CISSP® Certified Information Systems Security Professional - eLearning (inkludert eksamen)
21.500,00 NOK
- 67 hours
Certified Information Systems Security Professional ((CISSP) er en globalt anerkjent sertifisering for IT-sikkerhetsprofesjonelle. CISSP-sertifiseringskurset utvikler din ekspertise i å definere IT-arkitektur og i å designe, bygge og vedlikeholde et sikkert forretningsmiljø ved bruk av globalt godkjente standarder for informasjonssikkerhet. CISSP-kurset dekker bransjens beste praksiser og forbereder deg til CISSP-sertifiseringseksamen holdt av (ISC)2.
Om CISSP
og forutsetninger
Certified Information Systems Security Professional (CISSP) er en uavhengig sertifisering innen informasjonssikkerhet som overvåkes av International Information Systems Security Certification Consortium (kjent som (ISC).
Du må ha minst fem års fulltidserfaring innen to eller flere av de åtte domenene i (ISC)² CISSP CBK:
- Sikkerhet og risikostyring
- Beskyttelse av eiendeler
- Teknologi og styring av sikkerhet
- Kommunikasjon og nettverkssikkerhet
- Identitets- og tilgangsstyring
- Sikkerhetsvurdering og -testing
- Sikkerhetsoperasjoner (grunnleggende sikkerhet, etterforskning, hendelseshåndtering og katastrofegjenoppretting)
- Sikkerhet innen programvareutvikling
Fireårig høyskoleutdanning eller tilsvarende regional utdanning eller en tilleggslegitimasjon fra (ISC)2s godkjente liste vil tilfredsstille ett år av den nødvendige erfaringen. Utdanningspoeng vil kun tilfredsstille ett års erfaring.
Kursplan
Tips for prøvetaking og studieteknikker
Leksjon 01
- Forberedelse til CISSP-eksamen
- Innsending av påkrevde papirer
- Ressurser og studiehjelpemidler
- Bestå eksamen første gangen
Sikkerhet og risikostyring (sikkerhet, risiko, samsvar, lov, forskrifter og forretningskontinuitet)
Leksjon 02
- Konsepter for konfidensialitet, integritet og tilgjengelighet
- Prinsipper for sikkerhetsstyring
- Overholdelse
- Juridiske og regulatoriske spørsmål
- Yrkesetikk
- Sikkerhetspolicyer, standarder, prosedyrer og retningslinjer
Sikring av eiendeler (Beskyttelse av eiendelers sikkerhet)
Leksjon 03
- Informasjon og klassifisering av eiendeler
- Eierskap (for eksempel dataeiere, systemeiere)
- Beskytt personvernet
- Passende oppbevaring
- Kontroll av datasikkerhet
- Håndteringskrav (f.eks. merking, etiketter, lagring)
Kommunikasjon og nettverkssikkerhet (Utforming og beskyttelse av nettverkssikkerhet)
Leksjon 04
- Utforming av sikker nettverksarkitektur (f.eks. IP- og ikke-IP-protokoller, segmentering)
- Sikre nettverkskomponenter
- Sikre kommunikasjonskanaler
- Nettverksangrep
Sikkerhetsingeniørfag (Teknikk og ledelse av sikkerhet)
Leksjon 05
- Ingeniørprosesser som bruker sikkert design prinsipper
- Grunnleggende konsepter innen sikkerhetsmodeller
- Sikkerhetsevaluering modeller
- Sikkerhetsfunksjoner i informasjonssystemer
- Sikkerhetsarkitekturer, design og sårbarheter i løsningselementer
- Sårbarheter i nettbaserte systemer
- Sårbarheter i mobile systemer
- Sårbarheter i innebygde enheter og kyberfysiske systemer
- Kryptografi
- Prinsipper for sikker utforming av sted og fasiliteter
- Fysisk sikkerhet
Identitets- og tilgangsstyring (Kontrollere tilgang og håndtere identitet)
Leksjon 06
- Kontroll av fysiske og logiske eiendeler
- Identifikasjon og autentisering av personer og enheter
- Identitet som en tjeneste (for eksempel, skyidentitet)
- Tredjeparts identitetstjenester (f.eks., lokalt)
- Angrep på tilgangskontroll
- Livssyklus for identitets- og tilgangsoppsett (f.eks., gjennomgang av oppsett)
Sikkerhetsvurdering og testing (utforming, utførelse og analyse av sikkerhetstester)
Leksjon 07
- Vurderings- og teststrategier
- Sikkerhetsprosessdata (f.eks. styring og operasjonelle kontroller)
- Sikkerhetskontrolltesting
- Testresultater (f.eks. automatiserte, manuelle)
- Sårbarheter i sikkerhetsarkitekturer
Sikkerhetsoperasjoner (Grunnleggende konsepter, etterforskning, hendelseshåndtering og katastrofegjenoppretting)
Leksjon 08
- Støtte og krav til etterforskning
- Logging og overvåkningsaktiviteter
- Tilrettelegging av ressurser
- Grunnleggende konsepter for sikkerhetsoperasjoner
- Teknikker for ressursbeskyttelse
- Hendelsesstyring
- Forebyggende tiltak
- Håndtering av oppdateringer og sårbarheter
- Prosesser for endringsledelse
- Gjenopprettingsstrategier
- Prosesser og planer for katastrofegjenoppretting
- Planlegging av forretningskontinuitet og øvelser
- Fysisk sikkerhet
- Bekymringer for personellsikkerhet
Programvareutviklingssikkerhet (Forståelse, anvendelse og håndheving av programvaresikkerhet)
Leksjon 09
- Sikkerhet i utviklingen av programvarens livssyklus
- Sikkerhetskontroller for utviklingsmiljø
- Effektiviteten av programvaresikkerhet
- Oppnådd påvirkning av programvaresikkerhet
Gjennomgang og Q&A
Leksjon 10
- Sluttevaluering og eksamensforberedelse
Læringsutbytte
Ved slutten av dette CISSP e-læringskurset vil du være i stand til å:
Arkitektur
Kunne definere arkitektur, design og styring av sikkerheten i organisasjonen din
Risikoanalyse
Utføre risikoanalyse og forhindre tap av data
Sikkerhet
Lær om sikkerhetsarkitektur, prosjektering, modeller og kryptografi
Nettverk
Bli kjent med kommunikasjons- og nettverkssikkerhet, identitets- og tilgangsstyring samt sikkerhetstesting og -operasjoner
Eksamen
Tilegne deg relevant kunnskap og ferdigheter som kreves for å bestå CISSP-sertifiseringseksamen
Nøkkelfunksjoner
Språk
Engelsk
67 timer
med blandet læring
Tilgang
1 års tilgang til e-læringsplattformen når som helst (studier i eget tempo)
Studiehåndbok
Kopi av den offisielle studiehåndboken for CISSP (ISC)2 Certified Information Systems Security Professional.
30 CPE-er
Tilbyr de 30 CPE-ene som kreves for å ta CISSP-eksamenen
Simulering
5 simuleringstester for å forberede deg på CISSP-sertifisering
Eksamen
Inkludert offisiell CISSP-eksamenskupong (ISC)²
Hvem bør melde seg på dette kurset?
CISSP er ideell for erfarne sikkerhets praktiserere, ledere og ledere som er interessert i å bevise sin kunnskap på tvers av et bredt spekter av sikkerhetspraksis og prinsipper, inkludert de i følgende stillinger:
Direktør for informasjonssikkerhet
Informasjonssjef
Sikkerhetssjef
IT-direktør/sjef
Sikkerhetssystemingeniør
Sikkerhetsanalytiker
Sikkerhetssjef
Sikkerhetsrevisor
Sikkerhetsarkitekt
Sikkerhetskonsulent
Nettverksarkitekt
Eksamensinformasjon
CISSP-eksamen bruker datatilpasset testing (CAT) for alle engelske eksamener. CISSP-eksamener på alle andre språk administreres som lineære, faste prøver.
1. Informasjon om CISSP CAT-eksamen
- Eksamensvarighet: 3 timer
- Antall elementer: 100 - 150
- Format: Flervalgsoppgaver og avanserte innovative elementer
- Bestått karakter: 700 av 1000 poeng
- Eksamensspråk tilgjengelig: Engelsk
- Testssenter: (ISC)² autoriserte PPC og PVTC Select Pearson VUE testssentre
2. CISSP Lineær Eksamensinformasjon
- Eksamensvarighet: 6 timer
- Antall elementer: 250
- Elementformat: Flervalgsoppgaver og avanserte innovative elementer
- Bestått karakter: 700 av 1000 poeng
- Eksamensspråk tilgjengelighet: Fransk, Tysk, Brasiliansk Portugisisk, Spansk, Japansk, Forenklet Kinesisk, Koreansk
- Testssenter: (ISC)² autoriserte PPC og PVTC Select Pearson VUE testssentre
Trenger du bedriftsløsning eller LMS-integrasjon?
Fant du ikke kurset eller programmet som ville være passende for din bedrift? Trenger du LMS-integrasjon? Ta kontakt med oss! Vi er agile og løser alt!