Kursplan
Säkerhet och riskhantering
- Grundlagar för konfidentialitet, integritet och tillgänglighet (CIA)
- Säkerhetsstyrning, policyer och ramverk (ISO 27001, NIST CSF)
- Riskanalys, utvärdering och mitigation
- Business impact analysis, säkerhetstillgång och träning
- Juridik, regler, efterlevnad och sekretessfrågor (GDPR, HIPAA, lokala lagar)
Säkerhet för tillgångar
- Informationstilldelning, ägande och skydd
- Datahantering (lagring, radering, backup, överföring)
- Secretesskydd och livscykelförvaltning av data
- Säkert användning av tillgångar och mediestyrning
Säkerhetsteknik
- Designprinciper för säkra system och arkitekturer
- Kryptografi: symmetrisk, asymmetrisk, hashning, PKI, nyckelförvaltning
- Fysiska säkerhetsöverskott och hårdvarusäkerhetsmoduler (HSMer)
- Säker virtualisering, molnbaserade säkerhetsmönster och säker API-användning
Kommunikation och nätverkssäkerhet
- Nätverksmodeller, protokoll och säker kommunikation (TLS, VPN, IPSec)
- Perimeterskydd, segmentering, brandväggar, IDS/IPS
- Trådlös säkerhet, fjärråtkomst och zero-trust-nätverksarkitekturer
- Säker design av nätverksarkitekturer i moln- och hybridmiljöer
ID och tillgångshantering (IAM)
- Styr tillgång: identifiering, autentisering, auktorisering och ansvariga
- Identitetsleverantörer, federation, SSO och tillgångsfederation i molnet
- Hanterade tillgångshantering (PAM) och rollbaserad tillgångsstyrning (RBAC)
- Livscykel för identiteter: tilldelning, borttagning och granskning av rättigheter
Säkerhetsutvärdering och testning
- Test av säkerhetskontroller: SAST, DAST, penetrationstestning, sårbarhetsskanning
- Auditstrategier och granskningsramverk
- Loggförvaltning, övervakning och kontinuerlig utvärdering
- Red teaming, blue teaming och motståndssimuleringstekniker
Säkerhetsdrift
- Händelseberedskapsplanering, hantering och forensik
- Design av säkerhetsdriftscenter (SOC), övervakning och integrering av hotinformation
- Patchning, sårbarhets hantering och konfigurations hantering
- Business continuity, disaster recovery och resilience planering
Mjukvaruutvecklingssäkerhet
- Säker mjukvarulivscykel (SDLC) och devsecops-praktiker
- Vanliga sårbarheter (utöver OWASP Top 10) och mitigation-mönster
- Kodgranskning, statisk/dynamisk analys och säkra ramverk
- Supply chain-risker, beroendehantering och runtime-skydd
Provsstrategi, träning och avslutning
- CISSP-provets format, frågestrategi och tidshantering
- Provsprover och områdes specifika test
- Gapanalys och personliga studieplaner
- Rekommenderade resurser, samhällen och vägar för kontinuerligt lärande
Sammanfattning och nästa steg
Krav
- Minst 5 års ackumulerad, betald arbets erfarenhet i två eller fler av (ISC)² CISSP-områden eller motsvarande erfarenhet
- Grundläggande kunskaper inom informations säkerhetskoncept, nätverk och mjukvarusystem
- Vanor med riskhantering, kryptografi och IT-drift
Målgrupp
- Informations säkerhetsprofessioner som förbereder sig för CISSP-examen
- Säkerhetsarkitekter, chefer och konsulter
- IT-chefer, revisorer och styrningsprofessioner
Vittnesmål (7)
Att vara tillgänglig och främja interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
ämnets var intressant i sig och vi fick möjlighet att diskutera det ur olika perspektiv.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
utbildningskompetens
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
God materielorganisation och förståeligt engelska från läraren.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Bra materielorganisation och förståelig engelska hos läraren.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Hans kunskap, sätt att förklara och hans vänlighet
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Jag tyckte om blandningen av teori och praktiskt fall exempel. Mycket bra översikt över varje ämne följt av genomgång av bildskärmen.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat