W tym 5-dniowym kursie przeanalizujemy i omówimy tematy sprawdzane na egzaminach CISSP
Kurs przeznaczony jest dla osób planujących uzyskanie certyfikatu CISSP.
- Bezpieczeństwo i zarządzanie ryzykiem
- Bezpieczeństwo aktywów
- Architektura i inżynieria bezpieczeństwa
- Komunikacja i bezpieczeństwo sieci
- Zarządzanie tożsamością i dostępem
- Ocena i testowanie bezpieczeństwa
- Operacje bezpieczeństwa
- Bezpieczeństwo rozwoju oprogramowania
Przed przystąpieniem do kursu uczestnik powinien posiąść następującą wiedzę, zdobytą podczas pełnienia następujących ról:
• Główny Dział Informacji Officer
• Szef Bezpieczeństwa Informacji Officer
• Dyrektor Techniczny
• Menedżer/Specjalista ds. zgodności
• Dyrektor ds. bezpieczeństwa
• Architekt informacji
• Menedżer ds. Informacji / Menedżer ds. Ryzyka Informacyjnego lub Konsultant
• Specjalista IT/Dyrektor/Kierownik
• Administrator sieci/systemu
• Administrator bezpieczeństwa
• Architekt bezpieczeństwa / Analityk bezpieczeństwa
• Konsultant ds. bezpieczeństwa
• Menedżer ds. bezpieczeństwa
• Inżynier systemów bezpieczeństwa/Inżynier bezpieczeństwa
Moduł 1: BEZPIECZEŃSTWO I ZARZĄDZANIE RYZYKIEM
Cele szkolenia:
• Uzasadnij kodeks etyki organizacyjnej.
• Powiązać poufność, integralność, dostępność, niezaprzeczalność, autentyczność, prywatność i bezpieczeństwo z należytą starannością i należytą starannością.
• Powiązanie zarządzania bezpieczeństwem informacji ze strategiami biznesowymi, celami, misjami i zadaniami organizacji.
• Zastosuj koncepcję cyberprzestępczości w odniesieniu do naruszeń danych i innych zagrożeń bezpieczeństwa informacji.
• Powiązać wymogi prawne, umowne i regulacyjne dotyczące prywatności i ochrony danych z celami bezpieczeństwa informacji.
• Powiązanie kwestii transgranicznego przepływu danych oraz importu i eksportu z ochroną danych, prywatnością i ochroną własności intelektualnej.
Moduł 2: BEZPIECZEŃSTWO AKTYWÓW INFORMACYJNYCH
Cele szkolenia:
• Powiązać modele zarządzania zasobami IT i cyklu życia bezpieczeństwa danych z bezpieczeństwem informacji.
• Wyjaśnij zastosowanie klasyfikacji i kategoryzacji informacji jako dwóch odrębnych, ale powiązanych ze sobą procesów.
• Opisz różne stany danych i związane z nimi zagadnienia bezpieczeństwa informacji.
• Opisz różne role związane z wykorzystaniem informacji oraz kwestie bezpieczeństwa dla tych ról.
• Opisz różne typy i kategorie kontroli bezpieczeństwa informacji oraz ich zastosowanie.
• Wybierz standardy bezpieczeństwa danych, aby spełnić wymagania organizacyjne.
Moduł 3: ZARZĄDZANIE TOŻSAMOŚCIĄ I DOSTĘPEM (IAM)
Cele szkolenia:
• Wyjaśnij cykl życia tożsamości w odniesieniu do użytkowników ludzkich i nieludzkich.
• Porównywanie i zestawianie ze sobą modeli, mechanizmów i koncepcji kontroli dostępu.
• Wyjaśnij rolę uwierzytelniania, autoryzacji i rozliczania w osiąganiu celów i zadań bezpieczeństwa informacji.
• Wyjaśnij, w jaki sposób implementacje IAM muszą chronić zasoby fizyczne i logiczne.
• Opisz rolę danych uwierzytelniających i magazynu tożsamości w systemach IAM.
Moduł 4: ARCHITEKTURA I INŻYNIERIA BEZPIECZEŃSTWA
Cele szkolenia:
• Opisz główne elementy standardów inżynierii bezpieczeństwa.
• Wyjaśnij główne modele architektoniczne dotyczące bezpieczeństwa informacji.
• Wyjaśnij możliwości zabezpieczeń zaimplementowane w sprzęcie i oprogramowaniu układowym.
• Stosowanie zasad bezpieczeństwa w różnych architekturach systemów informatycznych i ich środowiskach.
• Określić najlepsze zastosowanie podejść kryptograficznych w celu rozwiązania problemów bezpieczeństwa informacji w organizacji.
• Zarządzanie wykorzystaniem certyfikatów i podpisów cyfrowych w celu spełnienia potrzeb organizacji w zakresie bezpieczeństwa informacji.
• Odkryj konsekwencje niestosowania technik kryptograficznych w celu ochrony łańcucha dostaw.
• Stosowanie różnych rozwiązań kryptograficznych do zarządzania w celu spełnienia potrzeb organizacji w zakresie bezpieczeństwa informacji.
• Sprawdź, czy rozwiązania kryptograficzne działają i są w stanie sprostać zmieniającym się zagrożeniom w realnym świecie.
• Opisz metody obrony przed typowymi atakami kryptograficznymi.
• Opracuj listę kontrolną dla kierownictwa, aby określić stan zdrowia i gotowości kryptologicznej organizacji.
Moduł 5: KOMUNIKACJA I BEZPIECZEŃSTWO SIECI
Cele szkolenia:
• Opisz cechy architektoniczne, istotne technologie, protokoły i kwestie bezpieczeństwa każdej z warstw modelu OSI.
• Wyjaśnij zastosowanie bezpiecznych praktyk projektowych przy tworzeniu infrastruktury sieciowej.
• Opisz ewolucję metod zabezpieczania protokołów komunikacji IP.
• Wyjaśnij implikacje bezpieczeństwa środowisk sieciowych powiązanych (kablowych i światłowodowych) i niepowiązanych (bezprzewodowych).
• Opisz ewolucję i implikacje bezpieczeństwa dla najważniejszych urządzeń sieciowych.
• Oceń i porównaj problemy bezpieczeństwa związane z komunikacją głosową w infrastrukturach tradycyjnych i VoIP.
• Opisz i porównaj zagadnienia bezpieczeństwa dotyczące kluczowych technologii dostępu zdalnego.
• Wyjaśnij implikacje bezpieczeństwa technologii sieci definiowanych programowo (SDN) i wirtualizacji sieci.
Moduł 6: BEZPIECZEŃSTWO ROZWOJU OPROGRAMOWANIA
Cele szkolenia:
• Rozpoznawać liczne elementy oprogramowania, które mogą narazić bezpieczeństwo systemów informatycznych na ryzyko.
• Identyfikować i przedstawiać główne przyczyny luk w zabezpieczeniach kodu źródłowego.
• Przedstawiono główne przyczyny luk w zabezpieczeniach database i systemów magazynowania danych.
• Wyjaśnij zastosowanie struktury OWASP w różnych architekturach internetowych.
• Wybierz strategie ochrony przed złośliwym oprogramowaniem odpowiednie do potrzeb organizacji w zakresie bezpieczeństwa informacji.
• Porównaj sposoby, w jakie różne metodologie, struktury i wytyczne tworzenia oprogramowania przyczyniają się do bezpieczeństwa systemów.
• Wyjaśnij wdrażanie kontroli bezpieczeństwa w ekosystemach rozwoju oprogramowania.
• Wybierz odpowiednią kombinację testów bezpieczeństwa, ocen, kontroli i metod zarządzania dla różnych systemów i środowisk aplikacji
Moduł 7: OCENA I TESTOWANIE BEZPIECZEŃSTWA
Cele szkolenia:
• Opisz cel, proces i zadania formalnej i nieformalnej oceny i testowania bezpieczeństwa.
• Stosowanie etyki zawodowej i organizacyjnej w ocenie i testowaniu bezpieczeństwa.
• Wyjaśnij ocenę i testowanie wewnętrzne, zewnętrzne i przeprowadzane przez osoby trzecie.
• Wyjaśnij kwestie zarządzania i nadzoru związane z planowaniem i przeprowadzaniem ocen bezpieczeństwa.
• Wyjaśnij rolę oceny w podejmowaniu decyzji dotyczących bezpieczeństwa w oparciu o dane.
Moduł 8: OPERACJE BEZPIECZEŃSTWA
Cele szkolenia:
• Pokaż, jak skutecznie i efektywnie gromadzić i oceniać dane dotyczące bezpieczeństwa.
• Wyjaśnij korzyści bezpieczeństwa wynikające z efektywnego zarządzania zmianą i kontroli zmiany.
• Opracowywanie zasad i planów reagowania na incydenty.
• Powiąż reakcję na incydenty z potrzebami kontroli bezpieczeństwa i ich wykorzystaniem operacyjnym.
• Powiązanie kontroli bezpieczeństwa z poprawą i osiągnięciem wymaganej dostępności zasobów informacyjnych i systemów.
• Zrozumieć konsekwencje bezpieczeństwa różnych obiektów, systemów i cech infrastruktury.
Kandydaci muszą posiadać co najmniej 5 lat pełnoetatowego, płatnego doświadczenia zawodowego w co najmniej 2 z 8 domen CISSP CBK. Dyplom ukończenia 4-letnich studiów wyższych lub jego regionalny odpowiednik lub dodatkowe poświadczenie z listy zatwierdzonej przez (ISC)² pokryje 1 rok wymaganego doświadczenia. Zaliczenie za edukację pokryje jedynie 1 rok doświadczenia.
Kandydat, który nie posiada doświadczenia wymaganego do uzyskania certyfikatu CISSP, może uzyskać status Associate (ISC)² po pomyślnym zdaniu egzaminu CISSP. Associate (ISC)² będzie miał wówczas 6 lat na zdobycie wymaganego 5-letniego doświadczenia.
Akredytacja
CISSP był pierwszym certyfikatem bezpieczeństwa informacji, który spełniał rygorystyczne wymogi normy ANSI/ISO/IEC 17024.
Informacje o egzaminie CISSP CAT
Czas trwania egzaminu: 3 godziny
Liczba pytań: 100 – 150
Format pytań: pytania wielokrotnego wyboru i zaawansowane pytania innowacyjne
Ocena zaliczeniowa: 700 na 1000 punktów
Dostępność języka egzaminu: angielski
Ośrodek egzaminacyjny: (ISC)2 autoryzowane ośrodki egzaminacyjne PPC i PVTC Wybierz Pearson VUE
Bootcamp CISSP


