X



【資格】CISSP

0001名無しさん@お腹いっぱい。
垢版 |
2005/09/15(木) 03:13:58
CISSPについて情報交換しましょう!

●CISSPとは
(ISC)2(International Information Systems Security Certification Consortium)が認定を行っている国際的に最も権威あるセキュリティ専門家認証資格です。

●(ISC)2
https://www.isc2.org/japan/
0501名無しさん@お腹いっぱい。
垢版 |
2019/04/18(木) 00:03:36.13
>>500
5万なので試験代と、年会費考えると余裕で赤
0502名無しさん@お腹いっぱい。
垢版 |
2019/04/18(木) 17:51:20.71
2回目で受かりました。
公式ガイドブックを流し読みせず、一字一句理解しながら、読むことが大事なんですね。
0506名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 00:18:05.37
支援士は勉強の日本語の参考書が沢山あるし、過去問公開されているのし、
試験費用も安いのでハードルが低い。
問題も素直な良問だし。
CISSPは全てその逆。本番の問題も説明不足が多い。誤訳もある。
支援士は制度がいけてないけど、試験問題は悪くないと思う。

あと、支援士は勉強が得意な人は受かるのは難しくない。
高度資格取れ取れ会社がうるせーから一番取りやすいの取っとくかって人が多い。
CISSPは本気さがないとそもそも受けない。
0507名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 00:31:37.12
問題が悪いんじゃなくて、少し捻られただけで答えられないのは経験が足りないんだよ
だからcisspは難関資格
問題丸暗記では合格不可
0509名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 10:07:56.44
700ドルだから、普通の人なら落ちることが許されない試験なのよね
自腹は当然として、会社補助だとしても落ちた場合に会社にバレるわけだから尚更落ちれない
範囲が広いからだいたい2、3ヶ月はプライベートをそれなりに犠牲にしないといけないし
試験を受けるまでの心理的障壁が結構高い

IPAの試験をdisる気は無いし、あれはあれで良い試験だと思うけど6000円で受験できるお気軽さとの違い
IPAは年に2回という緊張感もあるけどね
RISS以外の高度は年に1回だし
あれはまたCISSPとは別の緊張感
0510名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 19:38:02.79
試験代だけで消費税と為替を考慮すると9万円だもの
生半可な気持ちでは受験できないってw
0511名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 21:16:42.77
Twitterでcisspのワードで検索かけると、アカウント名にcisspが入ってる人のくだらないツイートが並ぶのなんとかならないかな
0513名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 21:32:12.18
>>511
あいつのアカウント弾かれ(というかアカウント名じゃ引っかからないようになってる?)
日本人アカウントのみ引っかかるこれオススメ

https://search.yahoo.co.jp/realtime/search/cissp/
0514名無しさん@お腹いっぱい。
垢版 |
2019/04/19(金) 22:54:58.03
>>513
これいいですね
答えは意外とシンプルなんだなと実感
0515名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 06:08:32.42
>>511
わかるwww

他の資格でも結構あるんだよね
アカウント名に固有名詞入れるのやめてほしいね
鬱陶しいからブロックしてるけどね
0517名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 06:53:29.37
>>513
ざーっと見てみたけど合格報告があまり無いのが怖い
699ドルの試験に合格したら普通は嬉々として書き込むよな
自己顕示欲や承認欲求なツイッター住民は
0518名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 07:53:51.06
ひとのTwitterコソコソ除いたり、ごちゃごちゃ言ってないで、自己研鑽して早くうけろや。
こんな奴らは倫理規程とはほど遠いし、受からないよ。
0521名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:36:38.40
合格までの情報はたくさんあるけど合格からエンドースメントまでの情報があまり無い
0522名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:39:25.19
自己顕示欲がどうだだの散々ディスっときながら、ツイート乞食してて惨めじゃないのか?
そこまでして合格したいの?
お金もないみたいなのに
0524名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 09:53:03.25
>>521
推薦してくれる人探して、英語の大学卒業証明書を取得して、経歴を記載するだけだよ。
作業途中でも保存できるから、少しずつやればいい。受かったあとは焦らなくて大丈夫
0525名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:21:11.14
>>524
5年以上経験あれば大学の卒業証明書いらないよね?
職歴でスーパーバイザーの名前のメルアド書かないといけないけど、あれって実際に本人に連絡いく?
前職の上司に連絡いくなら前もって連絡しないといけないのかなー
0527名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:41:28.89
受験前は他の人がどうだったかってのが心配でよくTwitter検索したよ。
受験者のブログも読みまくったし。

5年以上ドメインに関連する職歴あれば大学の卒業証明書はいらない。
endorsementあれば会社の在職証明書もいらない。
職歴はドメインに関連する仕事してたことを箇条書きで簡単に書いた。
スーパーバイザーに連絡行くのかな?
一応現職前職の人にもいくかもしれないですと話したけど、
特にきたよーという連絡はなし。監査に引っかかった時だけじゃない?

簡単な流れ。
受験→その場で合否の通知書もらう→受かったら2、3日でISC2からメール
そのメールにISC2の申請Webアプリへのリンクがあるので、endorsementしてくれる人の登録番号を入力するか、してくれる人がいないなら書類集めて申請。
endorsementしてくれる人の登録番号入力すると、
その人に通知がいって承認してもらう(英語)
諸々受理されたら、約2ヶ月で審査が終わり、晴れて認定メールが届く。
この時点で会員サイトからCPE登録可能になる。PDFで証明書の取得可能。
また2ヶ月くらい経つと認定セット(証明書やらバッジやら)が届く。

6月30日までに払わないと年会費40ドル値上げされちゃうよ。
まだ受かってない人はもう間に合わないかな。

合格率は自分の狭い範囲の体感だと7割くらい。
セキュリティベンダの人もそこそこ落ちてる。
0528名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:44:48.18
>>527に嘘書いてないけど(記憶違いはあるかも)、心配なら日本のISC2の窓口に問い合わせれば
親切に教えてくれるよ。

10年前にCISAとった時は日本の窓口不親切だったなー。
ボランティアでやってる云々言われた記憶が
0529名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 10:46:26.16
ちなみに年会費払うのは認定メールきてから。
0531名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 11:07:59.31
皆さん優しいですね
約1名だけ悪態つく嫌われ者がいるようだけど
0532名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 11:20:47.21
>>530
あまり覚えてないけど7〜8行かな?
頑張って書かなかった。リジェクトされたらまた書き直すチャンスあるだろーくらいのノリで(実際にあるかはわからない)
ちょっとでも関わって、ドメインに関連することは書いた。
あれだけの広いドメインなんだから、
この試験受けるような人なら何らかやってるでしょ。

5日間のセミナー行った人なら
講師がendorsementしてくれる。
0535名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 13:26:21.00
俺も受験前にTwitterでcisspを検索してたけどたしかにアカ名にcissp入れてる人がいて検索結果がその人のツイートばかりで苦笑した思い出がw
まあまだまだマイナーな資格ってことだな
0537名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 14:02:14.55
日本の資格者まだ2000人くらいだよね?
マイナーなのは仕方ない
0538名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 14:36:07.64
その7割のうち、1回目の試験で通った人はどれくらいですか?
0539名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:09:41.32
>>536
高いか低いかはサンプル数が少ないので分からないな。
今の会社(某重要インフラ)だけのサンプルなら
受験した5人全員が一発で受かっている。
会社の金でセミナー行かされて、みんな一発だから落ちたら大恥かくし
自腹で再度受けさせられるからプレッシャー高く必死で勉強した。
なお全員SC持ち。

サンプル数がもっと多いラックとかNRIセキュアであれば
もうちょいマシな合格率出せてそう。

>>538
みんな一発。俺の周囲では落ちた人は再チャレンジしていない。
0540名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:14:37.21
みんな一発なんだ、すごいね
0541名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 15:19:20.56
これに尽きるよね
それなりの会社のまともな社会人なら、会社の金で50万のセミナーを受けて10万円の受験費用も出してもらって落ちたらと考えるとゾッとする
そのプレッシャーたるや凄まじいだろうな

>会社の金でセミナー行かされて、みんな一発だから落ちたら大恥かくし
>自腹で再度受けさせられるからプレッシャー高く必死で勉強した。
0542名無しさん@お腹いっぱい。
垢版 |
2019/04/20(土) 16:33:18.20
>>532
うん、頑張って書く必要は無くて、業務内容が「どのドメインに」絡んでいて、自分が「どういう立場で」関わったかを、少しクドめに書くのがコツだと思う。
(自分が同僚をエンドースした時も、いったんダメ出しして、そういう風に整理し直してもらった。)

あと、社会人経験が長いようなら、少し多めに書いておいて、1個ぐらい否認されても他で経験年数を充足するようにしておく。
0545名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 00:10:47.17
ラックも多いと思うな。
CISSPの認定主任講師がラックだしw
NECもMSもそうか。S&Jもだけどあそこ社員数そんなにいなかったっけか。
0547名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 04:49:40.81
11年前で250人もいたのか。Nコムすげーな。
そんなにセキュリティすごい印象なかったけど。
0552名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 21:26:20.34
ほんときつい6時間だったな。(フルで使った)
二度とあんな試験やりたくない。
まだこんなに残っているのかよとマラソンを思い出した。
全く自信なかったが受かった。点数知りたい。
0555名無しさん@お腹いっぱい。
垢版 |
2019/04/21(日) 23:37:06.93
ダブルホルダーという意味だとRISSよりCISAのイメージ。
日本でも監査法人のセキュリティコンサルは
CISAとCISSPを名刺に書いてるな。

でもCISAは年会費が230ドルとかするんだよね。
難易度的にはCISSPより低い(取り組みやすい)みたいだけど
監査よりで興味があまり…。

ISC2の資格なら二つ持っていても新しい年会費体制でははひとつ分の値段になるとのこと。
CISSPの次の知名度はSSCPくらいしかないので
ISC2はもっと他の資格のブランディング頑張ってもらいたい。
0556名無しさん@お腹いっぱい。
垢版 |
2019/04/22(月) 18:46:52.71
受けてないから知らなかったけど、昨日の試験の内容が話題になってますね
cissp的には回答は迷わないと思うけど、こんな問題がチラホラ出るのがcisspのいやらしさだよね
0560名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 01:09:48.74
cisspとしては回答は一発だけど、セキュリティでない人は悩むかもね
0562名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 07:29:19.05
俺は悩まないけどな
cissp勉強してなければ悩んでたと思うから、悩んでた奴の気持ちは分かる

お前いつものマウントオヤジだな
職場で嫌われてるからってここにマウントしに来るなって言われただろ
お前はここでも嫌われてるんだから、ニュー速かアイドル版にでも行って相手にしてもらえよ
お前のちっぽけな自尊心満たすためにここに来るなよ
0567名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 13:04:09.88
また始まった
0571名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 17:19:19.54
期待に応えられなくて悪いけど資格持ちなんだよね
0574名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 20:53:44.82
https://itjinzai-lab.jp/article/detail/1553

これか。
CISMは年収高いポジションの人が取ってるって話だな。
でもITILが入っているあたり…。
0575名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 20:58:48.54
AWSやGCPが高いのは、アメリカはソフトエンジニアの給与水準が高いからだろうね
PMP、CISSP、CISMはもはや定番
0576名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 22:26:25.85
ITILとかcomptiaあたりはそんなに難しい資格ではないと思うのだが、そんなに重宝されるのかな?
0577名無しさん@お腹いっぱい。
垢版 |
2019/04/23(火) 23:04:18.27
国内SIerだけど、ITILって、若い時に開発してて運用に回ったおじいちゃんマネージャーが持ってる
50代で年収1000プレーヤーやで
0581名無しさん@お腹いっぱい。
垢版 |
2019/04/28(日) 10:20:48.43
CISSP認定されてすぐって年会費は支払いできないのだろうか?
ISC2のサイトにサインインすると認定日はApril 26, 2019になっていて認定証PDFもダウンロードできるんだけど
ダッシュボードの「Pay」から進むと「Your AMF payments are current. To review your payment schedule, please view My Account.
」と表示される。
できれば値上がり前に3年分を支払いたいんだけど・・・
0583名無しさん@お腹いっぱい。
垢版 |
2019/04/28(日) 12:19:32.65
2、3日待って画面が変わらなければサポートにメールしてみるといいよ
日本語で対応してくれるから
0584名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 14:49:21.07
どなたか取得済みの方教えて頂けないでしょうか。

この資格を取得しようと思い、
6月の試験日程で申し込みをしました。
まずはテキスト購入と思い、NTT出版のテキスト
を購入したところです。

問題集は英語しか出てないようなので
テキスト通読で足りるようならそれで済ませたいです。

前提知識はSC、CISA取得済みとなり
実務経験約10年の状況です。

試験までに確保できる勉強時間は100時間を目安に考えているのですが、問題演習にどの程度時間を割くべきか
分からないので経験者の方のアドバイス頂けたら幸いです。

試験の癖を掴まないと得点が伸ばしづらい場合には
問題演習を重視しなくてはと考えていますが、
周囲に聞ける取得者がおらず悩み中です。
0585名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 15:46:36.35
SybexのStudyguideとプラクティステストの計2〜3000問を解いたけど
同じどころか似た問題も少なかった気がするので
問題演習は問題のクセを掴むというよりは
ドメインの内容を効率よく身につけるためのものと考えた方がいいと思う。

本番は知っていれば解ける知識問題と
問題に対してどれが最も適切かを選ぶ判断問題の二種類があり、
前者は知っていれば解けるという意味ではIPAの午前2みたいなもの。
後者はCISSPとして判断しないと正解せず、前者より難易度も配点も高い。
後者は問題集を覚えるだけでは身につきにくい。

俺はやっていないけど、bosonてのはredditなど海外の掲示板では本番に近い問題形式とは言われている。
http://www.boson.com/practice-exam/cissp-isc2-practice-exam-2018
0586名無しさん@お腹いっぱい。
垢版 |
2019/05/12(日) 16:53:48.44
>585

早速ありがとうございます。
大変参考になりました。

CISSPならではの判断を求める問題が
ポイントとなりそうですね。

テキストで知識を補強しつつ
bosonに取り組んでみようと思います。
0587名無しさん@お腹いっぱい。
垢版 |
2019/05/13(月) 06:28:27.60
判断問題とは、例えばどのようなものでしょうか?
正しく判断するには知識が必要だと思うのですが、となるとそれは知識問題では?と思った次第です。
0589名無しさん@お腹いっぱい。
垢版 |
2019/05/13(月) 10:57:31.92
>>587
例えば、こういう状況下で最もベターな選択肢は何か、みたいな感じ。
正解以外の選択肢も決して間違いではないが
正解の選択肢と比べると劣る、というようなもの。
なので本質的に理解していないと正解がいくつもあるように見える。
0594名無しさん@お腹いっぱい。
垢版 |
2019/05/30(木) 07:13:54.93
持ってるのに、セキュリティの仕事してない。転職したい
0595名無しさん@お腹いっぱい。
垢版 |
2019/05/30(木) 08:44:19.49
ISACAの月例会に昨日初めて行ったけど、寝てる人ばかりで酷いもんだな。
最後の質疑応答の質問者が要領の得ない長話をしたのも面食らった。
0598名無しさん@お腹いっぱい。
垢版 |
2019/06/02(日) 12:02:39.21
最近盛り下がり
レスを投稿する


ニューススポーツなんでも実況