Kursplan
Sikkerhets- og risikostyring
- Grunnleggende prinsipper for konfidensialitet, integritet og tilgjengelighet (CIA)
- Sikkerhetsstyring, politikk og rammeverk (ISO 27001, NIST CSF)
- Risikostyring, vurdering og avmitigering
- Forretningsvirkningsanalyse, sikkerhetsbevissthet og opplæring
- Juridiske spørsmål, regulativer, compliance og personvern (GDPR, HIPAA, lokale lover)
Asset sikkerhet
- Informasjonsklassifisering, eierskap og beskyttelse
- Databehandling (bevaring, sletting, sikkerhetskopiering, overføring)
- Personvernbeskyttelse og livssyklusadministrasjon av data
- Sikkert bruk av eiendeler og medieadministrasjon
Sikkerhetsingeniør
- Prinsipper for design av sikre systemer og arkitekturer
- Kryptografi: symmetrisk, asymmetrisk, hashing, PKI, nøkkelforvaltning
- Fysiske sikkerhetsmessige hensyn og sikkerhetsmoduler for maskinvare (HSM)
- Sikker virtualisering, cloud-native sikkerhetsmønstre og bruk av sikre API-er
Kommunikasjoner og nettverksikkerhet
- Nettverksmodeller, protokoller og sikker kommunikasjon (TLS, VPN, IPSec)
- Perimeterforsvar, segmentering, brannmur, IDS/IPS
- Trådløs sikkerhet, fjernaksess og zero-trust nettverksarkitekturer
- Sikker design av nettverksarkitekturer i cloud- og hybridmiljøer
Identitet og tilgangsstyring (IAM)
- Tilgangskontroll: identifikasjon, autentisering, autorisering og ansvarlighet
- Identitetsleverandører, fedrasjon, SSO og tilgangsforenining i cloud
- Styring av privilegert tilgang (PAM) og rollebasert tilgangsstyring (RBAC)
- Livssyklus for identiteter: provisjonering, deprovisjonering og gjennomgang av rettigheter
Sikkerhetsvurdering og testing
- Testing av sikkerhetskontroller: SAST, DAST, pentest, sårvannsannskanning
- Revisjonsstrategier og gjennomgangsrammeverk
- Loggføring, overvåking og kontinuerlig vurdering
- Red teaming, blue teaming og teknikk for fiendtlighetssimulering
Sikkerhetsdrift
- Planlegging, håndtering og forensikk ved hendelsestilsvar
- Design, overvåking og integrering av trusselinformasjon i sikkerhetsoperasjonssenter (SOC)
- Patching, sårbarhetsadministrasjon og konfigurasjonsstyring
- Forretningskontinuitet, katastrofegjenoppretting og planlegging for motstandskraft
Sikkerhet i programutvikling
- Sikker programlevresyklus (SDLC) og DevSecOps-praksis
- Gangvare sårbarheter (utenfor OWASP Top 10) og avmitigeringmønstre
- Kodegjennomgang, statisk/dynamisk analyse og sikre rammeverk
- Leveverkjederisiko, avhengighetsstyring og kjøretidsbeskyttelse
Eksamenstrategi, praksis og oppsummering
- Format for CISSP-examen, spørsmålsstrategi og tidadministrasjon
- Praktisksamener og domenspesifikke quizzer
- Gap-analyse og personlige studieplaner
- Anbefalte ressurser, samfunn og veier for kontinuerlig læring
Oppsummering og neste steg
Krav
- Minst 5 års kumulativ, lønnstakende arbeidserfaring i to eller flere av (ISC)² sine CISSP-domener, eller tilsvarende erfaring
- Grunnleggende kunnskap om konsept innen informasjonssikkerhet, nettverk og systemprogrammer
- Kjennskap til risikostyring, kryptografi og IT-drift
Målgruppe
- Informasjonssikkerhetsprofesjonister som forbereder seg til CISSP-examenet
- Sikkerhetsarkitekter, ledere og konsulenter
- IT-ledere, revisorer og styringsprofesjonister
Referanser (7)
Å være tilgjengelig og drive oss mot samhandling
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
emnet var interessant i seg selv, og vi hadde muligheten til å diskutere det med ulike perspektiver.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
instruktørkompetanse
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
God organisering av materialet og forståelig engelsk fra foreleseren.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
God organisering av materialet og forståelig engelsk fra foreleseren.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
Hans kunnskap, måten han forklarer på og hans vennlighet
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
Jeg likte blandingen av teori og praktisk casestudie. Veldig godt overblikk over hvert emne før vi gikk gjennom presentasjonssider.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt