Schulungsübersicht
Security and Risk Management
- Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
- Security Governance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
- Risikoanalyse, -beurteilung und -minderung
- Betriebsfolgenabschätzung, Security Awareness und Schulungen
- Rechtliche Rahmenbedingungen, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)
Asset Security
- Informationseinteilung, Eigentumsverhältnisse und Schutz
- Datenverwaltung (Aufbewahrung, Löschung, Backup, Übertragung)
- Datenschutz und Datenlebenszyklusmanagement
- Sicherer Einsatz von Assets und Medienkontrolle
Security Engineering
- Prinzipien des sicheren System- und Architekturentwurfs
- Kryptografie: symmetrisch, asymmetrisch, Hashing, PKI, Key Management
- Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
- Sichere Virtualisierung, cloud-native Security Patterns und sicherer API-Einsatz
Communications and Network Security
- Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
- Grenzsicherheitsmassnahmen, Segmentierung, Firewalls, IDS/IPS
- Funknetzwerksicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
- Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen
Identity and Access Management (IAM)
- Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
- Identitätsanbieter, Federation, SSO und Zugriffsföderation in der Cloud
- Privileged Access Management (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
- Lebenszyklus von Identitäten: Provisioning, Deprovisioning und Berechtigungsreview
Security Assessment and Testing
- Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstests, Schwachstellenscans
- Audit-Strategien und Review-Frameworks
- Log-Management, Monitoring und kontinuierliche Bewertung
- Red-Teaming, Blue-Teaming und Techniken zur Gegner-Simulation
Security Operations
- Planung, Bearbeitung und Forensik von Sicherheitsvorfällen
- Entwurf, Monitoring und Integration von Threat Intelligence in ein Security Operations Center (SOC)
- System-Patches, Schwachstellenmanagement und Konfigurationsmanagement
- Geschäftskontinuität, Disaster Recovery und Resilienzplanung
Software Development Security
- Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
- Häufige Schwachstellen (über OWASP Top 10 hinaus) und Minderungsmuster
- Code-Review, statische/dynamische Analyse und sichere Frameworks
- Lieferkettenrisiken, Dependency Management und Laufzeitsicherheit
Prüfungsstrategie, Übung und Abschluss
- CISSP-Prüfungsformat, Fragestrategie und Zeitmanagement
- Practice-Prüfungen und domänenspezifische Tests
- Lückenanalyse und persönliche Studienpläne
- Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade
Zusammenfassung und weitere Schritte
Voraussetzungen
- Mindestens 5 Jahre kumulative, bezahlte Berufserfahrung in zwei oder mehr der (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
- Grundlegende Kenntnisse in Informationssicherheitskonzepten, Netzwerken und Softwaresystemen
- Bekanntschaft mit Risikomanagement, Kryptografie und IT-Betrieb
Zielgruppe
- IT-Sicherheitsfachleute in der Vorbereitung auf die CISSP-Prüfung
- Sicherheitsarchitektinnen und -architekten, Managende und Beratende
- IT-Leitungen, Prüferinnen und Prüfer sowie Fachkräfte für Governance
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung