Schulungsübersicht
Sicherheits- und Risikomanagement
- Grundlagen der Vertraulichkeit, Integrität sowie Verfügbarkeit (CIA)
- Sicherheitssteuerung, Richtlinien sowie Standardrahmen (ISO 27001, NIST CSF)
- Risikoanalyse, Bewertung und Gegenmaßnahmen
- Geschäftsauswirkungsanalyse, Sicherheitsbewusstsein und Schulungen
- Rechtliche Bestimmungen, Vorschriften, Compliance-Aspekte sowie Datenschutzfragen (GDPR, HIPAA sowie nationale Gesetze)
Daten- und Informationssicherheit
- Klassifizierung von Informationen, Verantwortlichkeiten sowie Schutzmaßnahmen
- Behandlung von Daten: Aufbewahrung, Löschung, Sicherung und Übertragung
- Datenschutz und Managements des gesamten Lebenszyklus der Daten
- Sichere Nutzung von Ressourcen sowie Kontrolle über Speichermedien
Sicherheitsingenieurwesen
- Grundsätze beim Entwurf sicherer Systeme und Architekturen
- Kryptographie: symmetrische und asymmetrische Verfahren, Hash-Funktionen, PKI sowie Schlüsselmanagement
- Aspekte der physischen Sicherheit sowie Hardware-Sicherheitsmodule (HSMs)
- Sichere Virtualisierungstechniken, cloudnahe Sicherheitskonzepte sowie sichere API-Implementierungen
Kommunikations- und Netzwerksicherheit
- Netzwerkmodelle, Protokolle sowie sichere Kommunikation (TLS, VPN, IPSec)
- Grenzschutzmaßnahmen, Segmentierung, Firewalls sowie IDS/IPS-Systeme
- WLAN-Sicherheit, Fernzugangslösungen sowie Zero-Trust-Netzarchitekturen
- Sichere Netzwerkkonzepte für Cloud- und hybride Infrastrukturen
Identitäts- und Zugriffsmanagement (IAM)
- Zugriffskontrolle: Identifikation, Authentifizierung, Berechtigungszuweisung sowie Protokollierung
- Identitätsdienste, Identitätsföderation, SSO sowie Cloud-basierte Zugriffsverwaltung
- Geschütztes Zugriffsmanagement (PAM) sowie rollenbasierte Zugriffskontrolle (RBAC)
- Lebenszyklus von Identitäten: Erstellung, Außerbetriebnahme und Überprüfung von Berechtigungen
Sicherheitsbewertung und -tests
- Überprüfung von Sicherheitskontrollen: SAST, DAST, Penetrationstests sowie Schwachstellenscans
- Audit-Strategien sowie Evaluierungsverfahren
- Protokollüberwachung, Monitoring und fortlaufende Bewertungen
- Einsatz von Red Teams, Blue Teams sowie Adversary-Simulationstechniken
Sicherheitsoperationen
- Planung, Durchführung und forensische Analyse bei Sicherheitsvorfällen
- Aufbau von Security Operations Centern (SOCs), Überwachungsmechanismen sowie Integration von Bedrohungsinformationen
- Patch-Management, Schwachstellensuche und Konfigurationssteuerung
- Geschäftsfortführungsplanung, Notfallwiederherstellung sowie Resilienzstrategien
Entwicklung sicherer Software
- Sicherer Software-Entwicklungszyklus (SDLC) und DevSecOps-Verfahren
- Häufige Schwachstellen – darüber hinaus OWASP Top 10 – sowie Gegenmaßnahmen
- Code-Audits, statische und dynamische Analysen sowie sichere Programmierframeworks
- Risiken entlang der Lieferkette, Verwaltung von Abhängigkeiten sowie Schutz während der Laufzeit
Prüfungsstrategie, Übungen und Abschluss
- Struktur des CISSP-Examens, Strategien zur Fragenbeantwortung sowie Zeitmanagement
- Probeprüfungen sowie Domänen-spezifische Testfragen
- Ermittlung von Wissenslücken und Erstellung individueller Lernpläne
- Nützliche Ressourcen, Communities sowie Empfehlungen für kontinuierliches Weiterlernen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Mindestens 5 Jahre nachweisbare Berufserfahrung in mindestens zwei der (ISC)²-Definitionen für CISSP-Domänen oder vergleichbare Erfahrungen
- Grundkenntnisse im Bereich Informationssicherheit, Netzwerke sowie Software-Systeme
- Vertrautheit mit Risikomanagement, Kryptographie sowie IT-Operationen
Zielgruppe
- IT-Sicherheitsexperten, die sich auf das CISSP-Examen vorbereiten
- Sicherheitsarchitekten, -manager sowie Berater
- IT-Führungskräfte, Auditorinnen und Experten im Bereich Unternehmenssteuerung
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung