Kursplan
Säkerhets- och Riskhantering
- Grunder för konfidentialitet, integritet och tillgänglighet (CIA)
- Säkerhetsstyrning, policys och ramverk (ISO 27001, NIST CSF)
- Riskanalys, bedömning och minskning
- Analys av affärsverkan, säkerhetsmedvetenhet och utbildning
- Juridiska, regelverk, efterlevnad och integritetsskydd (GDPR, HIPAA, lokala lagar)
Tillgångsäkerhet
- Klassificering, ägande och skydd av information
- Hantering av data (bevaring, radering, säkerhetskopiering, överföring)
- Integritetsskydd och livscykelhantering av data
- Säkert användande av tillgångar och mediekontroll
Säkerhetsingenjörskap
- Grundprinciper för säkert system- och arkitekturdesign
- Kryptografi: symmetrisk, asymmetrisk, hashning, PKI, nyckelhantering
- Fysiska säkerhetsöverväganden och hårdvarusäkerhetsmoduler (HSMs)
- Säker virtuellisering, molnbaserade säkerhetsmönster och säker användning av API:er
Kommunikation och Nätverkssäkerhet
- Nätverksmodeller, protokoll och säkra kommunikationer (TLS, VPN, IPSec)
- Perimeterskydd, segmentering, brandväggar, IDS/IPS
- Trådlös säkerhet, fjärråtkomst och nollförtroendens nätverksarkitekturer
- Säker design av nätverksarkitekturer i moln- och hybridmiljöer
Identitets- och åtkomsthantering (IAM)
- Kontrollera åtkomst: identifiering, autentisering, auktorisering och ansvarsfullhet
- Identitetsleverantörer, federering, SSO och åtkomstfederering i moln
- Privilegiad åtkomsthantering (PAM) och rollbaserad åtkomstkontroll (RBAC)
- Livscykeln för identiteter: tillhandahållande, avbeställning och rättighetsgranskning
Säkerhetsutvärdering och Testning
- Testning av säkerhetskontroller: SAST, DAST, penetrationstestning, svaghetsskanning
- Auditeringsstrategier och granskningsramverk
- Logghantering, övervakning och kontinuerlig utvärdering
- Red teaming, blue teaming och motståndssimuleringstekniker
Säkerhetsoperationer
- Planering, hantering och forensik vid incidenthantering
- Design, övervakning och integrering av hotintelligens i säkerhetsoperationscenter (SOC)
- Updatering, hantering av svagheter och konfigurationshantering
- Affärsfortsättning, katastrofåterhämtning och planering för återhämtningsförmåga
Säkerhetsutveckling i Programvaruutveckling
- Säker programvarulivscykel (SDLC) och devsecops-praktiker
- Vanliga svagheter (bortom OWASP Top 10) och minskningstekniker
- Kodgranskning, statisk/dynamisk analys och säkra ramverk
- Risker i leverantörskedjan, beroendehantering och skydd vid körning
Examensstrategi, Övning och Avslutning
- CISSP-examensformat, frågestrategi och tidshantering
- Övningsexamener och domänspecifika frågeformulär
- Gapanalys och personliga studieplaner
- Rekommenderade resurser, gemenskaper och kontinuerliga lärandevägar
Sammanfattning och Nästa Steg
Krav
- Minst 5 års kumulativ betalt arbetserfarenhet inom två eller flera av (ISC)²:s CISSP-områden eller motsvarande erfarenhet
- Grundläggande kunskaper om informationssäkerhetskoncept, nätverk och programvarusystem
- Kännedom om riskhantering, kryptering och IT-drift
Målgrupp
- Informationssäkerhetsproffs som förbereder sig för CISSP-examen
- Säkerhetsarkitekter, chefer och konsulter
- IT-ledare, revisorer och samordningsproffs
Vittnesmål (7)
Att vara tillgänglig och driva oss till interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Ämnet var intressant i sig och vi fick möjlighet att diskutera det ur olika perspektiv.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
tränarkompetens
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Bra materialorganisation och förståelig instruktörs engelska.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
Bra materialorganisation och förståelig instruktörs engelska.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskintolkat
His knowledge, the way he explains and his kindness
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
I liked mix of theory and practical case example. Very good overview of each topic then going through slides.