fujianlin 发表于 2009-8-29 22:53:00

CISA备考经验分享

&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先介绍一下自己。本人05 年本科毕业后在一家外企的IT 部门工作,目前来说主要<br>会参与一些ITIL 流程的设计工作。真正知道CISA 这个东西还是08 年6 月底的时候,公司<br>有个内部招聘中提到CISA 认证,出于好奇了解了一下网上对这个证的介绍和评价。当时个<br>人感觉,IT Audit 这个领域应该也算是跨越财务和IT 的一个交叉学科,另一方面也可以帮<br>助IT 提升管理水平。所以,我觉得,有志于对这个交叉领域有兴趣的同学都可以来了解一<br>下CISA。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 兴趣是一方面,考试可就是另外一回事了。这里就说说个人经验,仅供参考。分析了<br>一下我个人的实际情况,因为白天上班不可能有特别多的时间来备考,又初步了解到CISA<br>的资料多且杂,考虑时间精力的问题,为了能够一次通过,还是报一个培训班比较容易上路。<br>在参加了谷安的培训后,个人感觉还是物有所值的。两位老师五天的课程虽说时间也不多,<br>但是可以提纲挈领的告诉你每个章节的重点,更为可贵的是,他们能带领你理解出题者的思<br>路,把IT engineer 的思路向IT auditor 的思路上转变。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 上了培训之后,开始阶段每周至少花八个小时看书,后来发现进度太慢,内容太多。<br>就放弃了国庆节出游的时间,闷在家里看了七天书,这才把谷安提供的教材看了一遍。十一<br>月和十二月因为工作项目安排紧张,看书的时间又被压缩了,不过要提醒的是,这里应当把<br>重点放在做题目上了,题目主要就是ISACA 官方出的700 道题目。个人感觉,看书和做题还<br>是完全不同的,因为这些章节的内容,不像我们通常看的IT 方面的书,理论体系、逻辑性<br>都比较强,而ISACA 的书本身就是多个作者编纂的,有些时候觉得它的编排有些许的混乱,<br>难免让人抓不住重点。而做题,恰恰可以指引你重点难点在哪里,也让你有一次很好的回头<br>看第二遍书的机会。做题目的时候,要保留好第一次做的痕迹,这样就可以在差不多考试前<br>一两周内回顾一下容易错的题目,因为惯性思维的力量时很强大的!然后这时候可以看看网<br>上介绍的考试准备和考试的一些说明,去提前看一下考场,然后就是调整好身体状况,放松<br>心情。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另外我想说的就是,因为考试内容分为六个章节,所以大家要合理分配精力。比如,<br>我自己考过ITIL foundation 的认证,所以第四章Service Delivery and Support 这一章<br>我基本上就只是过了一遍,而IT governance 和BCP 这两章是比较陌生的,所以花多一些时<br>间。而Protection of Information Asset 则是整个考试的重中之重,可谓得此章者得CISA。<br>事后ISACA 的通知成绩的邮件中会分章节列出你的得分,事实证明,这样普遍撒网重点捕鱼<br>的方式还是行之有效的。<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; CISA 考试本身不难,难的是怎么样在工作中把这些理论和实践结合。而对于已经毕<br>业了几年,很久没有考试的人来说,重温一下备考的激情也是蛮有趣的。最后祝各位同仁可<br>以顺利通过。<br><br>谷安主要提供CISA、CISSP、CISP、COBIT、黑客攻防等相关的安全培训,<br>深圳办事处联系方式:<br>   林老师<br>手机:13267018739 <br>电话:0755-82024056 <br>地址:深圳市福田区福华三路城中雅苑A6F <br>邮箱:linmeie@gooann.com <br>MSN:linme1003@hotmail.com <br>QQ:349830266<br><br>

cauc108 发表于 2009-8-30 19:40:00

回复:CISA备考经验分享

沙发,谢谢。 学习下
页: [1]
查看完整版本: CISA备考经验分享