Klassikaal 5 dagen

CISSP-Certified Information Systems Security Professional

Beheers de 8 CISSP-domeinen en versterk je kennis op het gebied van cyberbeveiliging met praktische examenvoorbereiding.

Welkom bij de training Certified Information Systems Security Professional (CISSP). Nu je aan de toelatingseisen voldoet en over de vereiste werkervaring beschikt, heb je al een stevige basis in de kennis en vaardigheden die van een ervaren informatiebeveiligingsprofessional worden verwacht.

Tijdens deze training verdiep en verbreed je deze kennis aan de hand van de acht domeinen van het Common Body of Knowledge (CBK). Je maakt kennis met de belangrijkste concepten, principes en best practices binnen elk domein en leert deze toe te passen in de praktijk.

De training combineert een praktijkgerichte benadering van informatiebeveiliging met een gestructureerde voorbereiding op het actuele CISSP-certificeringsexamen.

  • Trainer uit de praktijk met actuele vakkennis
  • Klassikaal op locatie of live virtueel te volgen
  • Betalen op factuur, annuleren volgens heldere voorwaarden
  • Ook incompany voor je hele team

500+ IT-trainingen voor professionals en organisaties

Erkend opleider en partner van
AI CERTs Authorized Training Partner PECB CompTIA
500+
IT-trainingen in ons aanbod
25+
opleidingspartners
4
leervormen
7
vakgebieden

Voor wie

Voor wie is deze training

CISSP is de toonaangevende certificering voor hedendaagse professionals op het gebied van informatiebeveiliging. Het blijft de toonaangevende certificering omdat de uitgevende organisatie, het International Information Systems Security Certification Consortium, Inc. (ISC)²®, het examen regelmatig actualiseert met behulp van vakexperts (SME’s) om ervoor te zorgen dat de leerstof en de vragen aansluiten bij de huidige beveiligingsomgeving. 

De CISSP is ideaal voor ervaren beveiligingsprofessionals, managers en leidinggevenden die hun kennis op het gebied van een breed scala aan beveiligingspraktijken en -principes willen aantonen, waaronder personen in de volgende functies:

  • Chief Information Security Officer
  • Chief Information Officer
  • Directeur Beveiliging
  • IT-directeur/manager
  • Beveiligingssysteemingenieur
  • Beveiligingsanalist
  • Beveiligingsmanager
  • Beveiligingsauditor
  • Beveiligingsarchitect
  • Beveiligingsadviseur
  • Netwerkarchitect

Herken je jezelf? Bekijk data en schrijf je in

De training

Dit leer je tijdens de training

Praktijkgericht, met een trainer die zelf in het veld werkt. Geen theorie om de theorie.

Na deze training

Wat deze training je oplevert

Door acht beveiligingsdomeinen te definiëren die samen de CBK vormen, zijn er industrienormen vastgesteld voor professionals op het gebied van informatiesysteembeveiliging. De vaardigheden en kennis die je in deze cursus opdoet, helpen je de acht CISSP-domeinen onder de knie te krijgen en zorgen ervoor dat je je geloofwaardigheid en succes binnen het vakgebied van informatiesysteembeveiliging kunt waarborgen

In deze cursus leer je de belangrijkste beveiligingsonderwerpen uit de acht domeinen van de (ISC)² CISSP CBK te herkennen en te verdiepen.

Je gaat:

  • De onderdelen van het domein Beveiliging en risicobeheer analyseren.
  • De componenten van het domein Asset Security analyseren.
  • De componenten van het domein Beveiligingsarchitectuur en -engineering analyseren.
  • De onderdelen van het domein Communicatie- en netwerkbeveiliging analyseren.
  • De componenten van het domein Identiteits- en Toegangsbeheer analyseren.
  • Analyseer componenten van het domein Beveiligingsbeoordeling en -testen.
  • Analyseer de componenten van het domein Beveiligingsoperaties.
  • Analyseer componenten van het domein Beveiliging van softwareontwikkeling

Dit wil ik leren, schrijf me in

Inhoud

Het programma

Course Content

Chapter 1 Security Governance Through Principles and Policies

  • Security 101
  • Understand and Apply Security Concepts
  • Security Boundaries
  • Evaluate and Apply Security Governance Principles
  • Manage the Security Function
  • Security Policy, Standards, Procedures, and Guidelines
  • Threat Modeling
  • Supply Chain Risk Management

Chapter 2 Personnel Security and Risk Management Concepts

  • Personnel Security Policies and Procedures
  • Understand and Apply Risk Management Concepts
  • Social Engineering
  • Establish and Maintain a Security Awareness, Education, and Training Program

Chapter 3 Business Continuity Planning

  • Planning for Business Continuity
  • Project Scope and Planning
  • Business Impact Analysis
  • Continuity Planning
  • Plan Approval and Implementation

Chapter 4 Laws, Regulations, and Compliance

  • Categories of Laws
  • Laws
  • State Privacy Laws
  • Compliance
  • Contracting and Procurement

Chapter 5 Protecting Security of Assets

  • Identifying and Classifying Information and Assets
  • Establishing Information and Asset Handling Requirements
  • Data Protection Methods
  • Understanding Data Roles
  • Using Security Baselines

Chapter 6 Cryptography and Symmetric Key Algorithms

  • Cryptographic Foundations
  • Modern Cryptography
  • Symmetric Cryptography
  • Cryptographic Life Cycle

Chapter 7 PKI and Cryptographic Applications

  • Asymmetric Cryptography
  • Hash Functions
  • Digital Signatures
  • Public Key Infrastructure
  • Asymmetric Key Management
  • Hybrid Cryptography
  • Applied Cryptography
  • Cryptographic Attacks

Chapter 8 Principles of Security Models, Design, and Capabilities

  • Secure Design Principles
  • Techniques for Ensuring CIA
  • Understand the Fundamental Concepts of Security Models
  • Select Controls Based on Systems Security Requirements
  • Understand Security Capabilities

Chapter 9 Security Vulnerabilities, Threats, and Countermeasures

  • Shared Responsibility
  • Data Localization and Data Sovereignty
  • Assess and Mitigate the Vulnerabilities of Security Architectures, Designs, and Solution Elements
  • Client‐Based Systems
  • Server‐Based Systems
  • Industrial Control Systems
  • Distributed Systems
  • High‐Performance Computing (HPC) Systems
  • Real‐Time Operating Systems
  • Internet of Things
  • Edge and Fog Computing
  • Embedded Devices and Cyber‐Physical Systems
  • Microservices
  • Infrastructure as Code
  • Immutable Architecture
  • Virtualized Systems
  • Containerization
  • Mobile Devices
  • Essential Security Protection Mechanisms
  • Common Security Architecture Flaws and Issues

Chapter 10 Physical Security Requirements

  • Apply Security Principles to Site and Facility Design
  • Implement Site and Facility Security Controls
  • Implement and Manage Physical Security

Chapter 11 Secure Network Architecture and Components

  •  OSI Model
  • TCP/IP Model
  • Analyzing Network Traffic
  • Common Application Layer Protocols
  • Transport Layer Protocols
  • Domain Name System
  • Internet Protocol (IP) Networking
  • ARP Concerns
  • Secure Communication Protocols
  • Implications of Multilayer Protocols
  • Segmentation
  • Edge Networks
  • Wireless Networks
  • Satellite Communications
  • Cellular Networks
  • Content Distribution Networks (CDNs)
  • Secure Network Components

Chapter 12 Secure Communications and Network Attacks ·       

  • Protocol Security Mechanisms
  • Secure Voice Communications
  • Remote Access Security Management
  • Multimedia Collaboration
  • Monitoring and Management
  • Load Balancing
  • Manage Email Security
  • Virtual Private Network
  • Switching and Virtual LANs
  • Network Address Translation
  • Third‐Party Connectivity
  • Switching Technologies
  • WAN Technologies
  • Fiber‐Optic Links
  • Prevent or Mitigate Network Attacks

Chapter 13 Managing Identity and Authentication

  • Controlling Access to Assets
  • The AAA Model
  • Implementing Identity Management
  • Managing the Identity and Access Provisioning Life Cycle

Chapter 14 Controlling and Monitoring Access

  • Comparing Access Control Models
  • Implementing Authentication Systems
  • Zero‐Trust Access Policy Enforcement
  • Understanding Access Control Attacks

Chapter 15 Security Assessment and Testing

  • Building a Security Assessment and Testing Program
  • Performing Vulnerability Assessments
  • Testing Your Software
  • Training and Exercises
  • Implementing Security Management Processes and Collecting Security Process Data

Chapter 16 Managing Security Operations

  • Apply Foundational Security Operations Concepts
  • Address Personnel Safety and Security
  • Provision Information and Assets Securely
  • Managed Services in the Cloud
  • Perform Configuration Management (CM)
  • Manage Change
  • Manage Patches and Reduce Vulnerabilities

Chapter 17 Preventing and Responding to Incidents

  • Conducting Incident Management
  • Implementing Detection and Preventive Measures
  • Logging and Monitoring
  • Automating Incident Response

Chapter 18 Disaster Recovery Planning

  • The Nature of Disaster
  • Understand System Resilience, High Availability, and Fault Tolerance
  • Recovery Strategy
  • Recovery Plan Development
  • Training, Awareness, and Documentation
  • Testing and Maintenance

Chapter 19 Investigations and Ethics

  • Investigations
  • Major Categories of Computer Crime
  • Ethics

Chapter 20 Software Development Security

  • Introducing Systems Development Controls
  • Establishing Databases and Data Warehousing
  • Storage Threats
  • Understanding Knowledge‐ Based Systems

Chapter 21 Malicious Code and Application Attacks

  • Malware
  • Malware Prevention
  • Application Attacks
  • Injection Vulnerabilities
  • Exploiting Authorization Vulnerabilities
  • Exploiting Web Application Vulnerabilities
  • Application Security Controls
  • Secure Coding Practices

Praktisch

Goed om te weten

Kenmerken

  • Deze cursus bereidt je voor op het ISC(2) CISSP-examen van 2024.
  • Het examen zelf maakt geen deel uit van deze cursus.
  • We raden je aan het examen kort na het afronden van de cursus af te leggen. Houd rekening met wat zelfstudie om je voor te bereiden op het examen; je kunt ook gebruikmaken van de oefenvragen die aan het begin van de cursus worden verstrekt om te beoordelen of je er klaar voor bent. We raden je aan om na de cursus minstens 2 weken vrij te houden, zodat je examenvoorbereiding goed aansluit bij je normale werkbelasting/werkuren

Voorkennis

  • Het wordt ten zeerste aanbevolen dat studenten bij aanvang van de CISSP-opleiding in het bezit zijn van een CompTIA® Network+®- of Security+®-certificaat, of over gelijkwaardige beroepservaring beschikken.

Inschrijven

Alles op een rij

CISSP-Certified Information Systems Security Professional

Klassikaal 5 dagen
  • Betalen op factuur mogelijk
  • Verschuiven of annuleren volgens onze voorwaarden
  • Ook incompany voor je hele team via maatwerk

€ 2.995,00excl. btw

Bekijk data en schrijf je in

Twijfel je nog? Stel eerst je vraag.

Zekerheid

Inschrijven zonder verrassingen

Heldere voorwaarden

Verschuiven of annuleren doe je volgens onze algemene voorwaarden. Geen kleine lettertjes achteraf.

Hulp bij je keuze

Twijfel je of dit de juiste training is voor jouw rol of team? Stel je vraag, we denken met je mee.

Ook incompany

Elke training kan op maat voor je hele team, bij jullie op locatie of virtueel. Lees meer.

Veelgestelde vragen

Vragen over deze training

Kan ik de training ook virtueel volgen?
Veel trainingen volg je live als Virtual Classroom Training. Je zit dan vanuit huis of kantoor online in de les, met dezelfde trainer. Bekijk de datumopties bij de inschrijving.
Wat als ik verhinderd ben op de gekozen datum?
Verschuiven naar een andere datum kan volgens onze algemene voorwaarden. Neem contact op met onze servicedesk, dan regelen we het samen.
Kunnen we deze training met het hele team volgen?
Ja. Voor teams verzorgen we trainingen ook incompany, afgestemd op jullie organisatie. Vraag een voorstel aan en we plannen een intake.
Kan mijn werkgever de training betalen?
Ja, betalen op factuur is mogelijk. Zo loopt de inschrijving eenvoudig via je werkgever. Heb je een afwijkend factuuradres of referentie nodig, dan geef je dat bij de inschrijving op.
Hoe weet ik of ik genoeg voorkennis heb?
Bij Goed om te weten op deze pagina staat welke voorkennis we aanraden. Twijfel je of deze training past bij jouw rol of niveau? Stel je vraag, we denken met je mee.

Klaar om te starten?

Schrijf je in en ga aan de slag. Twijfel je nog, stel dan eerst je vraag.

CISSP-Certified Information Systems Security Professional
€ 2.995,00excl. btw
Schrijf je in