Schulungsübersicht
Sicherheit und Risikomanagement
- Grundlagen der Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
- Sicherheitsverwaltung, Richtlinien und Frameworks (ISO 27001, NIST CSF)
- Risikoanalyse, -bewertung und -minderung
- Geschäftsauswirkungsanalyse, Sicherheitsbewusstsein und Schulung
- Recht, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)
Asset-Sicherheit
- Klassifizierung, Eigentum und Schutz von Informationen
- Datenbearbeitung (Aufbewahrung, Löschung, Sicherung, Übertragung)
- Datenschutz und Datenlebenszyklus-Management
- Sichere Nutzung von Assets und Medienkontrolle
Sicherheitstechnik
- Prinzipien des sicheren System- und Architekturentwurfs
- Kryptographie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
- Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
- Sichere Virtualisierung, cloud-native Sicherheitsmuster und sichere API-Nutzung
Kommunikations- und Netzwerksicherheit
- Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
- Perimeter-Abwehr, Segmentierung, Firewalls, IDS/IPS
- Drahtlose Sicherheit, Fernzugriff und Zero-Trust-Netzwerkarchitekturen
- Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen
Identitäts- und Zugriffsmanagement (IAM)
- Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
- Identitätsanbieter, Federation, SSO und Zugriffs-Federation in der Cloud
- Privileged Access Management (PAM) und rollenbasierte Zugriffskontrolle (RBAC)
- Lebenszyklus der Identitäten: Provisionierung, Deprovisionierung und Berechtigungsprüfung
Sicherheitsbewertung und -testung
- Testung von Sicherheitskontrollen: SAST, DAST, Penetrationstesting, Schwachstellen-Scanning
- Auditstrategien und Bewertungsrahmen
- Log-Verwaltung, Überwachung und kontinuierliche Bewertung
- Red Teaming, Blue Teaming und Techniken der Angreifer-Simulation
Sicherheitsbetrieb
- Planung, Bearbeitung und Forensik der Incident-Response
- Gestaltung, Überwachung und Integration der Bedrohungsintelligenz im Security Operations Center (SOC)
- Patching, Schwachstellenmanagement und Konfigurationsmanagement
- Geschäftskontinuität, Disaster Recovery und Resilienzplanung
Sicherheit der Softwareentwicklung
- Sicherer Software-Lebenszyklus (SDLC) und DevSecOps-Praktiken
- Gängige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
- Code-Review, statische/dynamische Analyse und sichere Frameworks
- Supply-Chain-Risiken, Abhängigkeitsmanagement und Laufzeitschutz
Prüfungsstrategie, Praxis und Abschluss
- Format der CISSP-Prüfung, Fragestrategie und Zeitmanagement
- Übungsprüfungen und domänenspezifische Quizze
- Gap-Analyse und persönliche Lernpläne
- Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade
Zusammenfassung und nächste Schritte
Voraussetzungen
- Mindestens 5 Jahre kumulierte, bezahlte Berufserfahrung in zwei oder mehr der CISSP-Domänen von (ISC)² oder äquivalente Erfahrung
- Grunwissen über Konzepte der Informationssicherheit, Netzwerke und Softwaresysteme
- Vertrautheit mit Risikomanagement, Kryptographie und IT-Betrieb
Zielgruppe
- Informationssicherheitsexperten, die sich auf die CISSP-Prüfung vorbereiten
- Sicherheitsarchitekten, Manager und Berater
- IT-Leiter, Auditoren und Governance-Fachkräfte
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung