Kom i kontakt

Kursplan

Säkerhet och riskhantering

  • Grundlagar för konfidentialitet, integritet och tillgänglighet (CIA)
  • Säkerhetsstyrning, policyer och ramverk (ISO 27001, NIST CSF)
  • Riskanalys, utvärdering och mitigation
  • Business impact analysis, säkerhetstillgång och träning
  • Juridik, regler, efterlevnad och sekretessfrågor (GDPR, HIPAA, lokala lagar)

Säkerhet för tillgångar

  • Informationstilldelning, ägande och skydd
  • Datahantering (lagring, radering, backup, överföring)
  • Secretesskydd och livscykelförvaltning av data
  • Säkert användning av tillgångar och mediestyrning

Säkerhetsteknik

  • Designprinciper för säkra system och arkitekturer
  • Kryptografi: symmetrisk, asymmetrisk, hashning, PKI, nyckelförvaltning
  • Fysiska säkerhetsöverskott och hårdvarusäkerhetsmoduler (HSMer)
  • Säker virtualisering, molnbaserade säkerhetsmönster och säker API-användning

Kommunikation och nätverkssäkerhet

  • Nätverksmodeller, protokoll och säker kommunikation (TLS, VPN, IPSec)
  • Perimeterskydd, segmentering, brandväggar, IDS/IPS
  • Trådlös säkerhet, fjärråtkomst och zero-trust-nätverksarkitekturer
  • Säker design av nätverksarkitekturer i moln- och hybridmiljöer

ID och tillgångshantering (IAM)

  • Styr tillgång: identifiering, autentisering, auktorisering och ansvariga
  • Identitetsleverantörer, federation, SSO och tillgångsfederation i molnet
  • Hanterade tillgångshantering (PAM) och rollbaserad tillgångsstyrning (RBAC)
  • Livscykel för identiteter: tilldelning, borttagning och granskning av rättigheter

Säkerhetsutvärdering och testning

  • Test av säkerhetskontroller: SAST, DAST, penetrationstestning, sårbarhetsskanning
  • Auditstrategier och granskningsramverk
  • Loggförvaltning, övervakning och kontinuerlig utvärdering
  • Red teaming, blue teaming och motståndssimuleringstekniker

Säkerhetsdrift

  • Händelseberedskapsplanering, hantering och forensik
  • Design av säkerhetsdriftscenter (SOC), övervakning och integrering av hotinformation
  • Patchning, sårbarhets hantering och konfigurations hantering
  • Business continuity, disaster recovery och resilience planering

Mjukvaruutvecklingssäkerhet

  • Säker mjukvarulivscykel (SDLC) och devsecops-praktiker
  • Vanliga sårbarheter (utöver OWASP Top 10) och mitigation-mönster
  • Kodgranskning, statisk/dynamisk analys och säkra ramverk
  • Supply chain-risker, beroendehantering och runtime-skydd

Provsstrategi, träning och avslutning

  • CISSP-provets format, frågestrategi och tidshantering
  • Provsprover och områdes specifika test
  • Gapanalys och personliga studieplaner
  • Rekommenderade resurser, samhällen och vägar för kontinuerligt lärande

Sammanfattning och nästa steg

Krav

  • Minst 5 års ackumulerad, betald arbets erfarenhet i två eller fler av (ISC)² CISSP-områden eller motsvarande erfarenhet
  • Grundläggande kunskaper inom informations säkerhetskoncept, nätverk och mjukvarusystem
  • Vanor med riskhantering, kryptografi och IT-drift

Målgrupp

  • Informations säkerhetsprofessioner som förbereder sig för CISSP-examen
  • Säkerhetsarkitekter, chefer och konsulter
  • IT-chefer, revisorer och styrningsprofessioner
 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (7)

Kommande Kurser

Relaterade Kategorier