Cursusaanbod
Beveiliging en Risicobeheer
- Grondbeginselen van vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
- Beveiligingsbestuur, beleid en kaderwerken (ISO 27001, NIST CSF)
- Risicoanalyse, beoordeling en vermindering
- Bedrijfsimpactanalyse, beveiligingsbewustzijn en training
- Wetgeving, regels, naleving en privacykwesties (GDPR, HIPAA, lokale wetten)
Actief Beveiliging
- Informatieclassificatie, eigendom en bescherming
- Gegevensbeheer (bewaring, verwijdering, back-up, overdracht)
- Privacybescherming en gegevenslevenscyclusbeheer
- Veilige gebruik van middelen en mediacontrole
Beveiligingsontwerp
- Principes voor veilig systeem- en architectuurontwerp
- Cryptografie: symmetrisch, asymmetrisch, hashing, PKI, sleutelbeheer
- Fysische beveiligingsoverwegingen en hardware-beveiligingsmodules (HSMs)
- Veilige virtualisering, cloud-native beveiligingspatronen en veilige API-gebruik
Communicatie en Netwerkbeveiliging
- Netwerkmodellen, protocollen en veilige communicatie (TLS, VPN, IPSec)
- Perimeterverdedigingen, segmentatie, firewalls, IDS/IPS
- Draadloze beveiliging, externe toegang en zero-trust netwerkarchitecturen
- Veilig ontwerp van netwerkarchitecturen in cloud- en hybride omgevingen
Identiteits- en Toegangbeheer (IAM)
- Toegang beheer: identificatie, authenticatie, autorisatie en aansprakelijkheid
- Identiteitsaanbieders, federatie, SSO en toegangsfederatie in de cloud
- Beheer van bevoorrechte toegang (PAM) en rolgebaseerd toegangbeheer (RBAC)
- Levenscyclus van identiteiten: levering, delevering en bevoegdheidsonderzoek
Beveiligingsbeoordeling en Testen
- Beveiligingscontroletesten: SAST, DAST, penetratietesten, kwetsbaarheidsscans
- Auditeringsstrategieën en reviewkaderwerken
- Logboekbeheer, monitoring en continue beoordeling
- Red teaming, blue teaming en adversary simulatietechnieken
Beveiligingsoperaties
- Incidentresponsplanning, verwerking en forensisch onderzoek
- Beveiligingsoperatiescentrum (SOC) ontwerp, monitoring en integratie van bedreigingsinformatie
- Patching, beheer van kwetsbaarheden en configuratiebeheer
- Bedrijfscontinuïteit, herstel na ramp en veerkrachtplanning
Beveiliging in Softwareontwikkeling
- Veilige softwarelevenscyclus (SDLC) en DevSecOps-praktijken
- Gemeenschappelijke kwetsbaarheden (beyond OWASP Top 10) en verminderingspatronen
- Code review, statische/dynamische analyse en veilige frameworks
- Leveranciersketenkwetsbaarheden, afhankelijkheidsbeheer en bescherming tijdens de uitvoering
Examensstrategie, Oefening en Afronding
- CISSP-examenformaat, vraagstrategie en tijdsbeheer
- Oefenexamens en domeinspecifieke quizzen
- Gapaananalyse en persoonlijke studieplannen
- Aanbevolen bronnen, gemeenschappen en doorlopende leerpaden
Samenvatting en Volgende Stappen
Vereisten
- Ten minste 5 jaar betaald werkervaring in twee of meer van de (ISC)² CISSP domeinen of gelijkwaardige ervaring
- Basisbegrip van informatiebeveiligingsconcepten, netwerken en software-systemen
- Kennis van risicomanagement, cryptografie en IT-operaties
Publiek
- Informatiebeveiligingsprofessionals die zich voorbereiden op het CISSP-examen
- Beveiligingsarchitecten, managers en consultants
- IT-leiders, auditors en governance-professionals
Getuigenissen (7)
Benaderbaar zijn en ons aanzetten tot interactie
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Het onderwerp was op zich al interessant en we hadden de gelegenheid om het vanuit verschillende perspectieven te bespreken.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
competentie van de trainer
Evghenii - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiële organisatie en begrijpelijk Engels van de instructeur.
Ion Temciuc - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiële organisatie en begrijpelijk Engels van de instructeur.
Hanny - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Zijn kennis, de manier waarop hij uitlegt en zijn vriendelijkheid
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Ik vond de mix van theorie en praktische voorbeelden erg leuk. Zeer goed overzicht van elk onderwerp en daarna door de dia's heen.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald