Cursusaanbod
Beveiliging en risicobeheer
- Grondslagen van vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
- Beleidsvorming, governance en frameworks op het gebied van beveiliging (ISO 27001, NIST CSF)
- Risicoanalyse, -evaluatie en mitigatiestrategieën
- Business impact analysis, bewustwording over beveiliging en opleidingen
- Juridische regelsgeving, compliance en privacyaspecten (GDPR, HIPAA en lokale wetten)
Beveiliging van informatieactiva
- Classificatie, eigendom en bescherming van informatie
- Omgaan met gegevens: bewaar- en verwijderingsbeleid, back-ups en overdracht
- Privacybescherming en beheer van de levenscyclus van data
- Veilig gebruik van informatieactiva en controle op mediagebruik
Beveiligingsengineering
- Grondslagen voor het ontwerpen van beveiligde systemen en architecturen
- Cryptografie: symmetrische en asymmetrische technieken, hashing, PKI en sleutelbeheer
- Overwegingen met betrekking tot fysieke beveiliging en hardware-beveiligingsmodules (HSM’s)
- Beveiligde virtualisatie, cloudgerelateerde veiligheidsmethoden en het veilig gebruik van API’s
Communicatie- en netwerkbeveiliging
- Netwerkmodellen, protocollen en beveiligde communicatie (TLS, VPN, IPSec)
- Perimeterveiligheid, segmentatie, firewalls en IDS/IPS-systemen
- Draadloze beveiliging, toegang op afstand en zero-trust netwerkarchitecturen
- Ontwerp van veilige netwerken in cloud- en hybride omgevingen
Identiteits- en toegangsbeheer (IAM)
- Toegangcontrole: identificatie, authenticatie, autorisatie en accountability
- Identiteitsproviders, federatiesystemen, SSO en toegangsbeheer in de cloud
- Beheer van bevoorrechte toegrechten (PAM) en rolgebaseerd toegangsbeheer (RBAC)
- Levenscyclus van identiteiten: aanmaken, intrekking en controle op autorisaties
Beveiligingsassessment en testen
- Testen van beveiligingscontroles: SAST, DAST, penetratietests en kwetsbaarheidsscans<\/li>
- Auditstrategieën en evaluatieframeworks
- Logbeheer, monitoring en voortdurende beveiligingsevaluatie
- Rode teamen, blauwe teamen en simulatiemethoden voor bedreigingen
Beveiligingsoperaties
- Planning, uitvoering en forensisch onderzoek bij incidenten
- Ontwerp van beveiligingsoperatiecentra (SOC), monitoring en integratie van dreigingsinformatie<\/li>
- Patching, beheer van kwetsbaarheden en configuratiemanagement
- Continuïteitsbeleid, calamiteitenherstel en weerbaarheidsplanning
Beveiliging bij softwareontwikkeling
- De beveilige softwareontwikkelingslevenscyclus (SDLC) en DevSecOps-praktijken
- Veelvoorkomende kwetsbaarheden (buiten de OWASP Top 10) en oplossingen om deze te voorkomen
- Codereview, statische- en dynamische analyse en gebruik van veilige frameworks
- Risico’s in de leveringsketen, beheer van afhankelijkheden en bescherming tijdens runtime
Examenstrategieën, oefeningen en afsluiting
- Indeling en strategieën voor het CISSP-examen, inclusief tijdbeheer
- Oefenexamens en domein-specifieke quizzen
- Gapsanalyse en persoonlijke studieplannen opstellen
- Aanbevolen leermiddelen, communities en manieren om kennis te blijven vergroten
Samenvatting en volgende stappen
Vereisten
- Een cumulatieve werkervaring van minimaal 5 jaar in twee of meer (ISC)² CISSP-domeinen, eventueel aangevuld met gelijkwaardige praktijkervaring
- Algemene kennis van basisconcepten op het gebied van informatiebeveiliging, netwerken en softwaresystemen
- Kennis van risicobeheer, cryptografie en IT-operaties
Doelgroep
- Informatiebeveiligingsspecialisten die zich voorbereiden op het CISSP-examen
- Beveiligingsarchitecten, -managers en -consultants
- IT-leiders, auditors en professionals in beleidsontwikkeling
Getuigenissen (7)
Toegankelijk zijn en ons ertoe aanmoedigen om in dialoog te treden
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
het onderwerp was zelf al interessant en we hadden de mogelijkheid om het van verschillende perspectieven te bespreken.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
trainer competentie
Evghenii - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiaalorganisatie en begrijpelijke Engels van de docent.
Ion Temciuc - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiaalorganisatie en begrijpelijke Engels van de docent.
Hanny - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Zijn kennis, de manier waarop hij uitlegt en zijn vriendelijkheid
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Ik vond het fijn om een mix van theorie en praktijkvoorbeelden te zien. Een zeer goed overzicht van elk onderwerp, gevolgd door de presentaties.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald