IT审计黄金标准“CISA”备考经验分享-529分成功上岸

先晒下成绩单 

 激动的心,先晒下成绩单 

考证建议以及职业规划

对于IT人士来说证书是一个非常有效的敲门砖,尤其是想跨到新的领域,一个证书往往能给自己在面试官留下一个深刻的印象,尤其是一些在专业领域含金量很高的证书。作为一个14年的IT人士,我在2019通过了CISSP以及2022年底通过了CCSP的认证,这些都是帮助我一步一步的靠近我的职业发展方向安全审计领域。 

证书不是万能的,书本的知识只是一个辅助,帮助更好的消化在企业管理实施时有更清晰的方向以及思路 。

其次证书要结合实践,单纯的证书但跟实际的领域出入过大,其实并不能给求职者带来一步到位的提升 。

最后证书是一个过程不是一个结果,更多是通过专业的领路人让自己在学习的过程中了解这个领域以及认识更多的朋友 。

考试准备心得

其实CISA是一个相对来说不是特别讲究技术性的证书相对于CCSP,CISSP。更多针对审计领域需要相关知识或者证书做背书来支持项目。考虑到国内的数据以及安全的风向标越来越清晰,一个合适的合理的审计能更让上手这些任务驾轻就熟。本来就是做技术的售后运维岗位,再次之前已经刚刚通过了CCSP的考试,虽然机构不同,但是整体的技术方向都是相通的。与其说享受这一刻的快感不如乘胜追击利用已经有的经验快速拿下,避免一段冷静期后再次投入到战场的陌生感。 

选择考试机构本身我没有任何的犹豫就选择了谷安学院,主要也是考虑到之前的合作非常顺利,销售也是非常的给力,而且也经常有一些重量级的讲师加入,给学员注入更多的行业一手经验。从考试备考到考试当天基本是3个月的时间,中间也是垮了年。本来打算是年前完成,但是考虑到这个里面的内容有一些跟技术相关性不高,比如审计,以及企业的管理模型。而且加上12月底的YQ也多多少少影响了一部分的进度。所以在综合考量后选择把原计划的14th Jan的考试改到了年后,主要是保证考试的质量,这块也建议大家量力来安排,不要给自己过紧的时间安排,同时也不能不预订考试然后以走走看的形式,还是建议有个时间安排然后循序渐进的方式开展。 

主要备考的建议就是: 

  1. CISA的视频课程体系 

  2. 大量的习题辅助 

  3. 要有学习的态度,而不是考证的想法 

谷安有着完成的视频课程体系,支持回看,我个人看了不下3,4遍或者更多,主要是碰到一些知识点的时候,书上的内容有限,或者网上的资料不容易理解,所以有老师的讲解更容易接受,关于重点的内容也会着重提出。 

除此之外,习题也是很重要的一环,CISA的习题可以用海量来形容,远远超过CCSP以及CISSP,因为也是成熟的考试体系,很多的翻译不确定性很容易造成困扰。总之就是要利用排错以及多读题来训练自己对考试的方式惯性。 

最后这点是我自己总结体会,毕竟考试只是认证自己能力的一个证明,如果没有一个持续学习的态度输出是很难保持进步。对于一些不熟悉不理解的词汇或者单词,不能懒要去查,不懂的英文要去翻译,比如蔓延这些,非常少见的词汇。关于考试的语言就是因人而异。CCSP以及CISSP我都是英文,这次也是,但是阴差阳错被选了中文。 

考试的一些体会

CISA相比另外两个还是一个比较成熟的证书认证体系,无论是从考题以及安排上,语言是不能同时用于中文以及英文的对照,也不支持回看。所以要谨慎,慢慢找到感觉一步一步来。还有一个靠谱的考点也很重要,我选择的考点因为设施比较落后,没有耳机而且隔音一般,有新的考生在外面核对信息就会照成一些困扰,这些也要自己跟考点来何时。毕竟考一次也要大几千块,稳妥一点比较好。 

体会就是坚持自己的方向,多去学习了解,不要拘泥于考试的形式,更多是通过这个渠道去探索交流,找到自己的核心竞争力 

国际注册信息系统审计师证书CISA自1978年推出以来,已经有超过150,000+名专业人士通过考试认证,证明了他们在使用标准、管理风险、确保合规、提供解决方案、落实控制和驱动价值方面的能力和可靠性。

CISA持证者是雇主渴求的专业人才,熟练掌握当今需要的先进技能,聘用经 CISA 认证的专业人员有助于组织实施政策,确保关键业务资产的安全。 

发证机构:ISACA国际信息系统审计协会

优势:历史悠久、是最受欢迎的IT审计相关证书之一。名列美国Global knowledge发布的薪酬最高的15个IT认证,是全球认可的技术实务资格证书。

适合人群:

1、信息系统审计人员

2、IT风险与控制、信息安全领域从业人员

3、IT/IS顾问

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/9829.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

81-82-83-84-85-86 - 文件系统设计与实现

---- 整理自狄泰软件唐佐林老师课程 查看所有文章链接:(更新中)深入浅出操作系统 - 目录 文章目录1. 问题1.1 硬盘上最最最简单的文件系统支持方式1.2 改进思路1.3 更多细节问题1.4 文件系统概要设计1.5 硬盘数据逻辑示意图1.6 硬盘数据物理组…

​2023年十大目标检测模型!

“目标检测是计算机视觉中最令人兴奋和具有挑战性的问题之一,深度学习已经成为解决该问题的强大工具。”—Dr. Liang-Chieh Chen目标检测是计算机视觉中的基础任务,它涉及在图像中识别和定位目标。深度学习已经革新了目标检测,使得在图像和视…

微服务架构-服务网关(Gateway)-路由功能详解

路由功能详解 这一节我们看一看Gateway中的路由是怎么工作的;GateWay网关的路由功能可不是简简单单的 “转发" 请求,在请求到达网关要流转到指定服务之间发生了很多事儿,它不光可以拒绝请求,甚至可以"篡改” 请求的参数…

Java 在线编程编译工具上线,直接运行Java代码

前言 大家好,我是小哈~ 周末没出去浪,花了点时间,在我的个人网站上线了一款小工具。啥工具呢?一款可以在线编译 Java 代码并运行输出结果的小工具。 大家都知道,甲骨文刷 Java 版本号非常积极,这不上个月…

web综合

一,基于域名访问www.openlab.com 在文件当中写入IP与域名的映射关系 在windows中写入 也可以在客户端的/etc/hosts下写入映射关系 创建目录 [rootserver ~]# mkdir -pv /www/openlab 将所需要的内容写入对应目录当中 [rootserver ~]# echo welcome to openlab ! &…

大一被忽悠进了培训班

大家好,我是帅地。 最近我的知识星球开始营业,不少大一大二的小伙伴也是纷纷加入了星球,并且咨询的问题也是五花八门,反正就是,各种迷茫,其中有一个学弟,才大一,就报考培训班&#…

2023/4/6总结

题解 Problem - A - Codeforces 1.这道题很简单,找出将当前数字放入字符串的最大值。 2.分情况讨论,有俩种情况,一种是大于等于数字d,那么这个数字d需要插入到最后字符串的位置。否则这个数字需要插入到第一次比它小的位置。 …

2023年4月的编程语言排行榜,有你中意的开发语言吗?

编程世界变幻莫测,编程语言也是层出不穷,每隔一段时间就有新的风口出现。2023年的风口非人工智能莫属,人工智能领域中不可获取的编程语言就是Python,作为在算法、数据方面有独特优势的编程语言,从去年开始就展现了它不…

算法学习|动态规划 LeetCode 392.判断子序列 、115.不同的子序列

动态规划一、判断子序列思路实现代码二、不同的子序列思路实现代码(还是蛮开心的) 一、判断子序列 给定字符串 s 和 t ,判断 s 是否为 t 的子序列。字符串的一个子序列是原始字符串删除一些(也可以不删除)字符而不改变剩余字符相…

腾讯云8核16G18M轻量服务器CPU带宽流量性能测评

腾讯云轻量应用服务器8核16G18M带宽,18M公网带宽下载速度峰值可达2304KB/秒,相当于2.25M/s,系统盘为270GB SSD盘,3500GB月流量,折合每天116GB流量。腾讯云百科分享腾讯云轻量服务器8核16G18M配置、CPU型号、公网带宽月…

【Pytorch】搭建网络模型的实战

【Pytorch】搭建网络模型的实战CIFAR10 model structure搭建网络使用Sequential进行搭建网络模型使用tensorboard查看网络结构对CIFAR10数据集进行分类,根据图片内容识别这是哪一类 CIFAR10 model structure 输入input:3通道的32 x 32 图片卷积操作的通道数不变 那…

应用信息资源管理(张士玉、董焱)——第一章 总论

第一章 总论 1.1 信息社会 1.1.1 信息社会的形成 信息社会是指以信息技术为基础,信息产业为支撑,信息化为主要特征的社会形态。其形成经历了以下几个阶段: 信息化初期:20世纪60年代至70年代,电子计算机的出现和发展…

人工智能会取代人工翻译吗?

当今社会正处于语言和技术高速发展的阶段,因此语言和技术的碰撞是不可避免的——甚至有些人说这种碰撞已经发生了,我们只是在等待尘埃落定。数字化、物联网、人工智能和机器学习,以及更进一步——智能手机、语音识别,以及互联网和…

机器视觉检测技术在工业零部件的应用

众所周知,在工业生产中,传统的检测技术需要大量的检测工作者,不仅影响生产效率,而且带来不可靠的因素。 视觉检测技术克服了传统检测技术的缺点,确保了检测的安全性。 可靠性和自动化程度高,已成为当前检测…

第六章 信息资源安全管理

信息资源安全管理内涵 信息在开发利用过程中面临的问题: 可用性;合法用户对信息的使用不会被不正当拒绝保密性也称机密性;保证机密信息不被窃取,或窃取者不能了解信息的真实含义认证性也称真实性;对信息的来源进行判断…

zabbix创建自定义监控模板

目录 第一章先行配置zabbix 第二章配置自定义 2.1.案列:自定义监控客户端服务器登录的人数需求:限制登录人数不超过 3 个,超过 3 个就发出报警信息 2.2.在 Web 页面创建自定义监控项模板 2.3.zabbix 自动发现与自动注册 总结 自定义监控…

Chat-GLM 详细部署(GPU显存>=12GB)

建议配置: ( Windows OS 11 部署 )CPU-i7 13700F ~ 13700KF RAM: 16GB DDR4 GPU: RTX3080(12G) 安装 conda: 1. 下载安装 miniconda3 : https://docs.conda.io/en/latest/miniconda.html conda是一个包和环境管理工具,它不仅能管理包,还能隔…

龙蜥 Anolis 8.x + Vmware的安装与网络配置 CentOS8 网络配置详细教程

前言 配置和安装可以看下面这两篇文章的 写的很详细https://cnxiaobai.com/articles/2021/04/21/1619011285612.htmlhttps://cnxiaobai.com/articles/2021/10/21/1634800698273.html#b3_solo_h3_1网络配置方面有不同的方面 我在下面进行了修改这个操作系统 很少资源 弄了好久才…

C++轻量级Web服务器TinyWebServer源码分析之threadpool篇

文章目录threadpool线程池篇简介一、线程池的创建与回收二、向请求队列添加请求任务三、worker函数内部访问run函数,完成线程处理四、run函数执行任务原文链接threadpool线程池篇简介 空间换时间,浪费服务器的硬件资源,换取运行效率. 池是一组资源的集合,这组资源…

天气预报查询 API + AI 等于王炸(一大波你未曾设想的天气预报查询 API 应用场景更新了)

前言 近年来,随着信息化进程的不断深入,人们对于信息的获取和处理需求越来越高。而其中,天气查询API是一个非常重要的服务,它能够帮助人们快速获取所在位置的天气情况,同时也为各类应用提供了必要的气象数据支持。 本…
最新文章