CISSP - Certified Information Systems Security Professional Certification Preparation

CISSP Proaktiv säkerhet

Vill du ta din karriär till nästa steg inom säkerhet är Certified Information Systems Security Professional (CISSP) ett kraftfullt alternativ. Lär av vår expert med erfarenhet från verkligheten på denna kurs som täcker certifieringens alla moment. 

Nästa start: 18 maj (Live Online)

Det här kommer du lära dig

Du får en djupgående förståelse för alla åtta domänerna i CISSP-certifieringen, från säkerhets- och riskhantering till programvaruutvecklingssäkerhet. Du lär dig att identifiera och hantera säkerhetsrisker i nätverk, system och applikationer i verkliga miljöer. Du får praktiska kunskaper i kryptografi, identitets- och åtkomsthantering samt säkerhetsbedömning och testning. Du lär dig hur du planerar och genomför incidenthantering, katastrofåterställning och kontinuitetsplanering. Du är förberedd att skriva CISSP-certifieringstestet direkt efter avslutad kurs.

Kursplan

Kurskod
T5803
Pris
36950 kr (exklusive moms)
Längd
5 dagar
Ort & startdatum
Live Online
18 maj
Stockholm, Live Online
12 okt.
Boka utbildning

Om utbildningen

Kursen går på djupet inom de åtta domänerna av CISSP-certifieringen:

  1. Security and Risk Management
  2. Asset Security
  3. Security Engineering and Cryptography
  4. Communication and Network Security
  5. Identity and Access Management
  6. Security Assessment and Testing
  7. Security Operations
  8. Security in the Software Development Lifecycle

Målgrupp och förkunskaper

Kursen riktar sig till IT-konsulter, chefer, författare av säkerhetspolicies, informationssäkerhetsansvariga, nätverksadministratörer, enhetssäkerhetsadministratörer, säkerhetsingenjörer och annan säkerhetspersonal vars positioner kräver CISSP-certifiering.

Kursens innehåll och tempo är utformat för deltagare med minst fem års heltidserfarenhet i två eller flera av de 8 domänerna i ISC² CISSP CBK:

  • Säkerhets- och riskhantering
  • Skydd av tillgångar
  • Teknik och förvaltning av Säkerhet
  • Kommunikations- och Nätverkssäkerhet
  • Identitets- och åtkomsthantering
  • Säkerhetsbedömning och testning
  • Säkerhetsoperationer (Grundbegrepp, undersökningar, incidenthantering och katastrofåterställning)
  • Programvaruutvecklingssäkerhet

För att alltid hålla en hög kvalitet på våra teknikkurser använder vi både engelsk- och svensktalande experter som kursledare.

Fakta CISSP

Certified Information Systems Security Professional (CISSP) är en oberoende informationssäkerhets-certifiering övervakad av International Information Systems Security Certification Consortium (känd som ISC2).

Om kursen

Kursen baseras på CISSP, ISC2 Certified Information Systems Security Professional Official Study Guide, med tillhörande utbildningsmaterial med presentation och övningstest. Som deltagare får du med dig CISSP Official Study Guide och de senaste övningstesten.

Samma kurs har tidigare haft kurskod AK9840 och AK9803.

Detaljerad information

Kursen baseras på CISSP, ISC2 Certified Information Systems Security Professional Official Study Guide, med tillhörande utbildningsmaterial med presentation och övningstest. Som deltagare får du med dig CISSP Official Study Guide och de senaste övningstesten.

Kursmaterialet är på engelska, med detta innehåll:

Test-Taking Tips and Study Techniques
  • Preparation for the CISSP Exam
  • Submitting Required Paperwork
  • Resources and Study Aids
  • Passing the Exam the First Time
Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
  • Confidentiality, integrity, and availability concepts
  • Security governance principles
  • Compliance
  • Legal and regulatory issues
  • Professional ethic
  • Security policies, standards, procedures and guidelines
Asset Security (Protecting Security of Assets)
  • Information and asset classification
  • Ownership (e.g. data owners, system owners)
  • Protect privacy
  • Appropriate retention
  • Data security controls
  • Handling requirements (e.g. markings, labels, storage)
Security Engineering (Engineering and Management of Security)
  • Engineering processes using secure design principles
  • Security models fundamental concepts
  • Security evaluation models
  • Security capabilities of information systems
  • Security architectures, designs, and solution elements vulnerabilities
  • Web-based systems vulnerabilities
  • Mobile systems vulnerabilities
  • Embedded devices and cyber-physical systems vulnerabilities
  • Cryptography
  • Site and facility design secure principles
  • Physical security
Communication and Network Security (Designing and Protecting Network Security)
  • Secure network architecture design (e.g. IP & non-IP protocols, segmentation)
  • Secure network components
  • Secure communication channels
  • Network attacks
Identity and Access Management (Controlling Access and Managing Identity)
  • Physical and logical assets control
  • Identification and authentication of people and devices
  • Identity as a service (e.g. cloud identity)
  • Third-party identity services (e.g. on-premise)
  • Access control attacks
  • Identity and access provisioning lifecycle (e.g. provisioning review)
Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
  • Assessment and test strategies
  • Security process data (e.g. management and operational controls)
  • Security control testing
  • Test outputs (e.g. automated, manual)
  • Security architectures vulnerabilities
Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
  • Investigations support and requirements
  • Logging and monitoring activities
  • Provisioning of resources
  • Foundational security operations concepts
  • Resource protection techniques
  • Incident management
  • Preventative measures
  • Patch and vulnerability management
  • Change management processes
  • Recovery strategies
  • Disaster recovery processes and plans
  • Business continuity planning and exercises
  • Physical security
  • Personnel safety concerns
Software Development Security (Understanding, Applying, and Enforcing Software Security)
  • Security in the software development lifecycle
  • Development environment security controls
  • Software security effectiveness
  • Acquired software security impact
Review and Q&A Session
  • Final Review and Test Prep

Kursplan

Kurskod
T5803
Pris
36950 kr (exklusive moms)
Längd
5 dagar
Ort & startdatum
Live Online
18 maj
Stockholm, Live Online
12 okt.
Boka utbildning
Planera utbildning smart
Kompetenskort
Ladda kortet med utbildningsdagar i förväg och säkra budgeten innan behovet uppstår. Med Cornerstones kompetenskort får ni rabatterade priser, flexibel användning och enklare administration – för hela företaget.

Mer än en kurs

Relaterat innehåll

  • Ledning och styrning
  • Artikel
ITIL version 5 - Din väg framåt
ITIL uppdateras nu i en ny generation med det korta och koncisa namnet ITIL, med det interna tillägget version 5. Fokus ligger på att göra ramverket mer praktiskt och flexibelt för hur digitala organisationer arbetar idag.
  • Avancerad IT
  • Artikel
  • Nyhet
Cisco Automation och Cybersecurity: DevNet och CyberOps byter namn
Cisco uppdaterar sina certifieringsspår, som får en tydligare och mer konsekvent namnstruktur. Här får du en tydlig sammanfattning av vad som händer, när det händer, hur du påverkas och vad just du behöver göra.
  • Avancerad IT
  • Artikel
  • Nyhet
VMware Cloud Foundation 9 - vad betyder det för dig?
VCF 9 är Broadcoms plattform för privat moln – inte bara ”vSphere + NSX”, utan en sammanhållen stack med gemensam installation, drift och livscykel. Här är en enkel vägledning och kursöversikt för dig som arbetar med VMware-teknologier.

Få inspiration & nyheter från oss

Jag godkänner att Cornerstone skickar mig nyheter via e-post