ISC2 Certified in Cybersecurity(CC)备考指南:最新考试大纲与学习计划

ISC2 CC 备考指南:依据 2026 年 9 月生效的大纲,梳理安全原则、治理、IAM、网络与云安全、运营和事件响应。

ISC2 Certified in Cybersecurity(CC)是面向网络安全入门者的认证,不要求工作经验。考试关注安全基础、治理与风险、身份和访问控制、网络与云安全,以及安全运营和事件响应。

本文依据 ISC2 2026 年 9 月 1 日生效 的考试大纲编写。新版调整了领域名称、范围和权重;复习时请使用当前官方考试大纲,不要把旧版 CC 资料里的领域划分直接套用到新考试。

适合谁?

适合准备进入网络安全岗位的初学者、IT 支持人员,以及希望系统了解安全术语和日常流程的学习者。ISC2 不要求考生具备网络安全工作经验;有基础电脑和网络知识,会更容易理解技术场景。

考试形式与领域权重

当前考试采用计算机自适应测试(CAT),时长 2 小时,包含 100–125 题,题型包括选择题及其他进阶题型。满分 1000 分,700 分通过。ISC2 列出的考试语言包括英语、中文、日语、德语和西班牙语;中文场次仅在部分预约时段开放,请以官方考试信息为准。

领域 主要内容 权重
1. Security Principles(安全原则) CIA、安全控制、风险、治理与职业道德 24%
2. Security Governance(安全治理) GRC、业务连续性、灾难恢复、安全意识与指标 17.3%
3. Identity and Access Management (IAM) Concepts(身份与访问管理) 身份生命周期、物理与逻辑访问控制 20%
4. Networking and Cloud Security Concepts(网络与云安全) 网络基础、分段、防御纵深、零信任与云责任模型 21.3%
5. Security Operations and Incident Response(安全运营与事件响应) 数据保护、监控、事件响应、资产管理与安全测试 17.3%

旧版 CC 大纲使用的领域名称和权重有所不同。备考时先确认教材或题库对应的版本,避免按过期目录分配时间。

五个领域怎么学?

1. 安全原则

先掌握 CIA 三要素:机密性(Confidentiality)限制未授权查看,完整性(Integrity)保证数据准确且未被擅改,可用性(Availability)保证获授权的用户能在需要时使用系统。题目常考控制措施如何影响这三者。

同时理解风险的基本处理方式:降低、接受、转移或避免。把风险、威胁、弱点和影响区分开,再学习安全控制的目的与分类。遇到题目时,优先判断要保护的资产和目标,再比较哪个控制最符合场景。

2. 安全治理

治理说明组织如何设定安全方向、分配责任并检查执行情况。熟悉政策、标准、流程和指南之间的区别,也要知道合规要求与风险管理如何影响安全决策。

业务连续性关注关键业务在中断时如何继续运行;灾难恢复关注系统和数据如何恢复。把两者与备份、恢复目标和演练联系起来理解。安全意识培训的目标是帮助员工识别风险并采取正确行动,而不是只完成打卡。

3. 身份与访问管理(IAM)

记住访问控制的基本流程:识别主体、验证身份、授予相应权限,并记录和审查访问。身份生命周期覆盖账号创建、权限变更、定期复核和离职停用;权限应与工作需要相匹配,并及时撤销不再需要的访问。

区分认证(证明“你是谁”)和授权(决定“你能做什么”)。多因素认证结合不同类别的因素,例如“知道的东西”“拥有的东西”和“自身特征”。最小权限原则则要求只授予完成工作所需的权限。

4. 网络与云安全

复习常见网络设备、网络分段和安全协议的用途,理解防火墙如何按规则控制流量,以及为什么分层防御比依赖单一措施可靠。零信任强调持续验证访问请求,不能仅因设备处于内部网络就默认可信。

云安全重点之一是共享责任模型:云服务商负责云基础设施中相应部分,客户仍需保护自己的身份、数据、配置和工作负载;具体责任会随服务类型变化。做题时先判断使用的是哪类云服务,再确认配置和运营责任落在哪一方。

5. 安全运营与事件响应

安全运营包括资产和数据保护、日志与告警监控、漏洞管理和安全测试。了解事件响应的一般过程:准备、发现与分析、遏制、清除、恢复,以及事后复盘。场景题通常看重先控制影响、保留证据、按流程升级和记录,而非贸然删除或重装系统。

把事件响应与业务连续性、灾难恢复区分开:事件响应处理安全事件本身;连续性和恢复计划帮助业务及系统在中断期间维持或恢复服务。学习时用具体场景练习每一步的目的和先后关系。

容易混淆的概念

  • 认证与授权: 认证验证身份,授权决定权限。
  • 威胁与弱点: 威胁可能利用弱点造成损害;风险还要考虑发生可能性和影响。
  • 业务连续性与灾难恢复: 前者关注关键业务继续运转,后者关注系统和数据恢复。
  • 云服务商与客户责任: 责任边界随服务模型和具体配置变化,不能简单认为“上云后都由服务商负责”。
  • 遏制与恢复: 遏制先限制事件扩散;确认风险已受控并完成清理后,再恢复正常服务。

四周学习计划

周次 学习重点 建议产出
第 1 周 安全原则、CIA、风险、控制措施 能用自己的话解释常见概念和控制目的
第 2 周 安全治理、合规、业务连续性与恢复 能区分政策、标准、流程,以及连续性和恢复
第 3 周 IAM、网络基础、云责任模型 能判断认证、授权和常见责任边界
第 4 周 安全运营、事件响应、综合复习 按场景解释处置顺序,并回顾错题原因

每天安排一段新知识学习和一段主动回忆或练习。错题要记录“误解了哪个概念、场景中的哪个线索能帮助判断”,不要只记正确选项。练习材料应覆盖 2026 年 9 月生效的新大纲。

考前自查

  • 能解释五个考试领域,并记住各自权重。
  • 能区分 CIA、威胁、弱点、风险和安全控制。
  • 能说明认证、授权、最小权限和身份生命周期的关系。
  • 能用自己的话解释网络分段、零信任和云共享责任。
  • 能按合理顺序描述事件响应,并区分遏制、清除和恢复。
  • 已核对考试预约语言及场次,以 ISC2 当前信息为准。

如果某一领域的权重较高或错题反复出现,就优先回到对应概念和场景重新学习,再做练习检验理解。

接下来怎么练

按五个领域分别练习,重点检查自己能否解释判断依据。完成一组题后,把错误归到概念混淆、流程顺序或场景线索遗漏,再针对薄弱处复习。开始 CC 练习

微信小程序

IT知习小程序码

微信搜索:IT知习