Kontakt aufnehmen

Schulungsübersicht

Sicherheits- und Risikomanagement

  • Grundlagen der Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
  • Sicherheitsgovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
  • Risikoanalyse, -bewertung und -minderung
  • Geschäftsfolgenanalyse, Sicherheitsbewusstsein und Schulung
  • Rechtliches, Regularien, Compliance und Datenschutz (GDPR, HIPAA, lokale Gesetze)

Assetsicherheit

  • Informationsklassifizierung, Eigentum und Schutz
  • Datenverarbeitung (Aufbewahrung, Löschung, Backup, Übertragung)
  • Datenschutz und Datenlebenszyklus-Management
  • Sichere Nutzung von Assets und Medienkontrolle

Sicherheitsengineering

  • Prinzipien des sicheren System- und Architekturendesigns
  • Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
  • Physikalische Sicherheitserwägungen und Hardware Security Modules (HSMs)
  • Sichere Virtualisierung, cloud-native Sicherheitsmuster und sichere API-Nutzung

Kommunikations- und Netzsicherheit

  • Netzwerkmuster, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
  • Perimeter-Verteidigungen, Segmentierung, Firewalls, IDS/IPS
  • Drahtlose Sicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
  • Sicheres Design von Netzwerkarchitekturen in Cloud- und Hybrid-Umgebungen

Identitäts- und Zugriffsverwaltung (IAM)

  • Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaft
  • Identitätsanbieter, Federation, SSO und Zugriffs-Federation in der Cloud
  • Verwaltung privilegierter Zugänge (PAM) und rollenbasierter Zugriffskontrolle (RBAC)
  • Lebenszyklus von Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung

Sicherheitsbewertung und -testung

  • Testen von Sicherheitskontrollen: SAST, DAST, Penetrationstesting, Schwachstellenscanning
  • Auditstrategien und Review-Frameworks
  • Log-Management, Überwachung und kontinuierliche Bewertung
  • Red Teaming, Blue Teaming und Adversary-Simulationstechniken

Sicherheitsbetrieb

  • Planung, Behandlung und Forensik der Incident Response
  • Design, Überwachung und Integration von Threat Intelligence im Security Operations Center (SOC)
  • Patching, Schwachstellenmanagement und Konfigurationsmanagement
  • Geschäftsfortführung, Disaster Recovery und Resilienzplanung

Softwareentwicklungssicherheit

  • Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
  • Häufige Schwachstellen (jenseits des OWASP Top 10) und Minderungsmuster
  • Code-Review, statische/dynamische Analyse und sichere Frameworks
  • Supply-Chain-Risiken, Abhängigkeitsmanagement und Laufzeitschutz

Prüfungsstrategie, Übung und Abschluss

  • CISSP-Prüfungsformat, Fragenstrategie und Zeitmanagement
  • Prüfungssimulationen und domänenspezifische Quizzes
  • Lückenanalyse und persönliche Lernpläne
  • Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Mindestens 5 Jahre kumulierte, bezahlte Berufserfahrung in zwei oder mehr (ISC)² CISSP-Domänen oder vergleichbare Erfahrung
  • Grundlegendes Wissen über Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
  • Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb

Zielgruppe

  • Informationssicherheitsprofis, die sich auf die CISSP-Prüfung vorbereiten
  • Security-Architekten, Manager und Berater
  • IT-Leiter, Auditoren und Governance-Profis
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (7)

Kommende Kurse

Verwandte Kategorien