Kursplan

Säkerhets- och Riskhantering

  • Grunder för konfidentialitet, integritet och tillgänglighet (CIA)
  • Säkerhetsstyrning, policys och ramverk (ISO 27001, NIST CSF)
  • Riskanalys, bedömning och minskning
  • Analys av affärsverkan, säkerhetsmedvetenhet och utbildning
  • Juridiska, regelverk, efterlevnad och integritetsskydd (GDPR, HIPAA, lokala lagar)

Tillgångsäkerhet

  • Klassificering, ägande och skydd av information
  • Hantering av data (bevaring, radering, säkerhetskopiering, överföring)
  • Integritetsskydd och livscykelhantering av data
  • Säkert användande av tillgångar och mediekontroll

Säkerhetsingenjörskap

  • Grundprinciper för säkert system- och arkitekturdesign
  • Kryptografi: symmetrisk, asymmetrisk, hashning, PKI, nyckelhantering
  • Fysiska säkerhetsöverväganden och hårdvarusäkerhetsmoduler (HSMs)
  • Säker virtuellisering, molnbaserade säkerhetsmönster och säker användning av API:er

Kommunikation och Nätverkssäkerhet

  • Nätverksmodeller, protokoll och säkra kommunikationer (TLS, VPN, IPSec)
  • Perimeterskydd, segmentering, brandväggar, IDS/IPS
  • Trådlös säkerhet, fjärråtkomst och nollförtroendens nätverksarkitekturer
  • Säker design av nätverksarkitekturer i moln- och hybridmiljöer

Identitets- och åtkomsthantering (IAM)

  • Kontrollera åtkomst: identifiering, autentisering, auktorisering och ansvarsfullhet
  • Identitetsleverantörer, federering, SSO och åtkomstfederering i moln
  • Privilegiad åtkomsthantering (PAM) och rollbaserad åtkomstkontroll (RBAC)
  • Livscykeln för identiteter: tillhandahållande, avbeställning och rättighetsgranskning

Säkerhetsutvärdering och Testning

  • Testning av säkerhetskontroller: SAST, DAST, penetrationstestning, svaghetsskanning
  • Auditeringsstrategier och granskningsramverk
  • Logghantering, övervakning och kontinuerlig utvärdering
  • Red teaming, blue teaming och motståndssimuleringstekniker

Säkerhetsoperationer

  • Planering, hantering och forensik vid incidenthantering
  • Design, övervakning och integrering av hotintelligens i säkerhetsoperationscenter (SOC)
  • Updatering, hantering av svagheter och konfigurationshantering
  • Affärsfortsättning, katastrofåterhämtning och planering för återhämtningsförmåga

Säkerhetsutveckling i Programvaruutveckling

  • Säker programvarulivscykel (SDLC) och devsecops-praktiker
  • Vanliga svagheter (bortom OWASP Top 10) och minskningstekniker
  • Kodgranskning, statisk/dynamisk analys och säkra ramverk
  • Risker i leverantörskedjan, beroendehantering och skydd vid körning

Examensstrategi, Övning och Avslutning

  • CISSP-examensformat, frågestrategi och tidshantering
  • Övningsexamener och domänspecifika frågeformulär
  • Gapanalys och personliga studieplaner
  • Rekommenderade resurser, gemenskaper och kontinuerliga lärandevägar

Sammanfattning och Nästa Steg

Krav

  • Minst 5 års kumulativ betalt arbetserfarenhet inom två eller flera av (ISC)²:s CISSP-områden eller motsvarande erfarenhet
  • Grundläggande kunskaper om informationssäkerhetskoncept, nätverk och programvarusystem
  • Kännedom om riskhantering, kryptering och IT-drift

Målgrupp

  • Informationssäkerhetsproffs som förbereder sig för CISSP-examen
  • Säkerhetsarkitekter, chefer och konsulter
  • IT-ledare, revisorer och samordningsproffs
 35 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (7)

Kommande Kurser

Relaterade Kategorier