しさん@お腹いっぱい。
垢版 |
2019/06/13(木) 19:38:47.59
>>661
要求すればいいのに。ノンホルとはお取引できません、だって私より知識レベル低いんですから、って言えばよいよ。
0664名無しさん@お腹いっぱい。
垢版 |
2019/06/13(木) 20:36:34.20
この人ホルダーか、おかしなこと言えないなと思わせるためにとったわ。
奴らユーザー企業のど素人と思って好き放題言いやがる。
0667名無しさん@お腹いっぱい。
垢版 |
2019/06/14(金) 02:22:41.15
SCなんて過去問やりゃとれるやん。
名刺に書いてドヤってる奴イタいわ。
0669名無しさん@お腹いっぱい。
垢版 |
2019/06/14(金) 18:00:27.84
実務経験ない人にはcisspは取れないから、そんな人には情報処理安全確保支援士とい話の流れだろ
過去問やればどうこうとかいう話の流れではない
国語力ないくせにドヤってる奴イタいわ
0670名無しさん@お腹いっぱい。
垢版 |
2019/06/14(金) 18:17:01.97
CISSPは実務経験があれば試験的にはそんなに難しくないけど厳格な実務経験の提出と推薦人の確保というのが資格の信頼を上げてる
支援士を否定する気は無いけど知識を保証できても経験を保証できないのが厳しい
あれじゃあいくら人数ノルマ設けても意味ない
その人数ノルマすら未達の可能性が高そうだし
持たずしてdisるのも格好悪いので持ってるけどさ
0672名無しさん@お腹いっぱい。
垢版 |
2019/06/14(金) 21:35:21.32
試験はクリアできても8ドメインのうち3つだか4つを4年だか5年はなかなか障壁高いで
アメリカではそれでよく8万人以上有資格者がいるよね
0675名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 04:38:09.14
日本に2000人しかいないし、SC持ちと比べたら殆どがSC持ちノンホルだろ
0677名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 13:08:27.07
つーか日本だとダブルホルダーがデフォでしょ
仕事でセキュリティやってんならどっちも持ってないと恥ずかしい
0678名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 15:10:51.70
割と大きめの会社のCSIRT知ってるけど
・CISSP + RISS
・RISS
という属性が多いよ
CISSP持ってる人はほとんど皆んながRISS持ってる
20代でRISS、30代でCISSPと順序を踏むからだろう
たまにCISA、CISM、CEHがいるけど少数派
0682名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 18:41:25.52
ほんとにノンホルはバカだよな
出版元でもない限りそんな質問してまともな答え帰ってくるわけねーのに
そんなんだから試験落ちるんだよ
0684名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 20:07:00.90
みんな分かってると思うが、ノンホル叩きをしているのは1人
相手にするなよ
こいつのことはホルホルと呼ぼう
こういうこと書くとノンホルが噛み付いてくるといつも言い出すが、俺は資格持ちだ
0686名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 20:15:51.67
出たホルホルw
0687名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 20:21:08.32
みんなわかってると思うが、嫉妬ノンホルはいつもの奴だよ

わかるよな?
一時期マウントマウント騒いでたあいつ
最近は日本語とか国語とか言ってるあいつ
バレてないと思ってるのがある意味凄い
0688名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 20:38:35.46
必死だねw
0689名無しさん@お腹いっぱい。
垢版 |
2019/06/15(土) 21:11:28.00
sc弄られると、いつもの奴が来るのもわかりやすすぎ。来週末にまた1000人単位で合格するような試験でムキになるなよ。
0691名無しさん@お腹いっぱい。
垢版 |
2019/06/16(日) 14:35:22.50
SCは合格者が年5000くらいで登録者が1000くらいじゃないの
いわゆるガチガチの日本の大手SIerだとRISSを持ってないと恥ずかしいというか持ってて当たり前の資格になってきてる
なので他の人との差異化のためにCISSPに挑戦する人が増えてる気がする
日本のセキュリティ人材の質が上がるのはいいんじゃないかな
でも結局給料は上がらないから外資に行っちゃうけどw
0692名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 06:35:42.37
両方あったほうがいいのかな。CISSPだけ持ってる
0693名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 07:43:02.05
>>692
「安確士に登録する奴はアホ。CISSP維持すれば十分なのに」
は両方持っている奴だけが言うことを許される。
0694名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 07:46:45.56
ぶっちゃけ、理工系の高学歴であれば、実務経験だけで資格はイランと思う…。
0695名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 07:49:34.32
>>692
支援士はIoT減税申請する会社なら重宝される
サイン一つで数百万円〜の節税になるから
それ以外ではあまり使わない

ゆうてCISSPも名刺か転職でしか使わないけどw
0696名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 08:16:39.48
>>694
周りの東大、京大、阪大、東工大、慶応、早稲田の院卒は資格なんて何も持ってないのが多いね
彼らにとっては学歴と職歴さえあれば業務独占資格以外は取る必要はない・・・
0698名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 09:46:53.99
>>696
昔からある大企業の場合、今でも長期雇用だし学閥あるし基本横並びだし資格取ってスキルアップっていう人、少ないんだよね
休日に資格の勉強してると言われるとビックリされるよw
0699名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 09:49:17.39
でもユーザー企業の担当者がCISSPを持ってて名刺に書いておくと、ベンダやコンサルに対して、これは下手なこと言えないなっていう牽制になるよねw
0701名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 12:31:46.72
最近は大企業でも資格取れってなってるよ。
仕事で成果出す奴が一番強いので、そういう奴は何も持っていなかったりするけど。
0702名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 12:48:43.53
>>701
大企業だとベンダーコントロールが主な仕事だからPM、PMP、スクラムマスターあたりが人気あるなー
情シスだと資格マスターがたくさんいるw
0703名無しさん@お腹いっぱい。
垢版 |
2019/06/17(月) 12:49:57.26
>>700
セキュリティコンサルを名乗っているのに持ってなかったらちょっと恥ずかしいかもね
特にシニアやマネージャークラスだと
0708名無しさん@お腹いっぱい。
垢版 |
2019/06/18(火) 21:48:55.96
新参者で恐縮なんですがconrad本ってちょっと古くないですか?よくわからず教えていただきたく
0709名無しさん@お腹いっぱい。
垢版 |
2019/06/19(水) 00:19:52.86
「CISSPの考え方」って宗教っぽいところあるよな
0712名無しさん@お腹いっぱい。
垢版 |
2019/07/12(金) 21:33:48.59
日本語版問題集がでたみたい
電子書籍のようだが、3,240円
0714名無しさん@お腹いっぱい。
垢版 |
2019/07/18(木) 22:25:55.81
すみません、1つ目は自己解決しました

販売元電子書店がhontoかApplebooksとのことなので、
どっちかで「CISSP公式問題集」で検索すれば出てくるわけですね
0715名無しさん@お腹いっぱい。
垢版 |
2019/08/20(火) 22:17:44.77
上にCISSPの次に取る資格でGIAC推してる奴いるけど
CEHやOSCP受ける奴はおらんか?

>>709
PMPなんかはPMIイズムとか言ってるし
それに比べればかなり穏健的な言い方だと思うんだぜ…
0719名無しさん@お腹いっぱい。
垢版 |
2019/08/28(水) 23:44:57.53
>>718
講習受けて日本語で試験受けたけど、問題集は英語しかないので英語で試験勉強しました
cissp持ってれば勉強無しで5割は取れる
あとはcehの勉強すれば受かる
内容に関しては例によって言えない
0721名無しさん@お腹いっぱい。
垢版 |
2019/09/04(水) 21:47:13.72
PWK(OSCP)はオンライントレーニングだけは受けたけど
試験の内容に対して、テキストの内容がシンプルすぎるよ
まあ、ハッカー名乗るなら参考書頼りにならないで
自分で調べるのも必要だけどさ

それにしてもCISSPから舵取りしたのすごいね
0724名無しさん@お腹いっぱい。
垢版 |
2019/09/06(金) 09:20:52.69
>>258>>320
SSCP1DAYセミナーに出た人は講師がエンドーサーになってくれると言ってた
CISSPチャレンジセミナーでも相談に乗るよと言っていた記憶がある

さすがに当人達はもう見ていないだろうけどエンドーサー探しに困っているやつは行ってみればいい
0726名無しさん@お腹いっぱい。
垢版 |
2019/10/12(土) 11:29:54.75
仕組みがよく分かってないので教えてほしいのだけど、CPEクレジットって(ISC)2資格間で共用できるのかな?
CISSPとSSCPの両方が欲しいんだけど、維持の労力が増えるならどちらか片方にしようか悩んでる
0727名無しさん@お腹いっぱい。
垢版 |
2019/10/16(水) 22:22:48.89
今日認定されたんだがCPE登録出来るようになるのって来月から?
金曜日ベンダーさんのセミナーに行くので早速登録したいんだが
0728名無しさん@お腹いっぱい。
垢版 |
2019/10/18(金) 11:07:27.09
>>727
isc2.org で登録できるようになってからで遅くないので、サイト見て待て  遡ってカナリ過去日付のCPEは登録できるので慌てる必要ない。逆に先日付のCPEは登録できない
0730名無しさん@お腹いっぱい。
垢版 |
2019/10/18(金) 21:53:25.84
>>729
資格認定日より前のアクティビティは認められないのではないかな、残念ながら(システムに入力できるのと、認められるかは別)
0733名無しさん@お腹いっぱい。
垢版 |
2019/11/05(火) 08:17:46.17
建前上は実務経験が無い奴はCISSP Associate
SSCPはマネジメント向けじゃなくて実務者向けの資格だから試験設計上は住み分けできている
だから講師にもダブルホルダーがいる

イメージ的にはマネジメントに関係する部分が範囲から外れて、その分技術面は少しだけ深いところまでやる感じ
実際の評価は大は小を兼ねるになってるけどな
0734名無しさん@お腹いっぱい。
垢版 |
2019/11/05(火) 09:09:36.29
SSCPのほうか技術的に少し深いのか
でも現実的には下位資格に見られてますよね
そういう意味では技術的な部分を補完をするにはCEHのほうがいいのかな
アメリカではそう捉えられていそう
0735名無しさん@お腹いっぱい。
垢版 |
2019/11/05(火) 22:09:09.68
>>734
これの34ページを見れば分かるが範囲は圧倒的にCEH
ttp://activeictjapan.com/pdf/20150401/jimin_it-toku_document_20150401.pdf

CISSPがマネジメント層、その下で実務層のSSCPが働く形になるから上下関係になるのは仕方ない
スペシャリストと言うよりFEやAPみたいなもんだろう
0736名無しさん@お腹いっぱい。
垢版 |
2019/11/10(日) 20:35:48.20
SybexのPractice Test本を買うとオンラインでも勉強出来るらしいけど
今でも物理本の方を買ってアクセスコード入力する感じでいいのかな?
別資格のComptia PenTest+ってやつのを公式サイトから買ったら
VitalSourceとかいう糞アプリで読む羽目になって涙目だよ
0737名無しさん@お腹いっぱい。
垢版 |
2019/11/11(月) 08:35:26.19
日本語版の底本がsybexだったな
試験を日本語で受けるつもりなら日本語版、
英語で受けるつもりならそれでいいと思う

日本語で受けても半分くらいは英語の問題文と選択肢を確認する羽目になったから
英語で受けるハンディより英語で勉強しないハンディが勝つかもしれん
0739名無しさん@お腹いっぱい。
垢版 |
2019/11/23(土) 12:18:01.82
みなさん。国内セミナー聴講に関するCPEの登録って英語でやっている?それとも日本語?
私は、わざわざ英語に訳して登録しているけど手間なんですよね。
0741名無しさん@お腹いっぱい。
垢版 |
2019/12/07(土) 13:24:51.06
CISA/CISM持ちで来年CISSP受ける予定。
東京・大阪・福岡しか会場がないのが辛い
当方名古屋在住。。
0742名無しさん@お腹いっぱい。
垢版 |
2019/12/15(日) 23:24:58.64
持ってるけど、全く評価されない弊社。セキュリティ関係の仕事させてよ
0752名無しさん@お腹いっぱい。
垢版 |
2020/01/02(木) 11:45:34.22
>>748
前日はしっかり睡眠取っておけよ
このスレにも試験板にも一発合格の報告は一杯ある
0755名無しさん@お腹いっぱい。
垢版 |
2020/01/04(土) 17:52:08.95
普段過疎ってるのにどこに潜んでたんだお前ら
0760名無しさん@お腹いっぱい。
垢版 |
2020/01/21(火) 19:18:17.00
去年の今頃からCISSPの日本の登録者が500人も増えてる
だいぶ日本での認知が増えてるということですね
0763名無しさん@お腹いっぱい。
垢版 |
2020/02/02(日) 15:02:14.50
実際のCEHはCISSPほどではないにしてももっと難しいと感じたけどな
英語母国語の人は問題集たくさんあるだろうから、日本人よりもハードルが低いのかな
0764名無しさん@お腹いっぱい。
垢版 |
2020/02/02(日) 15:56:26.79
GIACのGCIHもそんなに難しいと思えない
0765名無しさん@お腹いっぱい。
垢版 |
2020/02/03(月) 00:21:04.30
自分の勤務先(東証一部メーカー)はCISSP費用(受験・維持)
は会社が払ってくれない(何故か米国の子会社は支払対象)
セキュリティ企画部署として取りたいんだけど皆様の会社はどんな感じ
の制度になってるの?
0768名無しさん@お腹いっぱい。
垢版 |
2020/03/05(木) 16:06:19.63
受験費用だけ
0769名無しさん@お腹いっぱい。
垢版 |
2020/03/08(日) 15:01:28.14
>>746
>>747
情報ありがとう!両方に計上されるようで安心した。CISSP取れたのでSSCPの方もとってみようかなぁ
0771無職のADHDがビットコイン◯千万円分所持
垢版 |
2020/03/23(月) 22:51:51.59
>>1
東京三鷹の土井剛(土井莉里子)吉祥寺    コピペで検索!



大阪のノンケ男性に拒否されているにも関わらず、2016年からストーキング行為を繰り返している
https://i.imgur.com/qCpmok4.png


●LGBT(トランスジェンダー) ADHD(発達障害)である
●自宅4階から飛び降り自殺、奇声をあげながら自室部屋のドアをナイフで突き刺す
●母親とは包丁とナイフで取っ組み合いの喧嘩
●東大の精神科閉鎖病棟で強制隔離入院歴2回
●歌い手になりたいとニコ生を始める、釣り配信の男性ニコ生主のストーカーになる
●沖縄にお泊りしたが男なのがバレて1日で帰京
●生主の口封じのため父親に被害をでっちあげ電話をさせる(生主ニコ生引退)
●韓国でシリコン製の胸を手に入れる+性転換手術
●名前を変えて再びニコ生で奇声をあげて歌いだす
●好奇心で他人のTwitterアカウントを乗っ取る(この頃からハッキングに快感を覚える)
●某ロックミュージシャンのストーカーになる
●トラブル...ハッキング、乗っ取り、警察にいたずら通報、たかり、脅迫、殺害予告、...etc

NEW!最近あるYouTuber同士の揉め事の仲介に入り、○千万円分のビットコインをGet
(実際は自作自演で炎上させ、さも自分が消防士のように振るまう鬼畜外道)

その欲留まることなし


現在、大阪で目撃情報多数


https://twitter.com/Copy__writing
https://twitter.com/5chan_nel (5ch newer account)
0773名無しさん@お腹いっぱい。
垢版 |
2020/03/30(月) 23:05:34.71
CISSP取得してから気付けば9年目になる。
CPE獲得の手間暇と年会費の出費は全部持ち出しで一銭にもなってない。
勉強の手間暇と苦労、少なからぬ出費、自分に取っては特に意味の無い自己満足資格でしかなかった。
収入的にこれ取得してペイした人いますか?
0775名無しさん@お腹いっぱい。
垢版 |
2020/04/11(土) 22:18:04.54
>>773
マネージャー職以上の求人で資格要件になっていることがある。
現状に不満があるなら、コミュニティ使って仕事探せば報われる気がする。
0776名無しさん@お腹いっぱい。
垢版 |
2020/04/11(土) 22:50:46.49
うちの会社のセキュリティ担当だと持っていることが
人権を得られる条件だから意味はある(昇給的にも)
ただ受かって認定されれば維持しなくても同じ。
0779名無しさん@お腹いっぱい。
垢版 |
2020/04/12(日) 20:20:14.36
>>778
コロナ対応でも無理じゃね。
普段は、ネットに遮断された隔離部屋で受験させられるのだから。
0780名無しさん@お腹いっぱい。
垢版 |
2020/04/12(日) 20:25:23.67
>>773
国際的なセキュリティ資格はほとんどないので、
セキュリティ人材としての国際免許のようなものと認識している。
海外の人は名刺にCISSPマークをしっかりと入れているよね。
日本の企業では給与アップになることはないと思うけど、転職には有利だと思うよ。
というか、CISSPとるのに勉強したことは、仕事でとても役に立っている。
0781名無しさん@お腹いっぱい。
垢版 |
2020/04/12(日) 21:27:29.80
ISACAのCISA、CISMなどが自宅でのオンライン試験始めたはず。
多分Webカメラが必要とかそんな感じだとは思うけど。
試験場はなんだかんだで緊張と集中ができるから
できれば試験場で受けたい。
0782名無しさん@お腹いっぱい。
垢版 |
2020/07/05(日) 18:44:12.56
情報系の資格と○○ソムリエ。資格貧乏商法の典型例だわ。
その市場や運営母体がなくなってしまえば紙屑なんだから。
0783sage
垢版 |
2020/07/05(日) 19:03:27.51
日本銀行券だって、日本銀行がなくなれば紙屑なわけで、その批判はちょっと。。
0784名無しさん@お腹いっぱい。
垢版 |
2020/07/05(日) 19:54:45.04
日本国民の借金が国債
安倍政権で借金が増え続けている
日本銀行が無くなっても借金は残る
払えなければデフォルト、つまり破産

日本はアジアの最貧国になる
0787sage
垢版 |
2020/07/05(日) 21:39:53.58
783だが、正直、スンマソン。。
0789名無しさん@お腹いっぱい。
垢版 |
2020/07/19(日) 23:22:08.42
CISSP合格後2カ月くらい放置してたんだけど、そろそろ手続き始めようかと。
どのくらいで認定もらえるもんですか?やっぱ4週間?
0794名無しさん@お腹いっぱい。
垢版 |
2020/09/12(土) 17:12:33.71
(ISC)2の9/2のWebinarをリアルタイムでみて評価までやったのにCPEがチャージされないんですが、
なんかやり方がまずいのかな?
0796名無しさん@お腹いっぱい。
垢版 |
2020/09/19(土) 09:57:25.67
理由が分かった。BrightTALKのアカウント作った後、(ISC)2のチャンネルをサブスクライブする際に登録する情報欄にメンバーIDを記載する必要がある。
初期登録時はまだメンバーじゃなかったから書かなかったんだけど、あとで登録することは不可能らしい。
BrightTALKのアカウントを作り直して再登録したよ。
0798名無しさん@お腹いっぱい。
垢版 |
2020/11/22(日) 01:55:48.79
世間的には三連休らしいけど、俺らには関係ない話だよな
お前らは休日も出勤するに決まってるし、俺は平日もずっとお休みだし
0799名無しさん@お腹いっぱい。
垢版 |
2020/11/22(日) 09:19:40.41
廃れるも何もこのスレ立ったの15年前やぞ。
資格板の方が書き込み多い。

【(ISC)2認定】CISSP
https://matsuri.5ch.net/test/read.cgi/lic/1560864210/

この板セキュリティとかって名前だけど、アンチウイルスの話しかないし。
0800名無しさん@お腹いっぱい。
垢版 |
2022/03/20(日) 00:50:35.00
上の方のスレも落ちてるし、こっちのスレも一年以上止まってる

日本でのホルダーも年百人未満の増加数くらいかな?
流行らないねぇ
0802名無しさん@お腹いっぱい。
垢版 |
2022/04/10(日) 13:37:55.42
↑カスペのスレもそうだけどさ…なんでこうスレ開いたらこんな知恵遅れが書いたような書き込みが一番下なんだよ
0803名無しさん@お腹いっぱい。
垢版 |
2022/04/11(月) 23:33:25.75
↑という知恵遅れが書いたレスを見せられる身にもなって欲しい
0805コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/04(金) 12:40:48.57
過疎っているので、4年前に買ってから途中で何度も挫折した、「新板CISSP CBK公式ガイドブック」を1から読んで、合格を目指すまでの記録として使います!全部で1700ページか…。

11/3の成果
1巻 1p~26p(メトリックス)

5p目のリスクマネジメントフレームワーク、米国公認会計士関係の資料で、同じものを見たような気がする。
0806コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/05(土) 07:47:42.97
11/4の成果
1巻 第1章セキュリティとリスクマネジメント
27p(リソース)~142p(リスク対策の実装)
0807コンド―さん ◆oT9EvlnsA6
垢版 |
2022/11/06(日) 16:12:34.62
>>1-3が古いので更新
---
CISSPについて情報交換しましょう!

●CISSPとは
(ISC)2(International Information Systems Security Certification Consortiumm:アイエスシー・スクエア)が認定を行っている国際的に最も権威ある情報セキュリティ専門家資格です。

●(ISC)2
https://www.isc2.org/japan/

●出題範囲
CISSP CBK(Common Body of Knowledge:共通知識分野)と呼ばれる以下の10ドメインについての知識や能力が問われます。
 1.セキュリティとリスクマネジメント
 2.資産のセキュリティ
 3.セキュリティアーキテクチャとエンジニアリング
 4.通信とネットワークのセキュリティ
 5.アイデンティティとアクセスの管理(IAM)
 6.セキュリティの評価とテスト
 7.セキュリティの運用
 8.ソフトウェア開発セキュリティ


●試験内容
問題数 : 250 問/4 択 Computer Based Testing(CBT)(日本語・英語併記) ※250 問中、25 問は調査のために入っており、採点対象とはなりません。
試験時間: 6時間 ※途中休憩可・途中退出可
受験費用: 749 米ドル
合格点:1000 点満点中 700 点以上 ※スケールドスコアなので、各問題の配点は同じとは限りません。受験後に会場で合否がわかる(非公式)ほか、6~8 週間後に公式な結果が電子メールで通知されます。
0808名無しさん@お腹いっぱい。
垢版 |
2022/11/06(日) 16:15:42.37
>>807に誤記があったので再投稿
---
CISSPについて情報交換しましょう!

●CISSPとは
(ISC)2(International Information Systems Security Certification Consortiumm:アイエスシー・スクエア)が認定を行っている国際的に最も権威ある情報セキュリティ専門家資格です。

●(ISC)2
https://www.isc2.org/japan/

●出題範囲
CISSP CBK(Common Body of Knowledge:共通知識分野)と呼ばれる以下の8ドメインについての知識や能力が問われます。
 1,セキュリティとリスクマネジメント
 2.資産のセキュリティ
 3.セキュリティアーキテクチャとエンジニアリング
 4.通信とネットワークのセキュリティ
 5.アイデンティティとアクセスの管理(IAM)
 6.セキュリティの評価とテスト
 7.セキュリティの運用
 8.ソフトウェア開発セキュリティ

●試験内容
問題数 : 250 問/4 択 Computer Based Testing(CBT)(日本語・英語併記) ※250問中、25問は調査のために入っており、採点対象とはなりません。
試験時間: 6時間 ※途中休憩可・途中退出可
受験費用: 749 米ドル
合格点:1000点満点中700点以上 ※スケールドスコアなので、各問題の配点は同じとは限りません。受験後に会場で合否がわかる(非公式)ほか、6~8週間後に公式な結果が電子メールで通知されます。
0809名無しさん@お腹いっぱい。
垢版 |
2022/11/06(日) 16:19:53.20
●CISSP 認定要件(全てを満たすこと)
1. CISSP 認定試験に合格
2. CISSP CBK 8 ドメインのうち 2 ドメインに関連した 5 年以上の業務経験 ※大学の学位又は(ISC)2が認める資格(https://www.isc2.org/Certifications/CISSP/Prerequisite-Pathway)を取得する場合、4年の業務経験で認定可能
3. 実務経験が事実であることを証明すること
4. (ISC)2の倫理規約に合意すること
5. (ISC)2認定資格保持者(CISSP, SSCP, CSSLP など)から推薦されること
6. 無作為に行われる業務経験に関する監査に合格すること
7. 犯罪歴等に関する 4 つの質問事項(https://www.isc2.org/Register-for-Exam/BackgroundQualifications)に該当しないこと ※該当する場合は、認定を受けることができない場合があります

●認定登録手続
? 推薦状(エンドースメント)をオンライン上で提出
 現役の(ISC)2認定資格保持者(CISSP, SSCP, CSSLP など)からのエンドースメント(推薦)を提出する必要があります。

●CISSP 認定継続要件(全てを満たすこと)
1. (ISC)2倫理規約に従い行動すること
2. 年会費を支払うこと(125 米ドル/年・複数の資格を保有している場合でも同額)
3. 継続教育単位(CPE クレジット)を 3 年間で 120 ポイント取得すること
0810コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/06(日) 16:45:33.43
>>809を修正
---
●CISSP 認定要件(全てを満たすこと)
1. CISSP 認定試験に合格
2. CISSP CBK 8 ドメインのうち 2 ドメインに関連した 5 年以上の業務経験 ※大学の学位又は(ISC)2が認める資格(https://www.isc2.org/Certifications/CISSP/Prerequisite-Pathway)を取得する場合、4年の業務経験で認定可能
3. 実務経験が事実であることを証明すること
4. (ISC)2の倫理規約に合意すること
5. (ISC)2認定資格保持者(CISSP, SSCP, CSSLP など)から推薦されること
6. 無作為に行われる業務経験に関する監査に合格すること
7. 犯罪歴等に関する 4 つの質問事項(https://www.isc2.org/Register-for-Exam/BackgroundQualifications)に該当しないこと

●認定登録手続
 現役の(ISC)2認定資格保持者(CISSP, SSCP, CSSLP など)からの推薦状(エンドースメント)をオンライン上で提出

●CISSP 認定継続要件(全てを満たすこと)
1. (ISC)2倫理規約に従い行動すること
2. 年会費を支払うこと(125 米ドル/年)
3. 継続教育単位(CPE クレジット)を 3 年間で 120 ポイント取得すること
0811コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/06(日) 16:54:46.93
●参考書籍
1..新版 CISSP CBK公式ガイドブック 日本語版(2018.7発売、27,500円、NTT出版) 
 https://www.nttpub.co.jp/search/books/detail/100002450.html

2.CISSP公式問題集 日本語版(2019.5発売、3,000~3,400円、NTTアドバンステクノロジ株式会社) ※電子書籍版のみ
 https://japan.isc2.org/cissp_examination.html
  ※honto、Appleブック、ヨドバシ、楽天ブックス、Music.jp、どこでも読書、やまだ書店、専門書店(取扱中止?)、Amazon.co.jpで取扱中
0813コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/07(月) 06:36:31.86
11/6の成果
1巻 第1章セキュリティとリスクマネジメント
143p(リスク対策の実装)~149p(補償コントロール)
0815コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/08(火) 11:37:03.02
11/7の成果
1巻 第1章セキュリティとリスクマネジメント
150p(検知コントロール)~254p(レビュー問題)

章末のレビュー問題、回答が全部4巻にまとめられているし、日本語の問1~問37の問題文の後に英語の問1~問37の問題文が掲載されていて、微妙に使いにくい…
0816コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/09(水) 09:33:56.08
11/8の成果
1巻 第1章セキュリティとリスクマネジメント
254p(レビュー問題)

1巻 第2章資産のセキュリティ
326p(国際サイバーセキュリティフレームワークマニュアル)
0817名無しさん@お腹いっぱい。
垢版 |
2022/11/10(木) 07:53:05.06
チラ裏はTwitterでやれよカス
0819名無しさん@お腹いっぱい。
垢版 |
2022/11/10(木) 11:09:49.06
こういう報告見てて思うんだけど、読んだだけても受かる人っているの?
人それぞれだろうけど、俺の場合は問題集解きながら理屈を頭に入れたほうが覚えやすいんだよね
読んだだけで頭に入るなら羨ましい
0820コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/10(木) 13:51:46.22
11/9の成果
1巻 第2章資産のセキュリティ
326p(国際サイバーセキュリティフレームワークマニュアル)

1巻 第3章セキュリティエンジニアリング
454p(大規模並列データシステム)
0821コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/10(木) 14:03:26.29
>>819
まずは参考書を読みつつ、章末のレビュー問題を解いてから、後は>>811の問題集を回すことを考えています。
問題集をひたすら回すのもありだと思いますが、知識の定着を考えると参考書を読んだ方がいい良いかなと思っています。
一回読んだだけでは頭に入っていないので、問題集を解きながら復習する感じです。

>>818
ありがとうございます!1日3回くらい投げ出したくなっています!


試験がCBTになったので、アビバとかのパソコン教室で受験できるのかと思ったら、受験会場は東京2か所に大阪1か所だけなんですね!
0822コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/11(金) 11:28:18.59
11/10の成果
1巻 第3章セキュリティエンジニアリング
454p(大規模並列データシステム)~479p(対称暗号)
0826コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/17(木) 09:48:36.38
11/16の成果
1巻 第3章セキュリティエンジニアリング
505p(SAML)~616p(レビュー問題)

受験料の749米ドル、プラスで10%の税がかかるとはw
0827コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/18(金) 12:44:15.33
11/17の成果
1巻 第3章セキュリティエンジニアリング
616p(レビュー問題)

2巻 第4章通信とネットワークセキュリティ
641p(OSIとTCP/IP)

参考書の凡例、
 「なお,原著には技術的に誤っていると思われる技術もあったが,翻訳文であることから,原則として原文に忠実に訳した」
 「原著に掲載されている付録J「用語集」は,現権利者との協議の結果,割愛した」
と言う記載があるのに今気がついた…。
0828コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/18(金) 12:45:48.80
>>827 誤記修正
11/17の成果
1巻 第3章セキュリティエンジニアリング
616p(レビュー問題)

2巻 第4章通信とネットワークセキュリティ
641p(OSIとTCP/IP)

参考書の凡例、
 「なお,原著には技術的に誤っていると思われる記述もあったが,翻訳文であることから,原則として原文に忠実に訳した」
 「原著に掲載されている付録J「用語集」は,現権利者との協議の結果,割愛した」
と言う記載があるのに今気がついた…。
0830コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/24(木) 10:40:55.60
11/21の成果
第2巻 第4章通信とネットワークセキュリティ
676p(SCADA)~684p(統合されたプロトコル)
0831コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/24(木) 10:42:12.13
11/22の成果
第2巻 第4章通信とネットワークセキュリティ
684p(統合されたプロトコル)~723p(パスワードベースの認証)
0832名無しさん@お腹いっぱい。
垢版 |
2022/11/24(木) 13:15:07.29
勉強するぜ
まずはUdemyでPIEDPINの動画全部買うぜ
0833コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/25(金) 08:43:16.54
11/24の成果
第2巻 第4章通信とネットワークセキュリティ
723p(パスワードベースの認証)~796p(交換仮想回線と恒久仮想回線)

>>832
udemyって、使ったことないけど、今日までブラックフライデーセールなんだ!
gaccoとかのオンライン教育サービスでは、「長い時間の動画を学生が見てくれない」ということが問題になっていたけど、
そんなのお構いなしにCISSPの初心者向け初回の動画から2.5時間を設定しているところにこの資格のヤバさを感じましたw
(ISC)2の公式動画ではないので、動画の提供元であるPIEDPINが特に気にしていないだけかも知れませんが。
0835コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/28(月) 12:31:18.62
11/25の成果
第2巻 第4章通信とネットワークセキュリティ
723p(パスワードベースの認証)~848p(侵入検知システム)

>>834
20時間とか、通して視聴する前提ではもはや無いですね汗
実際は、2倍速で観るとかするんでしょうけど。
0837コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/29(火) 12:39:03.65
11/28の成果
第2巻 第4章通信とネットワークセキュリティ
848p(侵入検知システム)~882p(レビュー問題)
0839名無しさん@お腹いっぱい。
垢版 |
2022/11/29(火) 12:48:45.41
>>838
Certified in Cybersecurityだね
無料で受験できるからCISSPの前に受けてみたら?

ttps://zenn.dev/valmet083/articles/81f0abc433e303
0840コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/30(水) 13:31:59.32
11/29の成果
第2巻 第5章 アイデンティティとアクセスの管理
883p(序文)~914p(パスワード管理)

>>839
情報ありがとうございます!
7月のパイロットプログラムのときとは変わり、今では受験料として199ドル+税10%が必要なようです!
0841コンドーさん ◆oT9EvlnsA6
垢版 |
2022/11/30(水) 13:42:23.65
>>840
Certified in Cybersecurityは、年明けから日本語版の試験がスタートするので、それを待ってからでも良いかも知らないですね。
分かりやすい日本語だと良いのですが。
0842名無しさん@お腹いっぱい。
垢版 |
2022/11/30(水) 15:33:40.74
>>840
199ドルの有料コースを受けさせようと誘導してくるけど今も無料で受験できるよ
0844コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/02(金) 12:45:00.60
11/30~12/1の成果
第2巻 第5章 アイデンティティとアクセスの管理
914p(パスワード管理)~984p(第三者アイデンティティサービスの統合)


>>843
完全に惑わされて、有料コースに誘導されていました…!ありがとうございます!
0845コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/05(月) 12:22:12.19
12/2の成果
第2巻 第5章 アイデンティティとアクセスの管理
984p(第三者アイデンティティサービスの統合)

第2巻 第6章 セキュリティ評価とテスト
1071p(セキュリティプロセスデータの収集)
0846コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/06(火) 11:42:39.82
12/5の成果
第2巻 第6章 セキュリティ評価とテスト
1071p(セキュリティプロセスデータの収集)

第3巻 第6章 セキュリティ運用
1172p(問題管理)
0847名無しさん@お腹いっぱい。
垢版 |
2022/12/07(水) 00:40:12.21
>>846
序盤の方に読んだ内容忘れてない?
0848コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/07(水) 08:38:05.88
>>847
それは、問題集を解きながらまた読んでいって、知識の定着を図る感じです。
まずは、「最後までCBK公式ガイドブックを読む」という小目標をクリアするのが大事かな~と。

>>846
訂正

12/5の成果
第2巻 第6章 セキュリティ評価とテスト
1071p(セキュリティプロセスデータの収集)

第3巻 第7章 セキュリティ運用
1172p(問題管理)


12/6の成果
第3巻 第7章 セキュリティ運用
1172p(問題管理)

1309p(章末レビュー問題)
0849コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/08(木) 08:49:58.43
12/7の成果
第2巻3 第7章 セキュリティ運用
1309p(章末レビュー問題)

第3巻 第8章 ソフトウェア開発のセキュリティ
1394p(分散オブジェクト指向システム)
0850コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/09(金) 08:14:13.80
12/8の成果
第3巻 第8章 ソフトウェア開発のセキュリティ
1394p(分散オブジェクト指向システム)
~1502p(章末レビュー問題)

公式問題集
第1章 セキュリティとリスクマネジメント(ドメイン1)
問73まで
0851コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/10(土) 07:35:53.11
12/9の成果
公式問題集
第3章:セキュリティアーキテクチャーとエンジニアリング(ドメイン3)
問23まで

CBK公式ガイドブック
第1章セキュリティとリスクマネジメント 章末レビュー問題
第2章 資産のセキュリティ 章末レビュー問題
0852コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/12(月) 07:47:56.97
12/11の成果
公式問題集
第5章 アイデンティティとアクセスの管理(ドメイン5)
問16まで

CBK公式ガイドブック
第3章セキュリティエンジニアリング 章末レビュー問題
第4章通信とネットワークセキュリティ 章末レビュー問題
0853コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/13(火) 08:30:47.84
12/11の成果
公式問題集
第5章 アイデンティティとアクセスの管理(ドメイン5)
問52まで
0855コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/14(水) 08:26:46.84
12/13の成果
公式問題集
第7章 セキュリティの運用(ドメイン7)
問109まで

CBK公式ガイドブック
第5章 アイデンティティとアクセスの管理 章末レビュー問題
第6章 セキュリティ評価とテスト 章末レビュー問題
0856コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/15(木) 08:29:58.87
12/14の成果
公式問題集
第8章 ソフトウェア開発セキュリティ(ドメイン8)
問75まで

CBK公式ガイドブック
第7章 セキュリティの運用 章末レビュー問題
0857コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/16(金) 08:50:39.56
12/15の成果
公式問題集
第9章 模擬試験1
問16まで

CBK公式ガイドブック
第8章 ソフトウェア開発セキュリティ 章末レビュー問題
0862コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/23(金) 06:54:56.80
12/22の成果
CISSP認定試験 暫定合格

せっかくCertified in Cybersecurityを紹介してもらったのに、日本語版試験が始まる前に、先にCISSPに合格してしまったw
ただ、Certified in Cybersecurityは無料の試験と言われていますが、受験するためには(ISC)2 Candidateになる必要があり、公式blogだと、
 「(ISC)2 Candidatesに必要な初年度の年会費$50が免除されます。」
と記載されているので、2年目からは年会費を取られるのかなーと思ってます。慈善事業ではないので、仕方がないのでしょうけれども。
https://japan.isc2.org/blog2022/become-an-isc2-candidate-no-exam-experience-or-fees-required.html

合格までに使用した教材は、CBK公式ガイドブックと公式問題集で、動画教材とか有料トレーニングとかは受けてないです。
また、Webサイトで調べた内容ネットワークの全体像がよく理解できていなかっので、
 ○ マスタリングTCP/IP入門編(オーム社)
の第一章を試験前日にぱらばらと眺めていました。
あと、昔、知人に「CISSP試験の考え方がよく分かるよ」と、
 ○ もしも社長がセキュリティ対策を聞いてきたら 入門編(日経BP社)
を紹介されましたが、立場によってこだわりポイントが違うことを考える上で少しは参考になったのかなと思います。
この本で取り上げられているセキュリティ事例そのものは、CISSPの試験には出題されませんが。
勉強方法は人それぞれだと思いますので、御自身にあったやり方で頑張ってください!

>>817
専用ブラウザでNGワード設定しやすいようにコテハンになっていましたが、お騒がせしました。
>>330>>338の投稿も私ですが、まだ残っていたとは。

勉強報告はこれでおしまいです。
50日にわたるスレの私物化、失礼いたしました。
0864名無しさん@お腹いっぱい。
垢版 |
2022/12/24(土) 00:08:02.36
>>862
おめ!
公式問題集だけやったら簡単だった?
0866コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/24(土) 09:09:45.12
>>863-865
ありがとうございます!
一度回答したら戻れないシステムで、250問を回答するのに5時間かかったので、他の方よりも苦戦していたのではないかと思います。

合格後にもらえる紙には「(ISC)2に試験結果が送信されるまで2~5 営業日かかります。」と書いてありましたが、
12/22(木)08:00 からの試験開始で、(ISC)2からエンドースメント手続きのメールが来たのが12/23(金)午前中でした。
0867名無しさん@お腹いっぱい。
垢版 |
2022/12/24(土) 13:13:35.86
>>866
問題解いてるときどれくらい手応えあった?
0868名無しさん@お腹いっぱい。
垢版 |
2022/12/24(土) 17:13:37.77
>>805
実質二か月の勉強で受かったの凄い
元々のバックグラウンドの知識が気になる
0869コンドーさん ◆oT9EvlnsA6
垢版 |
2022/12/25(日) 11:05:26.56
>>867-868
あまりに長丁場なので手応えとかを考える余裕もなく、目前の問題文と残り時間・問題数表示しか見えていませんでした。
社内のセキュリティ管理部門でようやく通算5年程度の経験ですので、まだまだです。
0870名無しさん@お腹いっぱい。
垢版 |
2023/01/05(木) 17:22:29.70
ふうむ
0872名無しさん@お腹いっぱい。
垢版 |
2023/09/01(金) 17:10:59.26
↑カスペのスレもそうだけどさ…なんでこうスレ開いたらこんな知恵遅れが書いたような書き込みが一番下なんだよ
0874名無しさん@お腹いっぱい。
垢版 |
2024/03/03(日) 13:31:56.63
今年の4月15日より、世界中のすべてのCISSP試験がすべての言語でCAT (Computerized Adaptive Testing) 形式になるとのこと。

・試験時間が6時間から3時間になる
・試験の問題数が250項目から100項目になる
・英語、中国語、日本語、ドイツ語、スペイン語で受験ができる

難易度はどうなのか?わかりませんが、受験者の負担が減ることは確実ですね。

今年のスキルアップとして取り組もうかな
0876名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 10:56:28.47
サウナなんて誰が一番被害デカいって言っていたが
なぜかそういう人としてのは全く意味ないやん
最近もガッキンとコラボしてもそりゃ来ない)
0877名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:17:49.50
米食ったら健康なるとかないのかな
0878名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:21:09.07
こんな古い写真持ってるだろうね
デーオタ頑張ったんだが
0881名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 11:42:24.59
>>764
俺にはもう分からん
でもまじで意識が飛ぶ
0884名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:24:53.68
可能性大いにある
化け物チームじゃないから実質ずっと
無理
軽油は、一応決算短信をチェックするような気がしてきた証拠やね
0885名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:29:20.72
そういう難しい判断をしたんだよな
でも今回の選挙で選挙対策にどの番組に戻せ
ビンカンクソほどおもんなくて、それで揉めてるのか?
0886名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 12:33:41.04
お、おう!
オリエンタルさん先走りすぎ!
-99マンってなんとも何か別のことか
せめた部位を脱毛している部分は決まったな
0887名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 13:05:11.61
ただの名誉毀損罪)
0888名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 13:26:51.05
打診買いじゃないけどパチン娘はウケない
(セキュリティコードはクレジットカードのなりすまし決済を防ぐためのパーティーでしょ
ちょっと人生拗らせだなと思うが
0891名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:24:06.23
2020 奪三振率7.64 与四球率1.75
0892名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:24:55.11
たぶん
睡眠時無呼吸症候群だったよ。
スタッフなので特殊陶でも起きてんのかそんなにガーシーを擁護するわけでも少し痩せていたという実感が見てる側にないからアニメ化せーへん?
バグさえなければ優勝したら
0893名無しさん@お腹いっぱい。
垢版 |
2024/03/31(日) 15:35:15.41
リクライニングがかなりフラットに倒れることだ
すぐキンプリの話するんだから当然
花代、会場代、車代、記念品、
登録者
0894名無しさん@お腹いっぱい。
垢版 |
2024/04/22(月) 10:45:54.20
CAT化した日本語版CISSP受けた人いる?
レスを投稿する


ニューススポーツなんでも実況