Kursbeskrivning
CISSP®- Certified Information Systems Security Professional
eLearning
Vill du ta din karriär till nästa steg inom säkerhet är Certified Information Systems Security Professional (CISSP) ett kraftfullt alternativ. Lär av vår expert med erfarenhet från verkligheten på denna kurs som täcker certifieringens alla moment. Deltagna får även ett exemplar av CISSP (ISC)2 Certified Information Systems Security Professional Official Study Guide.
Kursen går på djupet inom de åtta domänerna av CISSP-certifieringen:
- Security and Risk Management
- Asset Security
- Security Engineering and Cryptography
- Communication and Network Security
- Identity and Access Management
- Security Assessment and Testing
- Security Operations
- Security in the Software Development Lifecycle
Fakta CISSP
Certified Information Systems Security Professional (CISSP) är en oberoende informationssäkerhets-certifiering övervakad av International Information Systems Security Certification Consortium (känd som (ISC).
Målgrupp och förkunskaper
Kursen riktar sig till IT-konsulter, chefer, författare av säkerhetspolicies, informationssäkerhetsansvariga, nätverksadministratörer, enhetssäkerhetsadministratörer, säkerhetsingenjörer och annan säkerhetspersonal vars positioner kräver CISSP-certifiering.
Du behöver ha minst fem års heltidserfarenhet i två eller flera av de 8 domänerna i (ISC) ² CISSP CBK:
- Säkerhets- och riskhantering
- Skydd av tillgångar
- Teknik och förvaltning av Säkerhet
- Kommunikations- och Nätverkssäkerhet
- Identitets- och åtkomsthantering
- Säkerhetsbedömning och testning
- Säkerhetsoperationer (Grundbegrepp, undersökningar, incidenthantering och katastrofåterställning)
- Programvaruutvecklingssäkerhet
TILLGÅNGSVARIGHET
1 års tillgång till plattformen
CISSP ONLINE KURSDETALJER
- 67 timmars fördjupning
- Erbjuder erforderliga 30 CPE för att ta CISSP-examen
- 5 simuleringstestprov för att förbereda dig för CISSP-certifiering
Kursmaterialet är på engelska, med detta innehåll:
Test-Taking Tips and Study Techniques
- Preparation for the CISSP Exam
- Submitting Required Paperwork
- Resources and Study Aids
- Passing the Exam the First Time
Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
- Confidentiality, integrity, and availability concepts
- Security governance principles
- Compliance
- Legal and regulatory issues
- Professional ethic
- Security policies, standards, procedures and guidelines
Asset Security (Protecting Security of Assets)
- Information and asset classification
- Ownership (e.g. data owners, system owners)
- Protect privacy
- Appropriate retention
- Data security controls
- Handling requirements (e.g. markings, labels, storage)
Security Engineering (Engineering and Management of Security)
- Engineering processes using secure design principles
- Security models fundamental concepts
- Security evaluation models
- Security capabilities of information systems
- Security architectures, designs, and solution elements vulnerabilities
- Web-based systems vulnerabilities
- Mobile systems vulnerabilities
- Embedded devices and cyber-physical systems vulnerabilities
- Cryptography
- Site and facility design secure principles
- Physical security
Communication and Network Security (Designing and Protecting Network Security)
- Secure network architecture design (e.g. IP & non-IP protocols, segmentation)
- Secure network components
- Secure communication channels
- Network attacks
Identity and Access Management (Controlling Access and Managing Identity)
- Physical and logical assets control
- Identification and authentication of people and devices
- Identity as a service (e.g. cloud identity)
- Third-party identity services (e.g. on-premise)
- Access control attacks
- Identity and access provisioning lifecycle (e.g. provisioning review)
Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
- Assessment and test strategies
- Security process data (e.g. management and operational controls)
- Security control testing
- Test outputs (e.g. automated, manual)
- Security architectures vulnerabilities
Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
- Investigations support and requirements
- Logging and monitoring activities
- Provisioning of resources
- Foundational security operations concepts
- Resource protection techniques
- Incident management
- Preventative measures
- Patch and vulnerability management
- Change management processes
- Recovery strategies
- Disaster recovery processes and plans
- Business continuity planning and exercises
- Physical security
- Personnel safety concerns
Software Development Security (Understanding, Applying, and Enforcing Software Security)
- Security in the software development lifecycle
- Development environment security controls
- Software security effectiveness
- Acquired software security impact
Review and Q&A Session
- Final Review and Test Prep
Kommande kursstarter
Intresseanmälan
Recensioner
Snittbetyg: 4,7
E-learning var mycket bra. Välkonstruerad och tydlig. Trevligt att lyssna på också (bra röst som uttryckte eea). Jag lärde mig mycket!
Jag tycker kursen är väldigt bra, perfekt med både video och tydlig läsmaterialet. Kursen var lätt och rolig att göra.
Adding Value Consulting (AVC) är en ledande ATO (Accredited Training Organization). Vi har introducerat ett stort antal 'Best Practice'-metoder i Skandinavien. Vi är experter inom utbildning och certifiering. Under åren har AVC förvärvat omfattande kunskap om olika ledningsmetoder, relevant praxis...
Läs mer om Adding Value Consulting AB och visa alla utbildningar.
Mycket bra kurs och utmärkt material sammanställt så att det är lätt att ta till sig informationen. Kursen förnyades precis till den senaste versionen, och som extra fick jag gr...