Ta kontakt

Kursplan

Sikkerhets- og risikostyring

  • Grunnleggende prinsipper for konfidensialitet, integritet og tilgjengelighet (CIA)
  • Sikkerhetsstyring, politikk og rammeverk (ISO 27001, NIST CSF)
  • Risikostyring, vurdering og avmitigering
  • Forretningsvirkningsanalyse, sikkerhetsbevissthet og opplæring
  • Juridiske spørsmål, regulativer, compliance og personvern (GDPR, HIPAA, lokale lover)

Asset sikkerhet

  • Informasjonsklassifisering, eierskap og beskyttelse
  • Databehandling (bevaring, sletting, sikkerhetskopiering, overføring)
  • Personvernbeskyttelse og livssyklusadministrasjon av data
  • Sikkert bruk av eiendeler og medieadministrasjon

Sikkerhetsingeniør

  • Prinsipper for design av sikre systemer og arkitekturer
  • Kryptografi: symmetrisk, asymmetrisk, hashing, PKI, nøkkelforvaltning
  • Fysiske sikkerhetsmessige hensyn og sikkerhetsmoduler for maskinvare (HSM)
  • Sikker virtualisering, cloud-native sikkerhetsmønstre og bruk av sikre API-er

Kommunikasjoner og nettverksikkerhet

  • Nettverksmodeller, protokoller og sikker kommunikasjon (TLS, VPN, IPSec)
  • Perimeterforsvar, segmentering, brannmur, IDS/IPS
  • Trådløs sikkerhet, fjernaksess og zero-trust nettverksarkitekturer
  • Sikker design av nettverksarkitekturer i cloud- og hybridmiljøer

Identitet og tilgangsstyring (IAM)

  • Tilgangskontroll: identifikasjon, autentisering, autorisering og ansvarlighet
  • Identitetsleverandører, fedrasjon, SSO og tilgangsforenining i cloud
  • Styring av privilegert tilgang (PAM) og rollebasert tilgangsstyring (RBAC)
  • Livssyklus for identiteter: provisjonering, deprovisjonering og gjennomgang av rettigheter

Sikkerhetsvurdering og testing

  • Testing av sikkerhetskontroller: SAST, DAST, pentest, sårvannsannskanning
  • Revisjonsstrategier og gjennomgangsrammeverk
  • Loggføring, overvåking og kontinuerlig vurdering
  • Red teaming, blue teaming og teknikk for fiendtlighetssimulering

Sikkerhetsdrift

  • Planlegging, håndtering og forensikk ved hendelsestilsvar
  • Design, overvåking og integrering av trusselinformasjon i sikkerhetsoperasjonssenter (SOC)
  • Patching, sårbarhetsadministrasjon og konfigurasjonsstyring
  • Forretningskontinuitet, katastrofegjenoppretting og planlegging for motstandskraft

Sikkerhet i programutvikling

  • Sikker programlevresyklus (SDLC) og DevSecOps-praksis
  • Gangvare sårbarheter (utenfor OWASP Top 10) og avmitigeringmønstre
  • Kodegjennomgang, statisk/dynamisk analyse og sikre rammeverk
  • Leveverkjederisiko, avhengighetsstyring og kjøretidsbeskyttelse

Eksamenstrategi, praksis og oppsummering

  • Format for CISSP-examen, spørsmålsstrategi og tidadministrasjon
  • Praktisksamener og domenspesifikke quizzer
  • Gap-analyse og personlige studieplaner
  • Anbefalte ressurser, samfunn og veier for kontinuerlig læring

Oppsummering og neste steg

Krav

  • Minst 5 års kumulativ, lønnstakende arbeidserfaring i to eller flere av (ISC)² sine CISSP-domener, eller tilsvarende erfaring
  • Grunnleggende kunnskap om konsept innen informasjonssikkerhet, nettverk og systemprogrammer
  • Kjennskap til risikostyring, kryptografi og IT-drift

Målgruppe

  • Informasjonssikkerhetsprofesjonister som forbereder seg til CISSP-examenet
  • Sikkerhetsarkitekter, ledere og konsulenter
  • IT-ledere, revisorer og styringsprofesjonister
 35 Timer

Antall deltakere


Pris per deltaker

Referanser (7)

Kommende kurs

Relaterte kategorier