Если в 2011 перечень доменов и "процентовка" были такими:
- Information Security Governance (23%)
- Information Risk Management (22%)
- Information Security Program Development (17%)
- Information Security Program Management (24%)
- Incident Management and Response (14%)
То сейчас (2012) стало:
- Information Security Governance (24%)
- Information Risk Management and Compliance (33%)
- Information Security Program Development and Management (25%)
- Information Security Incident Management (18%)
По факту, увеличилось число вопросов по Governance, Risk Management и Incident Management, а домены "IS Program Development" и "IS Program Management" "схлопнулись" в один, что достаточно логично и удобно.
Материалы для подготовки можно приобрести вот по этой ссылке .
P.S. Пару ссылок про опыт прохождения экзамена:
P.S. Пару ссылок про опыт прохождения экзамена:
- Хороший пост про подготовку и сдачу CISM и про подтверждение опыта
- Ветка на bankir.ru но не особо интересно
- Есть несколько веток на linkedin
- и тут
- faq по сдаче
Примеры тестов:
ну, а так гугление ни чего более интересного не дало... либо старая информация, либо полумертвые форумы (и русские и на английском)
[upd.2012-06-03]
- добавил ссылок
[upd.2012-06-03]
- добавил ссылок