目前可以選擇的CISSP考試的復習資料有以下幾種:
1、CISSP All In One 由于其作者為女性,該書對知識點的描述詳盡、細致,非常適合非安全專業人士和首次接觸CISSP考試的人員閱讀。缺點是較羅嗦和部分知識點的欠缺,如Change Control等
2、SRV CISSP Examination Textbooks 第二版,分為Theory和Practice即理論和練習兩冊。對知識點的列舉詳盡,分類也充分參考了NIST的風格。適合安全專業基礎較好人士,缺點是較晦澀難懂。
3、The Total CISSP Exam Prep Book等,其特點是知識點的分類列舉簡潔,適合快速閱讀和復習。缺點是習題和深度不足,最好輔助其他資料共同學習。
4、Information Security Management Handbook, Fourth Edition這并不是一本針對CISSP考試的復習教材,在NIST網站上也可以找到第三版的電子版本。該書從安全Control角度分析安全技術,具有鮮明的特色,也廣受好評。
5、其他安全相關書籍,無論國內和國外都有一批值得閱讀的資料,相信各位安全專業人士也會有自己的評價,以后有機會我將推薦部分資料。作為希望成為CISSP(信息安全專家)的人士,需要把握安全的發展動態,學習的東西還有很多,通過考試只是一個起步。由于種種原因,CISSP的考試在香港的管理比較混亂,不希望這種情況也在大陸出現。衷心的期望各位通過CISSP考試的人員真正成為各個行業中信息安全的中堅力量,而非僅是一種謀求高薪的資質。


