Cursusaanbod
Beveiliging en Risicobeheer
- Grondslagen van vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
- Beveiligingsgovernance, beleid en kaders (ISO 27001, NIST CSF)
- Risicofanalyse, -beoordeling en -mitigatie
- Zakelijke impactanalyse, bewustzijn over beveiliging en opleiding
- Juridische kwesties, regelgeving, compliance en privacy (GDPR, HIPAA, lokale wetten)
Beveiliging van Assets
- Informatieclassificatie, eigendom en bescherming
- Gegevensverwerking (retentie, verwijdering, back-up, transfer)
- Privacybescherming en lifecycle management van gegevens
- Veilig gebruik van assets en mediabesturing
Beveiligingsengineer
- Principes voor veilig systeem- en architectuurontwerp
- Cryptografie: symmetrisch, asymmetrisch, hashing, PKI, sleutelbeheer
- Overwegingen rond fysieke beveiliging en Hardware Security Modules (HSMs)
- Veilige virtualisatie, cloud-native beveiligingspatronen en veilig gebruik van API's
Communicatie- en Netwerkbeveiliging
- Netwerkmodellen, protocol en veilige communicatie (TLS, VPN, IPSec)
- Perimeterverdediging, segmentatie, firewalls, IDS/IPS
- Wireless-beveiliging, remote access en zero-trust netwerkinschakelingen
- Veilig ontwerp van netwerkinschakelingen in cloud- en hybride omgevingen
Identity and Access Management (IAM)
- Toegang controleren: identificatie, authenticatie, autorisatie en afrekenschapbaarheid
- Identity providers, federatie, SSO en toegangsfederatie in de cloud
- Beheer van geprioriteerde toegang (PAM) en rollen gebonden toegangsbeheer (RBAC)
- Lifecycle van identiteiten: provisioning, deprovisioning en evaluatie van rechten
Beveiligingsbeoordeling en -testen
- Testen van beveiligingscontrols: SAST, DAST, penetratie-testen, kwetsbaarheidsscan
- Auditstrategieën en evaluatiekaders
- Logbeheer, monitoring en continue evaluatie
- Red teaming, blue teaming en technieken voor adversair simulatie
Beveiligingsoperaties
- Planning van incidentreactie, afhandeling en forensiek
- Ontwerp van Security Operations Centers (SOC), monitoring en integratie van dreigingintellicentie
- Hotpatching, beheer van kwetsbaarheden en configuratiebeheer
- Zakelijke continuïteit, rampherstel en plannen voor veerkracht
Beveiliging van Softwareontwikkeling
- Veilige software-ontwikkelingscyclus (SDLC) en DevSecOps-praktijken
- Veelvoorkomende kwetsbaarheden (buiten de OWASP Top 10) en mitigatiepatronen
- Code review, statische/dynamische analyse en veilige kaders
- Risico's in de leveringsketen, afhankelijkheidsbeheer en runtimebescherming
Examenstrategie, Oefenen en Afsluiting
- Opzet van het CISSP-exam, vraagstrategie en tijdbeheer
- Oefenexamens en domein-specifieke quizzen
- Gap analyse en persoonlijke studieplannen
- Aanbevolen bronnen, gemeenschappen en trajecten voor continue ontwikkeling
Samenvatting en Volgende Stappen
Vereisten
- Minimaal 5 jaar cumulatieve, betaalde werkervaring in twee of meer van de (ISC)² CISSP-domeinen of equivalente ervaring
- Basiskennis van concepten op het gebied van informatiebeveiliging, netwerken en softwaresystemen
- Vertroudheid met risicobeheer, cryptografie en IT-operaties
Publiek
- Informatiebeveiligingsprofessionals die zich voorbereiden op het CISSP-exam
- Beveiligingsarchitecten, managers en adviseurs
- IT-leiders, auditors en professionals op het gebied van governance
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (7)
Toegankelijk zijn en ons ertoe aanmoedigen om in dialoog te treden
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
het onderwerp was zelf al interessant en we hadden de mogelijkheid om het van verschillende perspectieven te bespreken.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
trainer competentie
Evghenii - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiaalorganisatie en begrijpelijke Engels van de docent.
Ion Temciuc - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Goede materiaalorganisatie en begrijpelijke Engels van de docent.
Hanny - Arctic Stream
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Zijn kennis, de manier waarop hij uitlegt en zijn vriendelijkheid
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald
Ik vond het fijn om een mix van theorie en praktijkvoorbeelden te zien. Een zeer goed overzicht van elk onderwerp, gevolgd door de presentaties.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISSP - Certified Information Systems Security Professional
Automatisch vertaald