Kursplan

Sikkerhet og risikostyring

  • Grunnleggende prinsipper for konfidensialitet, integritet, og tilgjengelighet (CIA)
  • Sikkerhetsstyring, politikker, og rammeverk (ISO 27001, NIST CSF)
  • Risikoanalyse, vurdering, og redusering
  • Virksomhetspåvirkningsanalyse, sikkerhetsbevissthet, og opplæring
  • Juridiske, regelverk, overholdelse, og personvernsproblemer (GDPR, HIPAA, lokale lover)

Verdisikring

  • Informasjonsklassifisering, eierskap, og beskyttelse
  • Databehandling (oppbevaring, sletting, backup, overføring)
  • Personvernsbeskyttelse og datalivssyklusstyring
  • Sikker bruk av verdier og mediekontroll

Sikkerhetsingeniørarbeid

  • Designprinsipper for sikre systemer og arkitekturer
  • Kryptografi: symmetrisk, asymmetrisk, hashing, PKI, nøkkelstyring
  • Fysiske sikkerhetshensyn og hardware-sikkerhetsmoduler (HSMs)
  • Sikker virtualisering, cloud-native sikkerhetsmønstre, og sikker API-bruk

Kommunikasjons- og nettverksikkerhet

  • Nettverksmodeller, protokoller, og sikre kommunikasjonsformer (TLS, VPN, IPSec)
  • Perimeterforsvar, segmentering, brannmurer, IDS/IPS
  • Trådløs sikkerhet, fjernadgang, og zero-trust-nettverksarkitekturer
  • Sikker design av nettverksarkitekturer i cloud- og hybridmiljøer

Identitet og tilgangsstyring (IAM)

  • Kontrollert tilgang: identifisering, autentisering, autorisering, og ansvarlighet
  • Identitetsleverandører, føderasjon, SSO, og tilgangsføderasjon i cloud
  • Styring av privilegert tilgang (PAM) og rollebasert tilgangsstyring (RBAC)
  • Livssyklus for identiteter: innvilging, oppheving, og rettigheter

Sikkerhetsvurdering og testing

  • Sikkerhetskontrolltesting: SAST, DAST, penetrasjonstesting, sårbarhetsskanning
  • Revisjonsstrategier og vurderingsrammeverk
  • Logghåndtering, overvåking, og kontinuerlig vurdering
  • Red teaming, blue teaming, og teknikker for simulering av fiendtlig aktivitet

Sikkerhetsoperasjoner

  • Planlegging, håndtering, og forensikk av hendelser
  • Design, overvåking, og integrering av trusselintelligens i sikkerhetsoperasjonssenter (SOC)
  • Oppdateringer, sårbarhetsstyring, og konfigurasjonsstyring
  • Forretningskontinuitet, katastrofeberedskap, og planlegging av motstandsdyktighet

Sikker programutvikling

  • Sikker programlivssyklus (SDLC) og DevSecOps-prinsipper
  • Vanlige sårbarheter (beyond OWASP Top 10) og reduseringsmønstre
  • Kodegjennomgang, statisk/dynamisk analyse, og sikre rammeverk
  • Tilførselskjedrisikoer, avhengighetsstyring, og beskyttelse under kjøring

Eksamensstrategi, øving og oppsummering

  • CISSP eksamensformat, spørsmålstrategi, og tidshåndtering
  • Øvingseksamener og domene-spesifikke quizer
  • Gap-analyse og personlige studieplaner
  • Anbefalte ressurser, fellesskap, og kontinuerlige læringsspor

Oppsummering og neste trinn

Krav

  • Minst fem års samlet, betalt arbeidserfaring i to eller flere av (ISC)² CISSP-domener eller tilsvarende erfaring
  • Grundleggende kunnskap om informasjonssikkerhetskonsepter, nettverk og programvare-systemer
  • Kjennskap til risikostyring, kryptering og IT-operasjoner

Målgruppe

  • Informasjonssikkerhetsprofesjonelle som forbereder seg på CISSP-eksamen
  • Sikkerhetsarkitekter, ledere og konsulenter
  • IT-ledere, revisorer og styringsprofesjonelle
 35 timer

Antall deltakere


Pris per deltaker

Referanser (7)

Kommende kurs

Relaterte kategorier