Kontakt aufnehmen

Schulungsübersicht

Security and Risk Management

  • Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
  • Security Governance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
  • Risikoanalyse, -beurteilung und -minderung
  • Betriebsfolgenabschätzung, Security Awareness und Schulungen
  • Rechtliche Rahmenbedingungen, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)

Asset Security

  • Informationseinteilung, Eigentumsverhältnisse und Schutz
  • Datenverwaltung (Aufbewahrung, Löschung, Backup, Übertragung)
  • Datenschutz und Datenlebenszyklusmanagement
  • Sicherer Einsatz von Assets und Medienkontrolle

Security Engineering

  • Prinzipien des sicheren System- und Architekturentwurfs
  • Kryptografie: symmetrisch, asymmetrisch, Hashing, PKI, Key Management
  • Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
  • Sichere Virtualisierung, cloud-native Security Patterns und sicherer API-Einsatz

Communications and Network Security

  • Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
  • Grenzsicherheitsmassnahmen, Segmentierung, Firewalls, IDS/IPS
  • Funknetzwerksicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
  • Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen

Identity and Access Management (IAM)

  • Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
  • Identitätsanbieter, Federation, SSO und Zugriffsföderation in der Cloud
  • Privileged Access Management (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
  • Lebenszyklus von Identitäten: Provisioning, Deprovisioning und Berechtigungsreview

Security Assessment and Testing

  • Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstests, Schwachstellenscans
  • Audit-Strategien und Review-Frameworks
  • Log-Management, Monitoring und kontinuierliche Bewertung
  • Red-Teaming, Blue-Teaming und Techniken zur Gegner-Simulation

Security Operations

  • Planung, Bearbeitung und Forensik von Sicherheitsvorfällen
  • Entwurf, Monitoring und Integration von Threat Intelligence in ein Security Operations Center (SOC)
  • System-Patches, Schwachstellenmanagement und Konfigurationsmanagement
  • Geschäftskontinuität, Disaster Recovery und Resilienzplanung

Software Development Security

  • Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
  • Häufige Schwachstellen (über OWASP Top 10 hinaus) und Minderungsmuster
  • Code-Review, statische/dynamische Analyse und sichere Frameworks
  • Lieferkettenrisiken, Dependency Management und Laufzeitsicherheit

Prüfungsstrategie, Übung und Abschluss

  • CISSP-Prüfungsformat, Fragestrategie und Zeitmanagement
  • Practice-Prüfungen und domänenspezifische Tests
  • Lückenanalyse und persönliche Studienpläne
  • Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Mindestens 5 Jahre kumulative, bezahlte Berufserfahrung in zwei oder mehr der (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
  • Grundlegende Kenntnisse in Informationssicherheitskonzepten, Netzwerken und Softwaresystemen
  • Bekanntschaft mit Risikomanagement, Kryptografie und IT-Betrieb

Zielgruppe

  • IT-Sicherheitsfachleute in der Vorbereitung auf die CISSP-Prüfung
  • Sicherheitsarchitektinnen und -architekten, Managende und Beratende
  • IT-Leitungen, Prüferinnen und Prüfer sowie Fachkräfte für Governance
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien