In diesem 5-tägigen Kurs analysieren und diskutieren wir die in den CISSP-Prüfungen geprüften Themen
Dieser Kurs richtet sich an Personen, die eine CISSP-Zertifizierung anstreben möchten.
- Sicherheits- und Risikomanagement
- Vermögenssicherheit
- Sicherheitsarchitektur und -technik
- Kommunikations- und Netzwerksicherheit
- Identitäts- und Zugriffsverwaltung
- Sicherheitsbewertung und -tests
- Sicherheitsoperationen
- Sicherheit der Softwareentwicklung
Vor der Teilnahme an diesem Kurs sollte der Lernende über die folgenden Kenntnisse verfügen, die er durch die Ausübung der folgenden Rollen erworben hat:
• Chief Information Officer Officer
• Chef der Informationssicherheit Officer
• Technischer Direktor
• Manager/Compliance-Beauftragter
• Sicherheitsdirektor
• Der Informationsarchitekt
• Informationsmanager/Informationsrisikomanager oder Berater
• IT-Spezialist/Direktor/Manager
• Netzwerk-/Systemadministrator
• Sicherheitsadministrator
• Sicherheitsarchitekt/Sicherheitsanalyst
• Sicherheitsberater
• Sicherheitsmanager
• Sicherheitssystemingenieur/Sicherheitsingenieur
Modul 1: SICHERHEIT UND RISIKOMANAGEMENT
Lernziele:
• Begründen Sie einen organisatorischen Ethikkodex.
• Vertraulichkeit, Integrität, Verfügbarkeit, Nichtabstreitbarkeit, Authentizität, Privatsphäre und Sicherheit mit der gebotenen Sorgfalt und Sorgfalt in Verbindung bringen.
• Verknüpfen Sie die Informationssicherheits-Governance mit den Geschäftsstrategien, Zielen, Missionen und Vorgaben der Organisation.
• Wenden Sie die Konzepte der Cyberkriminalität auf Datenschutzverletzungen und andere Gefährdungen der Informationssicherheit an.
• Setzen Sie rechtliche, vertragliche und behördliche Anforderungen an Privatsphäre und Datenschutz mit den Zielen der Informationssicherheit in Beziehung.
• Beziehen Sie grenzüberschreitende Datenbewegungen und Import-Export-Probleme auf Datenschutz, Privatsphäre und den Schutz geistigen Eigentums.
Modul 2: SICHERHEIT VON INFORMATIONSWERTEN
Lernziele:
• Beziehen Sie die IT-Asset-Management- und Datensicherheits-Lebenszyklusmodelle auf die Informationssicherheit.
• Erklären Sie die Verwendung der Informationsklassifizierung und -kategorisierung als zwei separate, aber verwandte Prozesse.
• Beschreiben Sie die verschiedenen Datenzustände und ihre Überlegungen zur Informationssicherheit.
• Beschreiben Sie die verschiedenen Rollen, die an der Nutzung von Informationen beteiligt sind, und die Sicherheitsüberlegungen für diese Rollen.
• Beschreiben Sie die verschiedenen Arten und Kategorien von Informationssicherheitskontrollen und deren Verwendung.
• Wählen Sie Datensicherheitsstandards aus, um die Compliance-Anforderungen der Organisation zu erfüllen.
Modul 3: IDENTITÄTS- UND ZUGRIFFSMANAGEMENT (IAM)
Lernziele:
• Erklären Sie den Identitätslebenszyklus für menschliche und nichtmenschliche Benutzer.
• Vergleichen und gegenüberstellen Sie Zugangskontrollmodelle, -mechanismen und -konzepte.
• Erklären Sie die Rolle von Authentifizierung, Autorisierung und Abrechnung beim Erreichen der Informationssicherheitsziele und -vorgaben.
• Erklären Sie, wie IAM-Implementierungen physische und logische Ressourcen schützen müssen.
• Beschreiben Sie die Rolle von Anmeldeinformationen und dem Identitätsspeicher in IAM-Systemen.
Modul 4: SICHERHEITSARCHITEKTUR UND ENGINEERING
Lernziele:
• Beschreiben Sie die Hauptkomponenten sicherheitstechnischer Standards.
• Erläutern Sie wichtige Architekturmodelle für die Informationssicherheit.
• Erläutern Sie die in Hardware und Firmware implementierten Sicherheitsfunktionen.
• Anwenden von Sicherheitsprinzipien auf verschiedene Informationssystemarchitekturen und deren Umgebungen.
• Bestimmen Sie die beste Anwendung kryptografischer Ansätze zur Lösung organisatorischer Informationssicherheitsanforderungen.
• Verwalten Sie die Verwendung von Zertifikaten und digitalen Signaturen, um die Anforderungen der Organisation an die Informationssicherheit zu erfüllen.
• Entdecken Sie die Auswirkungen des Versäumnisses, kryptografische Techniken zum Schutz der Lieferkette einzusetzen.
• Wenden Sie verschiedene kryptografische Verwaltungslösungen an, um die Anforderungen der Organisation an die Informationssicherheit zu erfüllen.
• Überprüfen Sie, ob kryptografische Lösungen funktionieren und der sich entwickelnden Bedrohung der realen Welt gerecht werden.
• Beschreiben Sie Abwehrmaßnahmen gegen gängige kryptografische Angriffe.
• Entwickeln Sie eine Management-Checkliste, um den kryptologischen Gesundheitszustand und die Bereitschaft der Organisation zu ermitteln.
Modul 5: KOMMUNIKATION UND NETZWERKSICHERHEIT
Lernziele:
• Beschreiben Sie die Architekturmerkmale, relevanten Technologien, Protokolle und Sicherheitsüberlegungen jeder Schicht im OSI-Modell.
• Erläutern Sie die Anwendung sicherer Designpraktiken bei der Entwicklung einer Netzwerkinfrastruktur.
• Beschreiben Sie die Entwicklung von Methoden zur Sicherung von IP-Kommunikationsprotokollen.
• Erklären Sie die Sicherheitsauswirkungen gebundener (Kabel und Glasfaser) und ungebundener (drahtloser) Netzwerkumgebungen.
• Beschreiben Sie die Entwicklung und Auswirkungen auf die Sicherheit wichtiger Netzwerkgeräte.
• Bewerten und vergleichen Sie die Sicherheitsprobleme bei der Sprachkommunikation in herkömmlichen und VoIP-Infrastrukturen.
• Beschreiben und gegenüberstellen Sie die Sicherheitsüberlegungen für wichtige Fernzugriffstechnologien.
• Erklären Sie die Sicherheitsauswirkungen von Software-definierten Netzwerken (SDN) und Netzwerkvirtualisierungstechnologien.
Modul 6: SOFTWARE-ENTWICKLUNGSSICHERHEIT
Lernziele:
• Erkennen Sie die vielen Softwareelemente, die die Sicherheit von Informationssystemen gefährden können.
• Identifizieren und veranschaulichen Sie die Hauptursachen für Sicherheitslücken im Quellcode.
• Illustrierte Hauptursachen für Sicherheitslücken in database und Data-Warehouse-Systeme.
• Erklären Sie die Anwendbarkeit des OWASP-Frameworks auf verschiedene Webarchitekturen.
• Wählen Sie Strategien zur Malware-Abwehr aus, die den Informationssicherheitsanforderungen der Organisation entsprechen.
• Vergleichen Sie die Art und Weise, wie verschiedene Softwareentwicklungsmethoden, Frameworks und Richtlinien zur Systemsicherheit beitragen.
• Erläutern Sie die Implementierung von Sicherheitskontrollen für Softwareentwicklungsökosysteme.
• Wählen Sie eine geeignete Mischung aus Sicherheitstests, Bewertung, Kontrollen und Verwaltungsmethoden für verschiedene Systeme und Anwendungsumgebungen
Modul 7: SICHERHEITSBEWERTUNG UND -PRÜFUNG
Lernziele:
• Beschreiben Sie den Zweck, den Prozess und die Ziele der formellen und informellen Sicherheitsbewertung und -prüfung.
• Wenden Sie Berufs- und Organisationsethik auf Sicherheitsbewertungen und -tests an.
• Erläutern Sie interne, externe und externe Bewertungen und Tests.
• Erläutern Sie Management- und Governance-Themen im Zusammenhang mit der Planung und Durchführung von Sicherheitsbewertungen.
• Erklären Sie die Rolle der Bewertung bei datengesteuerten Sicherheitsentscheidungen.
Modul 8: SICHERHEITSMASSNAHMEN
Lernziele:
• Zeigen Sie, wie Sie Sicherheitsdaten effizient und effektiv sammeln und bewerten.
• Erläutern Sie die Sicherheitsvorteile eines effektiven Änderungsmanagements und der Änderungskontrolle.
• Entwickeln Sie Richtlinien und Pläne zur Reaktion auf Vorfälle.
• Verknüpfen Sie die Reaktion auf Vorfälle mit den Anforderungen an Sicherheitskontrollen und deren betrieblichen Einsatz.
• Beziehen Sie Sicherheitskontrollen auf die Verbesserung und Erreichung der erforderlichen Verfügbarkeit von Informationsressourcen und Systemen.
• Verstehen Sie die Sicherheitsauswirkungen verschiedener Einrichtungen, Systeme und Infrastrukturmerkmale.
Kandidaten müssen über mindestens 5 Jahre bezahlte Vollzeitarbeitserfahrung in 2 oder mehr der 8 Bereiche des CISSP CBK verfügen. Der Erwerb eines 4-jährigen Hochschulabschlusses oder eines gleichwertigen regionalen Abschlusses oder eines zusätzlichen Abschlusses von der genehmigten Liste (ISC)² genügt einer einjährigen erforderlichen Berufserfahrung. Der Bildungskredit reicht nur für ein Jahr Berufserfahrung aus.
Ein Kandidat, der nicht über die Erfahrung verfügt, um ein CISSP zu werden, kann ein Associate von (ISC)² werden, indem er die CISSP-Prüfung erfolgreich besteht. Der Associate (ISC)² hat dann 6 Jahre Zeit, um die erforderliche 5-jährige Erfahrung zu sammeln.
Akkreditierung
CISSP war die erste Informationssicherheitsakkreditierung, die die strengen Anforderungen des ANSI/ISO/IEC 17024-Standards erfüllte.
Informationen zur CISSP CAT-Prüfung
Dauer der Prüfung: 3 Stunden
Anzahl der Fragen: 100 – 150
Fragenformat: Multiple-Choice-Fragen und fortgeschrittene innovative Fragen
Mindestpunktzahl: 700 von 1000 Punkten
Verfügbarkeit der Prüfungssprache: Englisch
Testzentrum: (ISC)2 Autorisierte PPC- und PVTC-Testzentren Wählen Sie Pearson VUE
CISSP-Bootcamp


