Schulungsübersicht
Sicherheits- und Risikomanagement
- Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
- SicherheitsGovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
- Risikoanalyse, -bewertung und -minderung
- Geschäftswirkungsanalyse, Sicherheitsbewusstsein und Schulungen
- Rechtliche Aspekte, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)
Assetsicherheit
- Klassifizierung, Eigentum und Schutz von Informationen
- Datenverarbeitung (Aufbewahrung, Löschung, Backup, Übertragung)
- Datenschutz und Verwaltung des Datenlebenszyklus
- Sichere Nutzung von Assets und Medienkontrolle
Sicherheitstechnik
- Prinzipien des sicheren System- und Architekturentwurfs
- Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
- Physische Sicherheitsaspekte und Hardware-Sicherheitsspeicher (HSMs)
- Sichere Virtualisierung, Cloud-native Sicherheitsmuster und sichere API-Nutzung
Kommunikations- und Netzwerksicherheit
- Netzmodell, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
- Perimeter-Abwehr, Segmentierung, Firewalls, IDS/IPS
- Wireless-Sicherheit, Fernzugriff und Zero-Trust-Netzarchitekturen
- Sicherer Entwurf von Netzarchitekturen in Cloud- und Hybridumgebungen
Identity and Access Management (IAM)
- Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
- Identity Provider, Federation, SSO und Zugriffs-Federation in der Cloud
- Verwaltung privilegierten Zugriffs (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
- Lebenszyklus von Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung
Sicherheitsbewertung und -testung
- Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstests, Vulnerability Scanning
- Auditstrategien und Prüfungsrahmen
- Log-Verwaltung, Überwachung und kontinuierliche Bewertung
- Red Teaming, Blue Teaming und Techniken zur Adversary-Simulation
Sicherheitsbetrieb
- Planung, Bearbeitung und Forensik im Incident Response
- Design, Überwachung und Integration von Bedrohungsintelligenz in Security Operations Centers (SOC)
- Patching, Vulnerability Management und Konfigurationsverwaltung
- Betriebliche Kontinuität, Disaster Recovery und Resilienzplanung
Sicherheit in der Softwareentwicklung
- Sicherer Software-Lebenszyklus (SDLC) und DevSecOps-Praktiken
- Häufige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
- Code-Reviews, statische/dynamische Analyse und sichere Frameworks
- Risiken in der Lieferkette, Abhängigkeitsverwaltung und Laufzeit-Schutz
Prüfungsstrategie, Übung und Abschluss
- Format der CISSP-Prüfung, Fragenstrategie und Zeitmanagement
- Übungstests und domänenspezifische Quizze
- Lückenanalyse und persönliche Lernpläne
- Empfohlene Ressourcen, Gemeinschaften und Wege zum kontinuierlichen Lernen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Mindestens 5 Jahre kumulierte, vergütete Berufserfahrung in zwei oder mehr der (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
- Grundlegende Kenntnisse der Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
- Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb
Zielgruppe
- Informationssicherheitsfachkräfte, die sich auf die CISSP-Prüfung vorbereiten
- Security-Architekten, Manager und Berater
- IT-Führungskräfte, Auditoren und Governance-Profis
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung