Kursplan
Sikkerhet og risikostyring
- Grunnleggende prinsipper for konfidensialitet, integritet, og tilgjengelighet (CIA)
- Sikkerhetsstyring, politikker, og rammeverk (ISO 27001, NIST CSF)
- Risikoanalyse, vurdering, og redusering
- Virksomhetspåvirkningsanalyse, sikkerhetsbevissthet, og opplæring
- Juridiske, regelverk, overholdelse, og personvernsproblemer (GDPR, HIPAA, lokale lover)
Verdisikring
- Informasjonsklassifisering, eierskap, og beskyttelse
- Databehandling (oppbevaring, sletting, backup, overføring)
- Personvernsbeskyttelse og datalivssyklusstyring
- Sikker bruk av verdier og mediekontroll
Sikkerhetsingeniørarbeid
- Designprinsipper for sikre systemer og arkitekturer
- Kryptografi: symmetrisk, asymmetrisk, hashing, PKI, nøkkelstyring
- Fysiske sikkerhetshensyn og hardware-sikkerhetsmoduler (HSMs)
- Sikker virtualisering, cloud-native sikkerhetsmønstre, og sikker API-bruk
Kommunikasjons- og nettverksikkerhet
- Nettverksmodeller, protokoller, og sikre kommunikasjonsformer (TLS, VPN, IPSec)
- Perimeterforsvar, segmentering, brannmurer, IDS/IPS
- Trådløs sikkerhet, fjernadgang, og zero-trust-nettverksarkitekturer
- Sikker design av nettverksarkitekturer i cloud- og hybridmiljøer
Identitet og tilgangsstyring (IAM)
- Kontrollert tilgang: identifisering, autentisering, autorisering, og ansvarlighet
- Identitetsleverandører, føderasjon, SSO, og tilgangsføderasjon i cloud
- Styring av privilegert tilgang (PAM) og rollebasert tilgangsstyring (RBAC)
- Livssyklus for identiteter: innvilging, oppheving, og rettigheter
Sikkerhetsvurdering og testing
- Sikkerhetskontrolltesting: SAST, DAST, penetrasjonstesting, sårbarhetsskanning
- Revisjonsstrategier og vurderingsrammeverk
- Logghåndtering, overvåking, og kontinuerlig vurdering
- Red teaming, blue teaming, og teknikker for simulering av fiendtlig aktivitet
Sikkerhetsoperasjoner
- Planlegging, håndtering, og forensikk av hendelser
- Design, overvåking, og integrering av trusselintelligens i sikkerhetsoperasjonssenter (SOC)
- Oppdateringer, sårbarhetsstyring, og konfigurasjonsstyring
- Forretningskontinuitet, katastrofeberedskap, og planlegging av motstandsdyktighet
Sikker programutvikling
- Sikker programlivssyklus (SDLC) og DevSecOps-prinsipper
- Vanlige sårbarheter (beyond OWASP Top 10) og reduseringsmønstre
- Kodegjennomgang, statisk/dynamisk analyse, og sikre rammeverk
- Tilførselskjedrisikoer, avhengighetsstyring, og beskyttelse under kjøring
Eksamensstrategi, øving og oppsummering
- CISSP eksamensformat, spørsmålstrategi, og tidshåndtering
- Øvingseksamener og domene-spesifikke quizer
- Gap-analyse og personlige studieplaner
- Anbefalte ressurser, fellesskap, og kontinuerlige læringsspor
Oppsummering og neste trinn
Krav
- Minst fem års samlet, betalt arbeidserfaring i to eller flere av (ISC)² CISSP-domener eller tilsvarende erfaring
- Grundleggende kunnskap om informasjonssikkerhetskonsepter, nettverk og programvare-systemer
- Kjennskap til risikostyring, kryptering og IT-operasjoner
Målgruppe
- Informasjonssikkerhetsprofesjonelle som forbereder seg på CISSP-eksamen
- Sikkerhetsarkitekter, ledere og konsulenter
- IT-ledere, revisorer og styringsprofesjonelle
Referanser (7)
Å være imøtekommende og presse oss inn i samhandling
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
temaet var interessant i seg selv, og vi fikk anledning til å diskutere det med ulike perspektiver.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
trenerkompetanse
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
God materiell organisering og forståelig instruktør engelsk.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
God materiell organisering og forståelig instruktør engelsk.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maskinoversatt
His knowledge, the way he explains and his kindness
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
I liked mix of theory and practical case example. Very good overview of each topic then going through slides.