Chứng chỉ Certified Information Systems Security Professional (CISSP), do International Information Systems Security Certification Consortium, Inc [(ISC)2] cấp, là một chứng chỉ được chấp nhận rộng rãi trong lĩnh vực bảo mật trên toàn thế giới. Tại Việt Nam, tính đến thời điểm hiện tại, mới chỉ có khoảng 26 CISSP, một con số quá khiêm tốn so với tiềm lực của cộng đồng bảo mật Việt Nam!
Tại sao việc lấy chứng chỉ CISSP lại khó khăn như vậy cho thí sinh Việt Nam? Có “mẹo” nào để cho việc lấy chứng chỉ CISSP được dễ dàng hơn không? Hãy cùng SmartPro tìm hiểu tường tận về chứng chỉ CISSP nhé!

Để đạt được chứng chỉ CISSP, việc đầu tiên là thí sinh cần phải “pass” bài thi CISSP với 250 câu hỏi trong 6 giờ thi liên tục. Thí sinh không những phải có khả năng đọc hiểu tốt tiếng Anh , vững kiến thức để lựa chọn các câu trả lời phù hợp mà còn phải minh mẫn, đủ sức khỏe, ổn định tâm lý,…để vượt qua bài thi với điểm số tối thiểu 700/1000. Do đó, vượt qua kỳ thi CISSP này thật không dễ dàng chút nào. Chuẩn bị cho kỳ thi CISSP sẽ không khác gì cho việc chuẩn bị cho cuộc chạy marathon. Nếu bạn không có sự rèn luyện về thể chất và tinh thần kỹ lưỡng, bạn sẽ dễ dàng bỏ cuộc, chưa kể lệ phí thi 599USD/lần thi cũng làm chùn bước nhiều thí sinh “liều”!
Sau bạn vượt qua cột mốc bài thi CISSP, bạn vẫn chưa có ngay chứng chỉ CISSP đâu nhé. Bạn phải làm các hồ sơ để chứng minh mình có đủ 5 năm kinh nghiệm trong lĩnh vực bảo mật và có phải có 1 CISSP nào đó xác nhận cho bạn. (ISC)2 có thể sẽ xác minh lại hồ sơ của bạn, nên hãy chắc rằng những thông tin bạn khai báo là hoàn toàn chính xác và thống nhất.
Sau khi bạn có chứng chỉ CISSP rồi, thì việc duy trì chứng chỉ cũng là điều đáng nói. Trong suốt 3 năm chứng chỉ CISSP có giá trị, bạn phải liên tục rèn luyện kỹ năng nghề nghiệp thông qua các điểm CPEs (Continuing Professional Education). Mỗi CISSP phải đạt được tối thiểu 40 CPEs/năm và 120 CPEs cho 3 năm. Phí duy trì CISSP hàng năm là 85USD/năm.
Như vậy, để có được một chứng chỉ có giá trị như CISSP thì bạn cần phải nỗ lực rất nhiều. Sau đây là 8 lời khuyên hữu ích cho các thí sinh chuẩn bị bước vào kỳ thi CISSP.
LỜI KHUYÊN THỨ 1: HÃY CÓ KẾ HOẠCH ÔN LUYỆN TRƯỚC
Kiến thức của CISSP được mô tả là "2 inches depth, 10 miles wide" (rộng 10 dặm, sâu 2 tấc) tức là đòi hỏi thí sinh phải có sự hiểu biết rất rộng mọi vấn đề về bảo mật, an toàn, an ninh thông tin mà không cần biết sâu. Do đó, cấu trúc bài thi của CISSP sẽ tập trung vào 8 phần kiến thức trọng tâm (CBKs) gồm:
- Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
- Asset Security (Protecting Security of Assets)
- Security Engineering (Engineering and Management of Security)
- Communication and Network Security (Designing and Protecting Network Security)
- Identity and Access Management (Controlling Access and Managing Identity)
- Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
- Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
- Software Development Security (Understanding, Applying, and Enforcing Software Security)
Và thực tế cho thấy, để vượt qua bài thi thì thí sinh phải nắm vững ít nhất 2 CBKs. Và để đạt được điều này, thí sinh phải có sự đầu tư nghiêm túc để nghiên cứu và ôn luyện liên tục. Trung bình các CISSP thường dành khoảng 3~6 tháng ôn luyện liên tục trước ngày thi, với thời lượng trung bình khoảng 2 giờ/ngày.
LỜI KHUYÊN THỨ 2: SỬ DỤNG SÁCH HƯỚNG DẪN
Thay vì học tủ và suy đoán về các câu hỏi được đưa ra trong đề thi, bạn nên xem hướng dẫn thi để có hướng ôn thi phù hợp. Bạn có thể tham khảo cuốn CISSP All-In-One Exam Guide của Shon Harris. Cuốn sách này sẽ cung cấp cho bạn những thông tin quan trọng về kỳ thi và cho bạn biết khi naò bạn có thể sãn sàng cho bài thi.
LỜI KHUYÊN THỨ 3: HỌC NHÓM, ÔN TẬP NHÓM
Học nhóm là một môi trường tốt để thí sinh học tập và trao đổi kinh nghiệm. Thí sinh có thể tham gia các khóa đào tạo CISSP tại các trung tâm uy tín, sau đó thành lập các nhóm có cùng mục tiêu thi CISSP, hoặc tạo/gia nhập các nhóm học tập CISSP trên internet.
LỜI KHUYÊN THỨ 4: THỰC HÀNH THI THỬ
Cho dù bạn tự tin vào khả năng và kiến thức của mình, bạn vẫn nên thực hiện qua một số bài thi thử trước khi thi chính thức. Qua các bài thi này, bạn có thể biết được các kiểu câu hỏi sẽ có trong bài thi. Rất nhiều sách hướng dẫn có kèm theo các bài luyện tập và bài thi thử trong đó, bạn có thể luyện tập các câu hỏi trong 10 CBKs.
LỜI KHUYÊN THỨ 5: ĐỌC BÀI THI CẨN THẬN
Khi bạn bước vào phòng thi thì tâm trạng run, hồi hộp, lo lắng là điều không tránh khỏi, và chính điều này rất dễ làm bạn thiếu minh mẫn trong việc phán đoán và lựa chọn câu trả lời tốt nhất. Do đó, lời khuyên cho bạn là bạn phải trấn tĩnh tâm lý thật nhanh, bình tĩnh đọc kỹ từng câu hỏi và từng câu trả lời. Bạn phải luôn cảnh giác với những câu hỏi dùng từ phủ định kép, có từ “not” chẳng hạn, vì khi đó, ý nghĩa của từ đã thay đổi và nó sẽ đánh lừa suy nghĩa của bạn dẫn đến bạn sẽ đưa ra một câu trả lời sai hoàn toàn.
LỜI KHUYÊN THỨ 6: ĐỂ Ý GIỜ LÀM BÀI THI CHO TỪNG CÂU HỎI
Bạn có 6 giờ để hoàn thành bài thi CISSP! Thời gian tưởng như là quá dài cho một bài thi! Nhưng điều đó không hẳn như vậy, bởi với 250 câu hỏi, bạn có khoảng 90 giây cho mỗi câu. Và các câu hỏi này hoàn toàn bằng tiếng Anh! Thật chẳng nhiều nhặn gì cho lắm! Và trường hợp bạn dành thời gian 5 phút cho một câu hỏi nào đó thì bạn chỉ còn 20 giây cho ba câu tiếp theo để kịp thời gian kết thúc bài thi. Trong khi đó, bạn vẫn nên đọc kỹ 3 câu hỏi và đưa ra 3 câu trả lời trong vòng 20 giây, thật là rủi ro!
Do đó, lời khuyên cho bạn là không nên dành quá nhiều thời gian cho một câu hỏi. Nếu qua một vài phút mà bạn chưa chắc chắn được câu trả lời thì hãy hoàn kết thúc câu hỏi đó và chuyển sang câu khác. Thà bạn làm sai câu đó nhưng bạn vẫn có cơ hội ở các câu khác.
LỜI KHUYÊN THỨ 7: GIỮ TÂM LÝ THỎA MÁI, TƯ GIÃN TRONG QUÁ TRÌNH LÀM BÀI THI
Sáu giờ ngồi làm bài thi CISSP sẽ rất dài, nên bạn cần tạo cho mình một tư tưởng thoải mái, để tập trung tốt. Bạn không có nhiều thời gian cho mỗi câu hỏi nhưng đừng vì thế mà trở nên cuống! Sẽ rất khó khăn nếu bạn làm bài trong tình trạng căng thẳng, do đó bạn nên cử động gân cốt, để đầu óc thư thái đôi chút, như vậy bạn sẽ tập trung tốt hơn.
LỜI KHUYÊN THỨ 8: HÃY ĂN – NGỦ ĐẦY ĐỦ TRƯỚC KHI NGÀY THI VÀ TỰ TIN KHI BƯỚC VÀO PHÒNG THI.
Để đảm bảo bạn không ngủ gật hay mệt mỏi trong phòng thi, bạn cần ngủ, ăn uống đầy đủ và nghỉ ngơi thoải mái trước ngày thi. Cố gắng không nghĩ quá nhiều đến bài thi hay tạo áp lực cho chính mình, mà giữ tâm lý thoải mái, ổn định trước ngày thi. Có như thế, bạn mới minh mẫn, tỉnh táo trong quá trình làm bài. Nếu không, đầu óc bạn dễ dàng bị “đông cứng” hoặc bị “hoa mắt” trong việc lựa chọn câu trả lời!
Hiện nay, tại Việt Nam, thí sinh có thể lựa chọn một trong hai điểm thi tại TP.Hồ Chí Minh hoặc Hà Nội. Chúc các bạn thành công trên con đường đến với CISSP! Tại SmartPro, chúng tôi thường xuyên mở các lớp đào tạo chương trình CISSP và hỗ trợ học viên các thủ tục đăng ký tham dự kỳ thi CISSP một cách thuận tiện nhất. Bạn có thể liên hệ với SmartPro qua sales@smartpro.vn hoặc hotline 0908 693 962.
Ngày 25/11/2015