CONTACT ONS

Cursusaanbod

Beveiliging en Risicobeheer

  • Grondslagen van vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
  • Beveiligingsgovernance, beleid en kaders (ISO 27001, NIST CSF)
  • Risicofanalyse, -beoordeling en -mitigatie
  • Zakelijke impactanalyse, bewustzijn over beveiliging en opleiding
  • Juridische kwesties, regelgeving, compliance en privacy (GDPR, HIPAA, lokale wetten)

Beveiliging van Assets

  • Informatieclassificatie, eigendom en bescherming
  • Gegevensverwerking (retentie, verwijdering, back-up, transfer)
  • Privacybescherming en lifecycle management van gegevens
  • Veilig gebruik van assets en mediabesturing

Beveiligingsengineer

  • Principes voor veilig systeem- en architectuurontwerp
  • Cryptografie: symmetrisch, asymmetrisch, hashing, PKI, sleutelbeheer
  • Overwegingen rond fysieke beveiliging en Hardware Security Modules (HSMs)
  • Veilige virtualisatie, cloud-native beveiligingspatronen en veilig gebruik van API's

Communicatie- en Netwerkbeveiliging

  • Netwerkmodellen, protocol en veilige communicatie (TLS, VPN, IPSec)
  • Perimeterverdediging, segmentatie, firewalls, IDS/IPS
  • Wireless-beveiliging, remote access en zero-trust netwerkinschakelingen
  • Veilig ontwerp van netwerkinschakelingen in cloud- en hybride omgevingen

Identity and Access Management (IAM)

  • Toegang controleren: identificatie, authenticatie, autorisatie en afrekenschapbaarheid
  • Identity providers, federatie, SSO en toegangsfederatie in de cloud
  • Beheer van geprioriteerde toegang (PAM) en rollen gebonden toegangsbeheer (RBAC)
  • Lifecycle van identiteiten: provisioning, deprovisioning en evaluatie van rechten

Beveiligingsbeoordeling en -testen

  • Testen van beveiligingscontrols: SAST, DAST, penetratie-testen, kwetsbaarheidsscan
  • Auditstrategieën en evaluatiekaders
  • Logbeheer, monitoring en continue evaluatie
  • Red teaming, blue teaming en technieken voor adversair simulatie

Beveiligingsoperaties

  • Planning van incidentreactie, afhandeling en forensiek
  • Ontwerp van Security Operations Centers (SOC), monitoring en integratie van dreigingintellicentie
  • Hotpatching, beheer van kwetsbaarheden en configuratiebeheer
  • Zakelijke continuïteit, rampherstel en plannen voor veerkracht

Beveiliging van Softwareontwikkeling

  • Veilige software-ontwikkelingscyclus (SDLC) en DevSecOps-praktijken
  • Veelvoorkomende kwetsbaarheden (buiten de OWASP Top 10) en mitigatiepatronen
  • Code review, statische/dynamische analyse en veilige kaders
  • Risico's in de leveringsketen, afhankelijkheidsbeheer en runtimebescherming

Examenstrategie, Oefenen en Afsluiting

  • Opzet van het CISSP-exam, vraagstrategie en tijdbeheer
  • Oefenexamens en domein-specifieke quizzen
  • Gap analyse en persoonlijke studieplannen
  • Aanbevolen bronnen, gemeenschappen en trajecten voor continue ontwikkeling

Samenvatting en Volgende Stappen

Vereisten

  • Minimaal 5 jaar cumulatieve, betaalde werkervaring in twee of meer van de (ISC)² CISSP-domeinen of equivalente ervaring
  • Basiskennis van concepten op het gebied van informatiebeveiliging, netwerken en softwaresystemen
  • Vertroudheid met risicobeheer, cryptografie en IT-operaties

Publiek

  • Informatiebeveiligingsprofessionals die zich voorbereiden op het CISSP-exam
  • Beveiligingsarchitecten, managers en adviseurs
  • IT-leiders, auditors en professionals op het gebied van governance
 35 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (7)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën