CAT 形式 · 了解
CISSP 的 700/1000 分:它衡量什么,又不衡量什么
CISSP 以 1000 分中的 700 分为通过线,但这个数字与正确率毫无关系:计分依据的是项目反应理论(IRT),它按难度给每道题赋予权重。因此,你可能只答对一半就通过,也可能答对 80% 却没过。
CISSP 以 1000 分中的 700 分为通过线。人们的第一反应是把它读作“70% 的正确率” ——而这正是考生社区最持之以恒纠正的一个误解。CISSP 的分数不是对答对题数的清点:它是 对你水平的一个估计,由一个统计模型算出,而该模型会把所出每道题的难度考虑 在内。因此,答对题数相同的两位考生,得到的分数可能相差很大。
以下结论来自考生的经验分享(我们的方法)。
CISSP 的 700/1000 到底意味着什么?
它是 1000 分制上的通过线。而它不意味着什么,已被说得很清楚:
"The exam is not 70%! [...] the 700/1000 is actually based on WHICH questions you answered correctly. It is NOT LINEAR!!!!!!!! One question could be worth 90 points and another 4." (“这场考试不是 70%!700/1000 实际上取决于你答对了哪些题。它不是线性的! 一道题可能值 90 分,另一道只值 4 分。”)
在一场 100 至 150 道题的自适应考试中——即 2024 年 4 月 15 日起施行的形式,此前为 4 小时内 125 至 175 道题——没有哪道题与相邻的题目权重相同。因此,答对的总题数 并不是一条可用的信息。
是一把标尺,而不是公开的评分细则
1000 分的量表如何划定、700 分这条线如何确定、做出判定前要求达到何种可靠度, 这些都未公开:相关内容属于 ISC2 的文档范围,见 isc2.org。
CAT 的 IRT 计分是如何运作的?
CAT 依据的是项目反应理论(Item Response Theory),这是一个从作答情况和题目 特征出发估计能力水平的模型:
"CAT examinations use something called 'Item Response Theory' for scoring. Essentially, this is a statistical model that considers not only the correctness of answers but also the difficulty of each question and the test-taker’s overall ability." (“CAT 考试的计分使用的是所谓的项目反应理论。本质上,这是一个统计模型,它不仅 考虑作答是否正确,还考虑每道题的难度和考生的整体能力。”)
由此产生两个实际后果。首先,答对一道简单题的收益很小:本来就该答对。其次, 算法始终在寻找在你的水平上信息量最大的题目,这就解释了为什么一位其实答得达标的 考生会全程感到吃力。
为什么分数不是线性的?
因为一道题的权重取决于它被校准出的难度和它区分考生的能力,而不是它在题目序列中的 位置。考生由此得出一个反直觉且常被引用的结论:
"This is also why people can score 50% on practice exams and pass, and why people who score 80% fail. This is also why there is no scoring provided to individuals!" (“这也是为什么有人模拟考只有 50% 却通过了,而有人考到 80% 却没过。这同样是为 什么不会向考生个人提供分数。”)
一个社区开发的 CAT 模拟器于 2025 年 5 月开启公开测试,它让使用者非常直观地看到了 这种非线性:
| 得分(模拟器) | 正确率 |
|---|---|
| 722 / 1000 | 60%(100 道题中错 40 道) |
| 950 / 1000 | 60% |
| 1000 / 1000 | 68% |
这三个结果来自不同的场次,且不是真实考试的分数。两场同为 60% 正确率的测试 之所以分别得到 722 和 950,取决于具体涉及哪些题目以及自适应过程的推进。一位考生对自己 错了 40 道却只有 722 分感到意外,得到的回复是:
"Scoring is based on your ability, not how many are right vs wrong; just like the real exam" (“计分基于你的水平,而不是对错的数量;真实考试也完全一样。”)
能从模拟考试的百分比推断自己的水平吗?
无法可靠地推断,上文所述的非线性就足以解释这一点:练习的百分比衡量的是在一个固定 样本上的平均值,而官方分数估计的是一个水平。此外,通过者报告的分数因所用题库不同 而非常分散,模拟考 85% 这一参考值也遭到明确质疑。观察到的区间范围以及应该改看的 指标,详见 CISSP 模拟考试要达到多少分。
那模拟考试到底有什么用?
有三个用处:找出那些自己讲不清概念的 domain;适应 3 小时的节奏和疲劳;以及熟悉 自适应机制——比如做到超过第 100 题时不慌。 Cybridia 正是基于这一思路,把仿照 CAT 的自适应模式与 8 套计时模拟考试结合 起来:目的是练习适应考试形式、学会读题,而不是产出一个具有预测力的百分比。
社区模拟器的作者还指出了一处局限: "I can’t remove questions you’ve seen in a CAT exam, as that would be the complete opposite of how a CAT engine should work."(“我没法把你在某场 CAT 考试中见过的题目剔除掉,那样做与 CAT 引擎应有的工作方式完全背道而驰。”)因此, 在自适应训练中一定程度的重复不可避免。
考试结束时会拿到什么分数?
通过的话,没有任何分数。离开 Pearson VUE 考场时拿到的纸质单据——其全过程见 在 Pearson VUE 考场参加 CISSP 考试的当天—— 写的是一个临时状态,没有数字:
"I didn’t get any results just that I passed no in-depth breakdown" (“我没拿到任何详细结果,只知道自己通过了。”)
若未通过,报告则会给出按 domain 的水平定位,分为三档:
| 报告内容 | 通过 | 未通过 |
|---|---|---|
| 具体分数 | 不告知 | 不告知 |
| 按 domain 的水平定位 | 无 | 有(Above / Near / Below Proficiency) |
| 题目数量与剩余时间 | 无记录 | 显示在单据上 |
一行报告的示例:"150 Questions — Result: 3 Above, 2 Near, 3 Below — Time Left: 5 minutes"。另一点值得注意:你可以在某些 domain 上低于标准而仍然通过—— "on real exam you can 'fail' some domains and pass. [...] Every domain will be tested, just not sure what the 'minimum' is."(“在真实考试中,你可以在某些 domain 上‘不及格’而仍然通过。所有 domain 都会考到,但没人知道最低要求是多少。”) 这一最低标准并未公开:需向 ISC2 核实。
“provisionally passed”这一状态要等 ISC2 审核完材料后才会确认:实际观察到的时长 详见 CISSP 的 endorsement 需要多长时间。
如果时间在考完之前就用完了会怎样?
有两种相反的结果被记录在案,因此无法归纳出任何简单的规则。
一方面,一条评论道出了 IRT 计分应有的逻辑:
"Running out of time is not detriment, unless you ability estimate is below 700." (“时间用完并不构成扣分,除非对你水平的估计低于 700 分。”)
一个具体案例与此吻合:一位考生表示 "the system timed me out at question 149 [...] But this time, I passed."(“系统在第 149 题因超时中止了我的考试 [...] 但这一次,我通过了。”)
另一方面,超时仍然是有记录的失败原因:"Last month I ran out of time and failed."(“上个月我时间用完了,没通过。”)换句话说,被计时器中止不会毁掉一个 已经确立在分数线之上的水平,但也救不了一个在分数线之下的水平。因此时间管理仍然是 一个实实在在的问题,相关内容见 CISSP 考试的时间管理。
最后一条提醒,也是上述一切的必然结论:不要把任何分数线当作保证。既不要把 700 当成考试过程中可以计算的目标,也不要把某个练习百分比当成入场券。唯一的裁决是离场 时拿到的那张纸——而大多数考生在拿到它时,都确信自己已经挂了,这一心理体验记录于 CISSP 考试中那种“要挂”的感觉。 考试结束时机意味着什么,见 考试在 100 题结束:通过还是没过?; 关于该形式的完整机制,见 100 至 150 道题的 CAT 形式。
常见问题
通过 CISSP 需要 70% 的正确率吗?
不需要。700/1000 是按题目难度加权得出的水平估计,而不是百分比:一道题可能值 90 分,另一道只值 4 分。
模拟考试应该以多少分为目标?
并不存在可靠的分数线:常被引用的 85% 这一参考值遭到社区明确质疑,而且没有任何练习分数能保证通过。
考完 CISSP 会拿到分数吗?
通过的话不会:报告只写明一个临时状态,没有具体数字。若未通过,报告会给出各个 domain 的水平定位(Above、Near、Below Proficiency)。
某个 domain 没达标还能通过考试吗?
可以:你可以在某些 domain 上“不及格”而仍然通过。各 domain 的最低标准并未公开,需向 ISC2 核实。
如果时间在最后一题之前就用完了会怎样?
如果水平估计已经在 700 分以上,时间用完本身并不构成扣分:一位在第 149 题被计时器中止的考生通过了。也有人因为超时而未通过。
这些信息从何而来?
本文基于数千名考生在过去三年间(2023 年 7 月 24 日至 2026 年 7 月 24 日)公开发表的经验分享,按主题整理归纳。引用的片段均已匿名处理。 详见我们的方法说明.
同一主题下的其他文章
- 逐题拆解 CISSP 考试的 CAT 形式CISSP 采用自适应考试:自 2024 年 4 月起 3 小时内 100 至 150 道题,含 beta 题,结束时机不固定,成绩以纸质单据告知。
- 考试在第 100 题就结束了:这意味着什么?CISSP 在 100 题处结束,只说明算法已作出判定,两个方向都有可能。考生记录真正说明了什么。
- 安排好 CISSP 的 3 小时:该保持什么节奏CISSP 用 3 小时应对 100 至 150 道题:按 150 题而不是 100 题计算节奏。有据可查的时间参考、超时风险与休息安排。