逗比青年欢乐多,学习CISA轻松过

发布时间:2018.07.16

 

 

本人90后目前就职于通信行业内某国企单位,主要从事通信类业务营销以及项目支撑等工作。个人能力属项目管理稍倾向技术方面,未来发展趋势信息安全管理类。

 

学习CISA动机

 

1、去年开始施行的《网络安全法》,其中将等级保护备案制度提升至法律层面。目前无论从甲方角度还是从乙方角度,都希望了解自己的信息系统是否合法是否合规。学习CISA会有助于我对等保这类专项审计工作有个新认识。

 


 

 

2、今年6月Global Knowledge发布的15Top-Paying ITCertifications for 2018中,ISACA的认证均名列榜上,CISA居13位,相比往年有所下降但仍相当具有权威性。所以多考个证即使现在用不上也给以后职场生涯增加点筹码,目前对于信息安全岗位用人单位一般都会备注拥有CISA或者CISSP优先。

 

3、本人平时上班两点一线,与其下班后肥宅废掉,还不如多学点什么。至于为什么会选择艾威,一半原因艾威是ISACA指定培训机构,从心理上会感觉比别的培训机构靠谱一些(事实证明确实倍儿棒),还有一半原因去年12月参加过艾威的PMI-PBA认证培训并且今年3月稳稳通过,无论从售前咨询到培训学习过程,无论平时的监督学习还是报考指导都感受颇好。 

 

CISA学习过程

 

由于艾威的排课是工作日加周末的方式,上班时间请假出来培训成本太高,所以在4月底报了网课,想好好看视频学习的,但事实证明那也确实只是想想,感觉没有强大的自控力实在坚持不了,到5月底的时候学习进度也只到了54%,《CISA复习考题及解答手册》不要说题目做没做了就连书都没翻过。这时,艾威的课程顾问突然某天和我说6月份安排了5天的面授果断补差上面授班。结课是在7月1号,所以整个学习以及复习的Schedule都计划排在6月里即一整个月时间。

 

规定自己每天完成50题复习题并且看30分钟-40分钟网课,下班后,就会去星爸爸(星巴克)里做题看书,其实并非很安静,晚上来蹭空调的阿姨妈妈都叽叽喳喳的。我是拿纸片挡着题目做一题看一题分析这样来做的,完成50题大概要花3个小时时间。(因为很多知识点都是第一次接触理解起来不容易)把做错的和难理解的题目标记出来。需劳逸结合,所以我周末两天共只做50题,这样既能休息休息也不至于忘掉做题的感觉,如果两天题都不碰周一再做可能很不适应,而且容易犯懒。

 


 

 

艾威的吴老师讲课的顺序是按4-5-3-2-1章节的顺序来讲课,这样会更加贴近实际工作。外加上已经听过网课并且做过题,所以听课会轻松许多,而且吴老师授课会从实际工作的角度出发,一名审计师在实际工作中遇到了这种情况是会如何应对或采取措施的,以及会对课程中涉及的模型和案例做分析。还会对CISA考试中部分有针对性的题目进行重点讲解,让我印象深刻(事实证明确实考到了这样的题)。

 

CISA考试预约,我选在了结课后的第一个周六,所以结课后还会有5个工作日的复习时间,这5天我是根据吴老师的讲课顺序以每天复习一个章节的进度,将第一遍做后标记出来的题都再做一遍。这样不仅对重点考点的题目能做到心领神会,而且考前会对生僻冷门的题也会一个印象。

 

CISA考试及题型

 

报考过程完全不用担心,只要根据艾威教务所发的步骤并填写信息表就可以完成,剩下的只要交给艾威教务就可以了。

 

考试240分钟绰绰有余,基本用了2个小时不到的时间就能完成考题。做题时是能标注的,对于模棱两可的题我都标注出来,做完的时候发现有17道题是把握不准的。由于过了两遍习题书未免会产生好像见过这题却又不知道选哪个的情况,这时候回想下艾威吴老师常提的知识点,重点讲解的自己再结合题意稍加分析基本能猜个八九不离十了。如果实在不知道选项的一般根据题意能判断出2个明显是错误的选项,然后再看剩下的选项中其中一个和明显错误的两个选项会比较相近或者有同类的地方,那大概率剩下的那个就是正确答案了的。

 

CISA考试的题目我遇到的考备份的不多或者我印象不深,印象比较深的还是业务目标的题目起码有5题左右,人员安全考疏散计划的有涉及到,其次是涉及业务案例的题有3-4题。印象最深的是考前吴老师分析外包时说不要只认得第三方托管协议,不认得软件Or代码可用性,结果考题我遇到的确实是代码可用性。防火墙网络拓扑中位置的题有涉及到2-3题。别的就记不太清了。

 

我觉得最最重要的建议就是一旦你有点把握了就尽早约考,如果每次都想着拖啊拖的,时间越长知识点也就淡忘得越快,因为CISA考点范围还是挺广的,知识点也较为松散的。

 

最后的感谢

 

首先感谢艾威CISA主讲老师吴老师,不仅从考试认证的角度而且还从审计工作实务上都给出了指导和建议,故而此次培训收货颇丰。

 

其次感谢艾威的课程顾问,课程咨询方面的贴心小棉袄,能根据我实际情况给予最佳的学习建议,逗比青年欢乐多~变魔术变了10次就2次是成功的,哈哈!

 

最后,感谢的教务,二楞青年的典范,但是每次我遇到问题都是能耐心地解答,而且对各个课程的学习,报考以及备案流程都能给到较为专业的建议,虽然平时给我有点呆呆的感觉,但是责任心强,工作认真。

 

预祝那些正在考CISA以及准备考CISA的小伙伴们能够满分通过考试,早日取证。

 

 

 

 

【艾威(中国)】简介:

  艾威(AVTECH)总部 设在美国NEW JERSEY,是北美排行第一的专业培训机构,设有4大分校,数十个培训点遍布北美、西欧和东亚;2000年进入中国,以培养国际化的中高端信息人才为己任,专注于国际前沿的新技术研发与信息科技新兴行业的开拓教育。
  艾威培训(Avtech Institute of Technology),源于美国,始于1998;是北美著名的培训机构,公司总部位于美国新泽西州,2000年进入中国,以培养国际化的中高端信息人才为己任,专注于国际前沿的新技术研发新兴行业的开拓教育,艾威主要的服务为培训与咨询两大类,目前培训的主要产品有:项目管理培训、IT管理培训、IT技术培训、云计算大数据培训、需求管理培训、产品管理培训,信息安全类,AI人工智能等....近十类上几百门的课程的培训与咨询服务。
  艾威进入中国这十八年来已经服务了超过5000多家客户,获得了良好的口碑!也成为了众多500强企业指定的培训服务供应商.
  ● 艾威培训(Avtech Institute of Technology),源于美国,始于1998.
  ● 艾威培训(Avtech Institute of Technology)是Prometric,VUE,PSI等众多国际认证中心授权的考点
  ● 2003年成为国际项目管理协会PMI授权的全球(PMP,PGMP,ACP,PBA)教育机构
  ● 2008年成为国际需求管理协会IIBA授权的全球(CCBA,CBAP)教育机构
  ● 2012年成为IT服务管理官方EXIN授权的ITILITIL EXPERT,Prince2,EXIN Agile Scrum Master教育机构
  ● 2016年成为国际信息审计协会ISACA授权的CISA,CISM,CRISC,CGEIT,COBIT教育机构
  ● 2017年成为The Open Group授权的TOGAF企业架构的官方培训机构。
  ● 2017年成为EPI 授权的数据中心CDCP培训机构,华东地区唯一CDCP授权培训机构,同时也是CDCP认证考试考场。
  ● 2017年成为国际外包专业协会(IAOP)独家授权外包治理国际认证SGF(Sourcing GovernanceFoundation)。
xcx.jpg

本文来自于艾威培训

转载请注明:http://www.avtechcn.com/news/6697.html