【ISACA】CISA, CISM, CSX part6【監査・セキュリティ】
■ このスレッドは過去ログ倉庫に格納されています
ISACA [情報システムコントロール協会]の関連資格のスレです。
CISA, CISM, CGEIT, CRISC に加えて CSXも。
※前スレ
【ISACA】CISA, CISM, CSX part5【監査・セキュリティ】
http://matsuri.5ch.net/test/read.cgi/lic/1558016769/ CRISCとったけど維持の努力とお金が見合わないと思えて来て捨てました CISAとCISSPかCISMの組み合わせが一番いいんだろうね
CISMはCISAのあとに受けたら簡単だった。
CISSPはどうしようか検討中。 >>287
知ってる&使った
7〜8割くらいまんま同じ問題出た >>297
本当にそんなに出た??
俺が受けたときはほぼ出なかったよ
解答も間違ってたり曖昧で使いにくかった
skillcertproってところがおすすめ >>300
skillcertproはtrustpilotで評判高いよ
ダンプなのかは不明
でもちゃんと問題に解説がついてて使いやすいよ 解説なし解答がめちゃくちゃなのがダンプなのでそういうダンプとは違うと思う
15ドルくらいで安いし、一問ずつ解けるタイプでその場で正答か分かる。公式本とこれで八割程度までやり込んだらCISMは受かった。
CISAはexamtopicsがあまり役に立たなかった skillcertproもexamtopicsも、同じ問題は出題されないので
暗記で合格を狙う人はやめた方がいいですよ。
参考問題としてやるのであればいいとは思います。
公式問題集をやるのが一番だと思います。 >>298
7中旬受験のCISMだけど800問以降の問題はまんま出てた
無料で見られる2022年以前のダンプは出てない >>301
skillcertproって購入したらファイル形式で試験問題と解説を貰える感じですか?
あとファイルは英語版のみだと思ってるんですけど、日本語訳とかは翻訳サイトに突っ込んで解いていった感じでしょうか?
英語で受験されてたら日本語訳とか関係ないと思うんで >>305
翻訳してなかったらその旨を教えていただけると助かります。 >>305
ブラウザでサイトの問題を解いていく感じだよ。過去問道場みたいな感じでその場で正答と解説が出る。50問くらいがひとセットになっていて、通しで解いた後に正答率が出てくる。公式本と被ってる問題も結構ある印象だったので公式の定着率の確認に結構役に立った。
サイトの広告には85%までやり込めば受かるみたいに書いてあって、まあだいたいそんな感じと思う。丸暗記しても全く同じ問題は出ないよ jpntestは論外だから絶対やめた方がいい
答えが間違いすぎてる 合格するだけなら、CISAは公式問題集だけで十分
マウントとるために高得点とりたいなら知らんけど そうなんですか?もう8,000円くらいで購入してしましました。では、ヤフオクにある以下の問題集はどうなんですか?
https://page.auctions.yahoo.co.jp/jp/auction/x1103215364
Isaca認定 Certified Information Systems Auditor/CISA 1188問/再現問題集/日本語版/返金保証 更新確認日:2023/08/20 >>312
ダンプはやっても高得点は取れなかったよ
答えが明らかに間違ってるので参考にならないの、コメント欄でも意見が割れまくってる
答えが複数あってISACAの考えに即した解答を選ぶ問題だから公式本の解説が一番参考になる ありがとうございます。you tubeとかで字幕が入っているものでいい教材ありますか? Udemyのそれ、法人契約なのか自分は勤務先のアカウントを使って無料なんだけど、
普通にやるとそんな値段なのね
まあマイナー資格でこのボリュームだったら妥当なところか その講座は良く出来てるのでおすすめ SALEは適用されないのでその値段 CISMの方は安いんだけどね
結構クセがあるけど、講座のなかで問題を大量に解くので何やるかわからない状態だったときはかなり助かった
これやって公式本やれば大丈夫と思う >>316
答え間違っていてもいいんだけど、ダンプの問題って実際の試験問題がそのまま登録されてるの? 今もっている公式問題集は第11版なんだけど12版と違いありますか? 誰かコピーでもいいから12版 問題集くれないかな? 私はUSCPA/CFE保有者でIT全般統制の監査も行っているのですが、なんかIT関係でいい参考書とかありますか? 11版の問題集やっているけど、ほとんど正解しています。今度12版買います。jpntestをやっているんですけど、問題そのものが全く傾向が違う。公式問題集の方が正しい傾向ですよね? jpntestは論外だって
やるならexamtopicsとかのほうがいい
skillcertproは公式からの流用っぽい
実際の試験は公式より短い問題文が多かった印象 公式だけやり込んで合格できるよ
あれこれやっても合格を超えた褒美はない ありがとうございます。実際の試験と公式問題集の難易度の差はありますか? ありがとうございます。噂では合格率50~60%程度という話なのですが、実際はどれくらいだと思われますか? 合格率がそんなに低いかな?
受かるだなら、そんなに難しくはない 聞いた話だと合格率はもうちょい低いらしいよ 公開されてたときは四割なかったらしい
受験料も高いし受験者のレベルもメインで実務をやっていたり高度情報持ちだったりそれなりに高いので、合格率はあくまで参考程度
私も高度持ちで受けてそれなりに難しかった ここにいる人たちって情報安全確保支援士やCISSPも持ってるの? 支援士もCISSPも持ってるけど昨年一度落ちてる。近々リベンジ予定。公式問題集の回答内容に憤激してるうちは通らないんだろうな~と半ば諦めかけてる。 CISSPとれてるなら大丈夫よ
俺の考えはこうだけどISACA的にはこうだよねって変換が必要 皆様のコメント大変参考になります。
大変恐縮ですが、アドバイスを頂けますと有難いです。
[前段]
私は今年初めにPMPを取得し、次はガバナンスと監査の考えを知りたいと思い、
CISAを3か月後ターゲットに受験予定です。10年くらい外資金融でPMをやっておりますが、その前は日本の中小で情シス、多層下請けインフラエンジニアなどもやっておりました。
システム監査は受ける方で3年くらい。これまでのIT業界での経験年数は20年くらいです。IT系の資格は情報セキュリティマネジメント、PMPくらいです。あとはTOEIC900を持っております。
[状況と、ご相談内容]
勉強方法としては、まだ1か月くらいですが、
Hemang Doshi氏のUdemyと彼の英語の著書(2023 7月発行のStudy Guide第2版)で学習しながら、
公式レビューマニュアルも読みつつ脳内日本語変換し、ISACA公式問題集を解いていっている形なのですが、
今後、仮に一通りの教材を終えた後、同じ問題集を読み込んで2〜3週するか、またはDoshi氏の無料問題集を英語で流すか、ほかにもシス監の問題集も併用するか、など、
PMPに比べて、とても情報が少なく、進め方(深堀りの仕方)に若干迷っております。
聞き方がざっくりしており申し訳ありませんが、もし、何かこういう方法がお勧めだよ、というアドバイスがあれば頂戴できれば大変助かります。
ちなみにアビタスは高すぎて無理だと思っております。 それだけのスキルと経験あるのに、アビタスの費用も払えないの?
でもその経験があれば英語の問題集こなせば受かると思うよ >>0351
ありがとうございます。今年は会社の予算が厳しくて、ISACAの入会と参考書、受験料を出してもらうにとどめました。自分的にはアビタスなしでチャレンジしてみよう!と思ったところもあります。
英語の問題集こなしてゆきます! アビタスはいらないと思うよ。アビタスやってて落ちたという人をちらほら聞いたので不要と思う。
Hemang氏の動画と公式問題集をしっかりやっておけばいい公式は9割以上取れるまで仕上げる。当方は全ページPDFスキャンして書き込みながらやった。全ページスキャンしても2時間かからないので小分けにして昼休みにやった。何度も間違うところはキャプチャしてGoogleスライドに取り込んで、答えに図形でハッチをかけて繰り返して解いた。
あと、英語で受けるのはおすすめしない。日本語訳がおかしいと言われるが、かなりのノンネイティブも作問しているのでもともとの英語のできが悪いのが多いそう。たしかに変な感じがするのがあった。当方もTOEICは900。
WEB問題をやるなら翻訳使って変な訳に少し慣れておくと良い。でも最近はかなり精度が高い。本番では英語への切り替えはできない。
他、ChatGPTに解かせて問題の解説をさせるのもおすすめ >>351
大変参考になります、ありがとうございます!
本番で英語への切り替えが出来ないのですね・・これは心してかかろうと思います。 英語ダメでオフラインならアビタスのMC回すのが最強だろうな
英語に問題ないなら本家のオンライン問題集を回すのがコスパがいい
確かに日本語が変で答えようがない問題も出るが
それは一定割合で混入される採点されない問題かもしれない まずは最新版の公式の問題集が一番いいと思うよ。日本語版もある。
アメリカのある教育プロバイダによるとつかわれなくなった過去問とのことらしい(ISACAは否定しているが)
アビタスのMCは公式問題集のコピーらしいが1割程度最新の問題集にあってこっちにないものがあるとのこと
アビタスで落ちてそのあとに公式本やってた人からの情報
ISACA本家のweb問題集(DB)は紙の公式問題集と収録問題は同じで費用は高め(会員で1年300ドル)、IFは使いやすいそうなので資金に余裕があればいいと思うが
紙の公式問題集やれば不要という認識 350 です、皆様ありがとうございます。
>>353 数字を間違えていました、ありがとうございます。ChatGPTはさっそく取り入れました。かなり助かっています! 自分は、監査知識もなかったのでアビタスに入りましたが
アビタスだけで受験して落ちて、結局公式問題集をやり込んで合格したので
問題集頑張ればいいと思いますよ。 CPE稼ぎは本部サイトのJournal CPE Quizを解くのがかなり楽だね。
1回目適当にやって、答えが出るのでそのあとに解きなおすだけでいい。
数分で1CPE稼げて、ISACAから証明が送ってくるので申請も簡単。 次年度の年会費を支払う季節がやってきましたね。
コロナで0円だった東京支部の会費も復活。 今回は高いねー
円安なので、年会費、支部会費、CISA、CISMで4万くらいになってた 今回は高いねー
円安なので、年会費、支部会費、CISA、CISMで4万くらいになってた 情報処理安全確保支援士終わったから受験勉強する
CISMとCISSPどっちから受けた方がいいんだろう 情報処理安全確保支援士終わったから受験勉強する
CISMとCISSPどっちから受けた方がいいんだろう 好きな方でよいと思うけど、参考まで
私はPMP、支援士、CISA、CISM、CISSPの順でとっていて
一番苦労したのはCISAだった。ISACAの問題はISACA特有の考え方に合わせないといけないので大変だった。
CISAの後にCISMをはじめると、割と簡単に受かった。CISMから始めると苦労していたと思う。
CISMと支援士持ってるうえで受けたので、CISSPはそこまで大変でもなかった(テクニカルは支援士、マネジメントはCISMで範囲をカバー)。
PMPはこの中で一番簡単だった、試験よりレジュメ準備のほうが大変。
CISMもCISSPも公式本が出ているので、まずはそれをやってみることをおススメ。 好きな方でよいと思うけど、参考まで
私はPMP、支援士、CISA、CISM、CISSPの順でとっていて
一番苦労したのはCISAだった。ISACAの問題はISACA特有の考え方に合わせないといけないので大変だった。
CISAの後にCISMをはじめると、割と簡単に受かった。CISMから始めると苦労していたと思う。
CISMと支援士持ってるうえで受けたので、CISSPはそこまで大変でもなかった(テクニカルは支援士、マネジメントはCISMで範囲をカバー)。
PMPはこの中で一番簡単だった、試験よりレジュメ準備のほうが大変。
CISMもCISSPも公式本が出ているので、まずはそれをやってみることをおススメ。 最初からcissp挑戦すると大変だけど、その順番でいけば確かに一番楽に感じるかもね 転職の都合でCISAが必要になりセキュリティコントロールの実務が7年あるものの学歴は大学中退です。
合格後の登録申請時に大学の卒業証明/成績証明の添付が必要とのことですが、大卒以外の方はどうされましたか?ご回答願えますと幸いです。 cisaは何割ぐらい取れれば合格なん?
スケールドスコア200〜800の450以上で合格とあるが意味不明 >>371
経験年数を学位で代替するのに必要なだけじゃない? >>371さん
自分は、高卒ですが登録出来ているので大学を卒業している(卒業証明書)と実務証明があれば
問題ないと思います。 >>371さん
自分は、高卒ですが登録出来ているので大学を卒業している(卒業証明書)と実務証明があれば
問題ないと思います。 CISA申請には5年の経験が必要で、
SECTION A: RISK AND INFORMATION SYSTEMS CONTROL EXPERIENCE (required)
SECTION B: GENERAL WORK EXPERIENCE WAIVER (optional)
SECTION C: EDUCATION EXPERIENCE WAIVER (optional)
BかCで最大3年の免除期間の申請ができる。大卒の場合は、2年免除でこの場合は証明書がいる
なので5年以上の経験がある場合は、卒業証明もいらないはずだよ 今年PMP合格して先週IPAのプロマネ試験受けた。次の春はITストラテジスト受けるけど途中余裕があるからCISA受けようと思う。とりあえずここのコメントを参考に公式問題集を申し込んで今日届いた。年内合格に向けて頑張ります >>313の問題集、選択肢が「C.ネットワークセグメンテーション0Webアプリケーションファイアウォール」とかなってるんだけど
CISA本試験もこんなガバガバ日本語なの? webinarっていつから有料になったん?
前は無料だったような webinarっていつから有料になったん?
前は無料だったような 1年ぶり2回目だったけど無事不合格。
自分の考え方凝り固まってんのかな。
来年もう一度チャレンジ。
今度はbosonじゃ無くて公式問題集メインにやってみよう。
いさかさんはいつデレてくれるんかな。 >>383さん
自分は、3回目で合格出来たので公式問題集頑張ってください。 CISAの問題集をひたすら解いてますが、調べつつも「本当にこの理解でいいのか?」とモヤモヤすることが多いです。
用語はグーグル先生や「よくわかるシステム監査の実務解説」で見るようにしてますが、もっと確証を持って選択肢を選べるようにしたいです。(特に第二章ITガバナンス の所が正解不正解問わず理解がフワフワしてます。)
オススメの参考書や本、ありますか?
今の所シス監の参考書を考えてます。 CISAの問題集をひたすら解いてますが、調べつつも「本当にこの理解でいいのか?」とモヤモヤすることが多いです。
用語はグーグル先生や「よくわかるシステム監査の実務解説」で見るようにしてますが、もっと確証を持って選択肢を選べるようにしたいです。(特に第二章ITガバナンス の所が正解不正解問わず理解がフワフワしてます。)
オススメの参考書や本、ありますか?
今の所シス監の参考書を考えてます。 大人しくアビタス通うか教材だけメルカリで買ったら?
失礼だけど独学に向いてないと思う もう少し調べて、とりあえず内部監査協会が出してる本を買ってみました。
過去ログ見てみると色々挙げてくれてる人がいてありがたい… 過去ログをみるとで自分が書いた感想>>385に近いこと言ってる人が何人かいて安心したw
受かるまで頑張ろう…
とりあえず今日本屋でシス監の本を見た感じはISACAの試験と全然違ったのでスルーしました 実務足りなくて用語わからないレベルならアビタスしかねえだろ >>385
CISAは実務経験なくても受かるだけなら公式問題やってれば受かる
それでダメな人は387が言うとおり独学向いてない アスペ気質だとこの試験キツいかもな
難易度だけならコントロール従事していれば100〜200時間で行けるでしょ。 >>391
サンキュー >>385です
現時点で公式問題集の正答率7割位はあるんだけど、確信を持って選べる選択肢がなくて不安でね ISACAイズムみたいな感じなので慣れるしかない。私は一発合格だけど初見は4割くらいだったな。
わかんないのあったら問題文、選択肢ごとchatGPTに聞けばいいよ。web問題集はそのままコピペで質問できるのでどれか一個くらい持っておいてもいいかも。過去レス参考にしてみて >>385さん
公式問題集をやって、自信がない問題については答えの内容を読んで納得出来ますか?
自分は、答えを読んでもよくわからない事も多くあったので
レビューマニュアルも活用してました。 ■ このスレッドは過去ログ倉庫に格納されています