Schulungsübersicht
Sicherheits- und Risikomanagement
- Grundlagen der Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
- Sicherheitsgovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
- Risikoanalyse, -bewertung und -minderung
- Geschäftsfolgenanalyse, Sicherheitsbewusstsein und Schulung
- Rechtliches, Regularien, Compliance und Datenschutz (GDPR, HIPAA, lokale Gesetze)
Assetsicherheit
- Informationsklassifizierung, Eigentum und Schutz
- Datenverarbeitung (Aufbewahrung, Löschung, Backup, Übertragung)
- Datenschutz und Datenlebenszyklus-Management
- Sichere Nutzung von Assets und Medienkontrolle
Sicherheitsengineering
- Prinzipien des sicheren System- und Architekturendesigns
- Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
- Physikalische Sicherheitserwägungen und Hardware Security Modules (HSMs)
- Sichere Virtualisierung, cloud-native Sicherheitsmuster und sichere API-Nutzung
Kommunikations- und Netzsicherheit
- Netzwerkmuster, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
- Perimeter-Verteidigungen, Segmentierung, Firewalls, IDS/IPS
- Drahtlose Sicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
- Sicheres Design von Netzwerkarchitekturen in Cloud- und Hybrid-Umgebungen
Identitäts- und Zugriffsverwaltung (IAM)
- Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaft
- Identitätsanbieter, Federation, SSO und Zugriffs-Federation in der Cloud
- Verwaltung privilegierter Zugänge (PAM) und rollenbasierter Zugriffskontrolle (RBAC)
- Lebenszyklus von Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung
Sicherheitsbewertung und -testung
- Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstesting, Schwachstellenscanning
- Auditstrategien und Review-Frameworks
- Log-Management, Überwachung und kontinuierliche Bewertung
- Red Teaming, Blue Teaming und Adversary-Simulationstechniken
Sicherheitsbetrieb
- Planung, Behandlung und Forensik der Incident Response
- Design, Überwachung und Integration von Threat Intelligence im Security Operations Center (SOC)
- Patching, Schwachstellenmanagement und Konfigurationsmanagement
- Geschäftsfortführung, Disaster Recovery und Resilienzplanung
Softwareentwicklungssicherheit
- Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
- Häufige Schwachstellen (jenseits des OWASP Top 10) und Minderungsmuster
- Code-Review, statische/dynamische Analyse und sichere Frameworks
- Supply-Chain-Risiken, Abhängigkeitsmanagement und Laufzeitschutz
Prüfungsstrategie, Übung und Abschluss
- CISSP-Prüfungsformat, Fragenstrategie und Zeitmanagement
- Prüfungssimulationen und domänenspezifische Quizzes
- Lückenanalyse und persönliche Lernpläne
- Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade
Zusammenfassung und nächste Schritte
Voraussetzungen
- Mindestens 5 Jahre kumulierte, bezahlte Berufserfahrung in zwei oder mehr (ISC)² CISSP-Domänen oder vergleichbare Erfahrung
- Grundlegendes Wissen über Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
- Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb
Zielgruppe
- Informationssicherheitsprofis, die sich auf die CISSP-Prüfung vorbereiten
- Security-Architekten, Manager und Berater
- IT-Leiter, Auditoren und Governance-Profis
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung