Kontakt aufnehmen

Schulungsübersicht

Sicherheits- und Risikomanagement

  • Grundlagen der Vertraulichkeit, Integrität sowie Verfügbarkeit (CIA)
  • Sicherheitssteuerung, Richtlinien sowie Standardrahmen (ISO 27001, NIST CSF)
  • Risikoanalyse, Bewertung und Gegenmaßnahmen
  • Geschäftsauswirkungsanalyse, Sicherheitsbewusstsein und Schulungen
  • Rechtliche Bestimmungen, Vorschriften, Compliance-Aspekte sowie Datenschutzfragen (GDPR, HIPAA sowie nationale Gesetze)

Daten- und Informationssicherheit

  • Klassifizierung von Informationen, Verantwortlichkeiten sowie Schutzmaßnahmen
  • Behandlung von Daten: Aufbewahrung, Löschung, Sicherung und Übertragung
  • Datenschutz und Managements des gesamten Lebenszyklus der Daten
  • Sichere Nutzung von Ressourcen sowie Kontrolle über Speichermedien

Sicherheitsingenieurwesen

  • Grundsätze beim Entwurf sicherer Systeme und Architekturen
  • Kryptographie: symmetrische und asymmetrische Verfahren, Hash-Funktionen, PKI sowie Schlüsselmanagement
  • Aspekte der physischen Sicherheit sowie Hardware-Sicherheitsmodule (HSMs)
  • Sichere Virtualisierungstechniken, cloudnahe Sicherheitskonzepte sowie sichere API-Implementierungen

Kommunikations- und Netzwerksicherheit

  • Netzwerkmodelle, Protokolle sowie sichere Kommunikation (TLS, VPN, IPSec)
  • Grenzschutzmaßnahmen, Segmentierung, Firewalls sowie IDS/IPS-Systeme
  • WLAN-Sicherheit, Fernzugangslösungen sowie Zero-Trust-Netzarchitekturen
  • Sichere Netzwerkkonzepte für Cloud- und hybride Infrastrukturen

Identitäts- und Zugriffsmanagement (IAM)

  • Zugriffskontrolle: Identifikation, Authentifizierung, Berechtigungszuweisung sowie Protokollierung
  • Identitätsdienste, Identitätsföderation, SSO sowie Cloud-basierte Zugriffsverwaltung
  • Geschütztes Zugriffsmanagement (PAM) sowie rollenbasierte Zugriffskontrolle (RBAC)
  • Lebenszyklus von Identitäten: Erstellung, Außerbetriebnahme und Überprüfung von Berechtigungen

Sicherheitsbewertung und -tests

  • Überprüfung von Sicherheitskontrollen: SAST, DAST, Penetrationstests sowie Schwachstellenscans
  • Audit-Strategien sowie Evaluierungsverfahren
  • Protokollüberwachung, Monitoring und fortlaufende Bewertungen
  • Einsatz von Red Teams, Blue Teams sowie Adversary-Simulationstechniken

Sicherheitsoperationen

  • Planung, Durchführung und forensische Analyse bei Sicherheitsvorfällen
  • Aufbau von Security Operations Centern (SOCs), Überwachungsmechanismen sowie Integration von Bedrohungsinformationen
  • Patch-Management, Schwachstellensuche und Konfigurationssteuerung
  • Geschäftsfortführungsplanung, Notfallwiederherstellung sowie Resilienzstrategien

Entwicklung sicherer Software

  • Sicherer Software-Entwicklungszyklus (SDLC) und DevSecOps-Verfahren
  • Häufige Schwachstellen – darüber hinaus OWASP Top 10 – sowie Gegenmaßnahmen
  • Code-Audits, statische und dynamische Analysen sowie sichere Programmierframeworks
  • Risiken entlang der Lieferkette, Verwaltung von Abhängigkeiten sowie Schutz während der Laufzeit

Prüfungsstrategie, Übungen und Abschluss

  • Struktur des CISSP-Examens, Strategien zur Fragenbeantwortung sowie Zeitmanagement
  • Probeprüfungen sowie Domänen-spezifische Testfragen
  • Ermittlung von Wissenslücken und Erstellung individueller Lernpläne
  • Nützliche Ressourcen, Communities sowie Empfehlungen für kontinuierliches Weiterlernen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Mindestens 5 Jahre nachweisbare Berufserfahrung in mindestens zwei der (ISC)²-Definitionen für CISSP-Domänen oder vergleichbare Erfahrungen
  • Grundkenntnisse im Bereich Informationssicherheit, Netzwerke sowie Software-Systeme
  • Vertrautheit mit Risikomanagement, Kryptographie sowie IT-Operationen

Zielgruppe

  • IT-Sicherheitsexperten, die sich auf das CISSP-Examen vorbereiten
  • Sicherheitsarchitekten, -manager sowie Berater
  • IT-Führungskräfte, Auditorinnen und Experten im Bereich Unternehmenssteuerung
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien