Neem contact met ons op

Cursusaanbod

Beveiliging en risicobeheer

  • Grondslagen van vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
  • Beleidsvorming, governance en frameworks op het gebied van beveiliging (ISO 27001, NIST CSF)
  • Risicoanalyse, -evaluatie en mitigatiestrategieën
  • Business impact analysis, bewustwording over beveiliging en opleidingen
  • Juridische regelsgeving, compliance en privacyaspecten (GDPR, HIPAA en lokale wetten)

Beveiliging van informatieactiva

  • Classificatie, eigendom en bescherming van informatie
  • Omgaan met gegevens: bewaar- en verwijderingsbeleid, back-ups en overdracht
  • Privacybescherming en beheer van de levenscyclus van data
  • Veilig gebruik van informatieactiva en controle op mediagebruik

Beveiligingsengineering

  • Grondslagen voor het ontwerpen van beveiligde systemen en architecturen
  • Cryptografie: symmetrische en asymmetrische technieken, hashing, PKI en sleutelbeheer
  • Overwegingen met betrekking tot fysieke beveiliging en hardware-beveiligingsmodules (HSM’s)
  • Beveiligde virtualisatie, cloudgerelateerde veiligheidsmethoden en het veilig gebruik van API’s

Communicatie- en netwerkbeveiliging

  • Netwerkmodellen, protocollen en beveiligde communicatie (TLS, VPN, IPSec)
  • Perimeterveiligheid, segmentatie, firewalls en IDS/IPS-systemen
  • Draadloze beveiliging, toegang op afstand en zero-trust netwerkarchitecturen
  • Ontwerp van veilige netwerken in cloud- en hybride omgevingen

Identiteits- en toegangsbeheer (IAM)

  • Toegangcontrole: identificatie, authenticatie, autorisatie en accountability
  • Identiteitsproviders, federatiesystemen, SSO en toegangsbeheer in de cloud
  • Beheer van bevoorrechte toegrechten (PAM) en rolgebaseerd toegangsbeheer (RBAC)
  • Levenscyclus van identiteiten: aanmaken, intrekking en controle op autorisaties

Beveiligingsassessment en testen

  • Testen van beveiligingscontroles: SAST, DAST, penetratietests en kwetsbaarheidsscans<\/li>
  • Auditstrategieën en evaluatieframeworks
  • Logbeheer, monitoring en voortdurende beveiligingsevaluatie
  • Rode teamen, blauwe teamen en simulatiemethoden voor bedreigingen

Beveiligingsoperaties

  • Planning, uitvoering en forensisch onderzoek bij incidenten
  • Ontwerp van beveiligingsoperatiecentra (SOC), monitoring en integratie van dreigingsinformatie<\/li>
  • Patching, beheer van kwetsbaarheden en configuratiemanagement
  • Continuïteitsbeleid, calamiteitenherstel en weerbaarheidsplanning

Beveiliging bij softwareontwikkeling

  • De beveilige softwareontwikkelingslevenscyclus (SDLC) en DevSecOps-praktijken
  • Veelvoorkomende kwetsbaarheden (buiten de OWASP Top 10) en oplossingen om deze te voorkomen
  • Codereview, statische- en dynamische analyse en gebruik van veilige frameworks
  • Risico’s in de leveringsketen, beheer van afhankelijkheden en bescherming tijdens runtime

Examenstrategieën, oefeningen en afsluiting

  • Indeling en strategieën voor het CISSP-examen, inclusief tijdbeheer
  • Oefenexamens en domein-specifieke quizzen
  • Gapsanalyse en persoonlijke studieplannen opstellen
  • Aanbevolen leermiddelen, communities en manieren om kennis te blijven vergroten

Samenvatting en volgende stappen

Vereisten

  • Een cumulatieve werkervaring van minimaal 5 jaar in twee of meer (ISC)² CISSP-domeinen, eventueel aangevuld met gelijkwaardige praktijkervaring
  • Algemene kennis van basisconcepten op het gebied van informatiebeveiliging, netwerken en softwaresystemen
  • Kennis van risicobeheer, cryptografie en IT-operaties

Doelgroep

  • Informatiebeveiligingsspecialisten die zich voorbereiden op het CISSP-examen
  • Beveiligingsarchitecten, -managers en -consultants
  • IT-leiders, auditors en professionals in beleidsontwikkeling
 35 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (7)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën