自去年我们三人组获得国际隐私专家协会IAPP的CIPP/E认证后,陆续收到一些关于如何备考的询问。其实我们考得并不算早,行业内很多大佬已证书等身,而且我们备考的路子也是野蛮生长,全凭自学。但即便如此我们也不敢怠慢,希望能以本文为有需要的小伙伴助力。

重要提示:文末有彩蛋!

注:本文非为商业目的,仅为交流使用。因协会准则(及记忆力)限制,本文不会直接交流考试题目。

认证简介

IAPP(International Association of Privacy Professionals)作为国际最大的信息安全从业者组织,目前成立已有20年,截至目前有来自世界各地的会员上万人。CIPP/E是IAPP推出的针对欧盟地区的合规项系列认证之一(https://iapp.org/certify/)。除此之外还有面向亚洲、加拿大、美国的认证,同属于合规项系列认证CIPP下。合规项系列认证和技术项认证(CIPT)、管理项认证(CIPM)并列,更侧重对“了解数据隐私法规及如何应用落地”的能力认证。

CIPP/E报考必知

报考要求:

根据官方公开材料未见特殊要求,如工作年限、工作领域等。但持证人需在两年认证期内保持至少20学分的持续隐私学习(CPE)记录,如果是相关工作领域维持会更轻松。

考试本身不以会员身份作为前置条件,但成为会员才能在通过考试后收到证书。

报考方式:

我们采用的方式是单独购买教材学习,单独购买考试。此外,还有购买培训视频(含考试)或“Exam Prep”样本题库材料等方案。

费用方面:首次考试费550美元,领取证书需支付250美金的证书维护费(两年期),也可选择加入IAPP会员,需支付275美金/年,其中包括一年的证书维护费用。如考试未通过可额外付费补考。

教材和考题可能存在每年定期更新情况,需关注官网说明。

考试方式:

报名考试后获得线下机考的预约入口,建议提前几个月预约。如届时无法参加可提前48小时更改时间。

国内多地区均设线下考场,北上广考点较多,就近预约即可。由于官网一般以英文显示考点,选择前查好位置并电话核查比较保险。考点时间多排在周末,但也有部分考点支持工作日。目前疫情期间也临时支持在家部署考试环境自考。

考试概况:

时长150分钟。支持英语、法语和德语形式。

共计90道单项选择题,约15道不计成绩。其中约有7道passage阅读理解题,分别伴有3个左右的子单选题,除此之外,都是一问一答的单选题。机器界面一般一屏展示一道题目;passage题目场景下,左半屏是文章(可滚动),右半屏是题目。

每题分值不固定,根据所属domain占比分配。满分为500分,300分以上即为PASS,具体可参考“备考大礼包”的EBP部分。

其他须知:

官网注册信息准确填写,如地址和邮箱;名字(拼音)和身份证件保持一致。

考试时需携带一类身份证件,如身份证或社保卡、驾照,如果都没有可携带护照和二类证件(如带签名的信用卡)。

考试通过后2周左右会收到电子证书。不过拿到证书不意味万事大吉,需要在有效期内获得20个CPE进行维护。

报考初心

除掌握以上报考必知外,此阶段需要明确考证目标,以便持续有效打气。我们的报考原因如下:

  • 隐私需要国际化视野去钻研

第一次知道隐私领域存在专业认证是2017年时收到了一位来自海外的合作专家的邮件,看见他的个人介绍后跟着一串CIPP字符,检索后打开了隐私知识新世界,IAPP社群提供了大量的国际化知识与资源。

  • 隐私领域专业能力的证明

备考前的我们或从其他领域半路出家、或初入职场因项目与隐私结缘,在隐私领域的从业经验最多三年。在专业领域的价值提升上,从年限角度对每个人都是固定的,但厚度上的提升对每个人是公平的,证书就是这样一种公平可量化的结果。后来发现,越来越多的JD上明确提出了对证书的要求,或者明确提出对GDPR了解。

  • 反哺于工作

我们从事着大量的隐私日常合规和GDPR项目工作,而通过考证学习过程可以系统性地巩固知识体系,反哺工作服务于业务。CIPP/E是最基础也最直接服务于GDPR合规的,这也是我们为什么优先报考该证。

备考经验

我们都在互联网公司工作,日常工作已极度饱和,要加塞备考任务意味着必须挤压时间并克服碎片化复习,具体方案如下:

  • 建立战略

战线不宜过长。在咨询了各位前辈后,确定了合理而有效备考时间在3个月左右。

  • 拆解任务

制定考试计划,如打算在2-3个月后考试,400多页的教材,每天看20页+可以确保考前看2-3遍,这意味着每天我们需要给出2个小时时间,早起晚睡一些,相对现实且可持续。在看完一遍后可考虑选定考试时间,通过明确deadline倒逼按计划完成任务。

  • 梳理框架

边工作边备考带来的碎片式复习问题,导致看完一轮教材至少半个月,几乎忘得一干二净。因此第一遍可以以熟悉每章内容为主要目标,如果有余力可同时或者在第二遍时梳理要点,在教材上或者梳理脑图(如图1),之后温习框架要点即可。

如果对脑图感兴趣,可后台单独留言,我们将根据留言对应发送。

  • 建立机制

志同道合的团伙有利于互相督促共同进步。我们在商定好目标后就形成立了小组,除了定期互报进度外,对于自己不理解的知识也进行过多次交流,在最后阶段鼓励彼此赶紧上考场也起了很大帮助。

图1:CIPP备考内容框架

考试心得

把握时间

150分钟平均到每道题不足2分钟,建议根据个人情况把握时间和答题方式。我们有遇到按部就班做完一半题目但时间过了2/3的情况,于是调整战略:先挑选单选题作答再回头做标记好的passage题目,这样思路更集中,可减少passage跳跃式出现对答题节奏的影响。

  • 注意审题

关注题干要点,很可能会让你在某两个相似的选项中快速锁定答案。

  • 避免纠结

如果读完题干超过2-3分钟不能确定答案就直接过掉,富余时间再回来斟酌。

希望本文能帮助有意向备考的伙伴们了解大致全貌,也以此纪念我们团队作战的一场胜利。回想起来,那段忙碌紧张的备考时光构成了去年我们最为幸福的片段,不仅仅在于最后屏幕上弹出PASS结果的瞬间,也在于我们没有止步于仰望,也真正把握了时间。

关注公众号回复“小姐姐666”,可获得CIPP/E 备考礼包哦。

如果对脑图感兴趣,可后台另行单独留言,将根据留言对应发送。

【声明】本文基于IAPP官网材料整理提炼,非为商业目的,仅供参考交流。本文不代表作者所供职单位观点。

声明:本文来自数据隐私合规专辕,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。