Kontakt aufnehmen

Schulungsübersicht

Sicherheits- und Risikomanagement

  • Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
  • SicherheitsGovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
  • Risikoanalyse, -bewertung und -minderung
  • Geschäftswirkungsanalyse, Sicherheitsbewusstsein und Schulungen
  • Rechtliche Aspekte, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)

Assetsicherheit

  • Klassifizierung, Eigentum und Schutz von Informationen
  • Datenverarbeitung (Aufbewahrung, Löschung, Backup, Übertragung)
  • Datenschutz und Verwaltung des Datenlebenszyklus
  • Sichere Nutzung von Assets und Medienkontrolle

Sicherheitstechnik

  • Prinzipien des sicheren System- und Architekturentwurfs
  • Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
  • Physische Sicherheitsaspekte und Hardware-Sicherheitsspeicher (HSMs)
  • Sichere Virtualisierung, Cloud-native Sicherheitsmuster und sichere API-Nutzung

Kommunikations- und Netzwerksicherheit

  • Netzmodell, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
  • Perimeter-Abwehr, Segmentierung, Firewalls, IDS/IPS
  • Wireless-Sicherheit, Fernzugriff und Zero-Trust-Netzarchitekturen
  • Sicherer Entwurf von Netzarchitekturen in Cloud- und Hybridumgebungen

Identity and Access Management (IAM)

  • Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
  • Identity Provider, Federation, SSO und Zugriffs-Federation in der Cloud
  • Verwaltung privilegierten Zugriffs (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
  • Lebenszyklus von Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung

Sicherheitsbewertung und -testung

  • Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstests, Vulnerability Scanning
  • Auditstrategien und Prüfungsrahmen
  • Log-Verwaltung, Überwachung und kontinuierliche Bewertung
  • Red Teaming, Blue Teaming und Techniken zur Adversary-Simulation

Sicherheitsbetrieb

  • Planung, Bearbeitung und Forensik im Incident Response
  • Design, Überwachung und Integration von Bedrohungsintelligenz in Security Operations Centers (SOC)
  • Patching, Vulnerability Management und Konfigurationsverwaltung
  • Betriebliche Kontinuität, Disaster Recovery und Resilienzplanung

Sicherheit in der Softwareentwicklung

  • Sicherer Software-Lebenszyklus (SDLC) und DevSecOps-Praktiken
  • Häufige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
  • Code-Reviews, statische/dynamische Analyse und sichere Frameworks
  • Risiken in der Lieferkette, Abhängigkeitsverwaltung und Laufzeit-Schutz

Prüfungsstrategie, Übung und Abschluss

  • Format der CISSP-Prüfung, Fragenstrategie und Zeitmanagement
  • Übungstests und domänenspezifische Quizze
  • Lückenanalyse und persönliche Lernpläne
  • Empfohlene Ressourcen, Gemeinschaften und Wege zum kontinuierlichen Lernen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Mindestens 5 Jahre kumulierte, vergütete Berufserfahrung in zwei oder mehr der (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
  • Grundlegende Kenntnisse der Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
  • Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb

Zielgruppe

  • Informationssicherheitsfachkräfte, die sich auf die CISSP-Prüfung vorbereiten
  • Security-Architekten, Manager und Berater
  • IT-Führungskräfte, Auditoren und Governance-Profis
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien