發表文章

目前顯示的是 8月, 2022的文章

資通安全專業證照清單取得難易度討論

資通安全法規定 A級單位須初次受核定或等級變更後之一年內,資通安全專職人員總計應持有四張以上,並持續維持證書之有效性。 以下探討取得難易度。 1. ISO/IEC  雖然上課五天,最後一天考試,不要太誇張應該都會拿到證照。但有Lead Auditor相關證照應具有效性,除提出證照外,尚須提供當年度至少有2次實際參與該證照內容有關之稽核經驗證明等條件,因此不予考慮。 2. (ISC)2 沒有考古題,不予考慮。 3.CompTIA 推薦科目CompTIA Security 考試類別:多選題和Performance-Based Questions(不會翻譯) 考試題數:最多90題 考試時間:90分鐘 考試分數:750分通過(範圍為100-900) 非 特定 廠牌考試, 有考古題,管理和技術都有,通過人多資源好搜尋。 證照有效性維持:不建議花錢展延, 可直接考其他證照,例如  CySA+ 。 恆逸上課連結 全智網上課連結 資展國際上課連結 4. CREST 雖然全智網有開班,但不太清楚。 5.EC-Council 推薦科目CEH 考試類別:單選題 考試題數:125題 考試時間:240分鐘 考試分數:總分125分,及格分數當場才知道,約60%到85%。 非特定廠牌考試,有考古題,但偏技術需要花時間, 通過人多資源好搜尋 。 證照有效性維持:不建議花錢展延,可直接考其他證照,例如 CHFI。 恆逸上課連結 6.GIAC 台灣沒有補習班,不清楚。 7.ISACA 沒有考古題,不 推薦 。 8.ISFCE Certified Computer Examiner (CCE) 台灣沒有補習班,不清楚。 9.Offensive Security 實作考試不推薦。 10.Cisco 推薦科目CCNA 考試類別:多選題和拖拉題 考試題數:大約100題左右 考試時間:120分鐘 考試分數:825分通過(範圍為300分到1000分) 特定廠牌考試, 有考古題,但偏技術需要花時間, 通過人多資源好搜尋。 證照有效性維持:不建議花錢展延,可直接考其他證照,例如CyberOps。 全智網上課連結 恆逸上課連結 資展國際上課連結 11.經濟部  iPAS資訊安全工程師中級能力鑑定 一年一場,別開玩笑了! 12.  ISA/IEC 62443 台灣沒有補習班,不清楚。 結論推薦項目評比: Comptia

CISM 考試經驗

  教材使用   CISM Review Manual, 16th Edition eBook| Digital | Chinese https://store.isaca.org/s/store#/store/browse/detail/a2S4w000005FWfNEAW CISM Certified Information Security Manager Study Guide 1st Edition https://www.amazon.com/Certified-Information-Security-Manager-Study/dp/1119801931/ref=sr_1_1?crid=28WXIBV9YNDZF&keywords=cism&qid=1660190484&sprefix=cism%2Caps%2C401&sr=8-1 CISM Certified Information Security Manager All-in-One Exam Guide, Second Edition https://www.amazon.com/Certified-Information-Security-Manager-Second/dp/1264268319/ref=sr_1_4?crid=2O88KSW5O6FB9&keywords=cism&qid=1666441891&qu=eyJxc2MiOiIzLjkzIiwicXNhIjoiMy41OCIsInFzcCI6IjMuNjUifQ%3D%3D&sprefix=cis%2Caps%2C489&sr=8-4 Certified Information Security Manager Exam Prep Guide: Gain the confidence to pass the CISM exam using test-oriented study material, 2nd Edition https://www.amazon.com/Certified-Information-Security-Manager-Guide/dp/1804610631/ref=sr_1_8?crid=26HCQGZVRS14D&key