信息安全的工程师不是很好考,但是也没有想到只有科班的学生才能考得过。
真正卡住人的,并非证书的名字听起来是专业的,而是考试问的是基础概念,并且要求你将知识落实到具体的场景之中。
很多人在翻开资料的时候,首先被一系列的术语给吓住了。他们看到了身份认证,系统日志,信息安全的管理体系。记了好几页。合上书之后却说不清楚它们分别去解决了什么样的问题。
这些备考最害怕的就是只记名词。
基础知识的科目主要是选择题,考点比较分散,选项一般只有一个表述,依靠模糊的印象是很容易丢分的。
你也许知道一个概念,但是却分不清楚它适用的范围;也许四个选项都很熟悉,却选不出最正确的那一个。
应用技术的科目更为直接,主要就是问答题。考查的并非是将定义抄写一遍,而是是否能够读懂题目,确定问题出在什么地方,然后把处理思路书写出来。
比如题目涉及到系统安全,网络安全或者账号管理方面,答案不能仅仅停留在加强防护这四个字上,至少应该说清楚检查的是什么、怎么进行管理,依据是哪些。
这就解释为什么有的人平时接触了计算机,但考试依然感觉吃力。
学会安装软件,处理故障,与理解信息的安全制度,技术规划,检查审计,是不一样的。

有计算机,网络的基础的人,一般更容易进入,因为很多知识并不是凭空出现,可以和已有的经验连接上。
没有相关的基础,也没有机会,但是不能指望在临近考试的时候靠几套题来硬冲。
你需要先把基础知识过一遍,然后用应用题来检验自己是不是真的会用,特别是练习从题干中找条件,而非见到熟悉的词语便下笔。
在备考的时候,可以做一个简单的自测。随机看一个选择题,能不能说出正确的选项为什么是对的,其他选项是什么不对的;再看一题问答题,是不是能在纸上写下完整的处理路线。
会背答案的人往往一换问题就显得怯懦。
信息安全技术人员的就业范围主要集中于计算机软件、网络以及应用领域。
工作内容有的是安全系统的设计,信息安全的产品开发,产品集成,有的则是信息系统进行安全检测和审计。
岗位名称并不一定都是信息安全工作者,系统安全管理员、网络安全软件工作员、linux操作系统工作人员,也可能是对应方向的一种选择。
服务单位主要是国家机关,企事业单位,科研教学机构,电信,网通等通信行业也需要技术和安全保障人员。网站安全,病毒检测等服务领域也是如此。
所以,不要只问好不好考,先问自己是否具备技术基础,是否愿意把理论理解,然后把答案写得完整。
基础薄弱的话多留出一些学习的量,基础牢固的话把重点放到题目的分析和规范的表达上。
这张证书并非是能够轻松拿到的普通通行证,但是它也不是与普通人没有关联的高墙。准备方式正确了,难度就从看不懂变成了有规律可练。