ISC2 CISSP Certified Information Systems Security Professional
ISC2 Prüfungsvorbereitungskurs für CISSP
Das Zertifikat des Zertifizierten Sicherheitsexperten für Informationssysteme Certified Information Systems Security Professional (CISSP) gilt als eines der weltweit am höchsten bewerteten Zertifikate auf dem Markt der Informationssicherheit. Der CISSP bescheinigt einem Informationssicherheitsexperten umfangreiche technische und organisatorische Kenntnisse sowie die Erfahrung zum effektiven Entwerfen, Entwickeln und Planen aller firmeninternen Sicherheitsanforderungen.Unser Trainer begleitet Sie nach dem Kurs bis zum Examen mit vielen Informationen und persönlichem Coaching.
Inhalte
- Begrüßung & Ziele
- Kursstruktur, Lerntechnik (CISSP-Denkweise), Exam-Überblick: CAT-Logik, Fragetypen, Zeitmanagement, "Best Answer"-Strategie
- Domain 1: Security & Risk Management
- Berufliche Ethik verstehen, einhalten und fördern
- Sicherheitskonzepte verstehen und anwenden
- Sicherheitsgovernance-Prinzipien bewerten und anwenden
- Rechtliche und regulatorische Fragen im Zusammenhang mit Informationssicherheit in einem ganzheitlichen Kontext verstehen
- Die Anforderungen für verschiedene Untersuchungsarten verstehen (z. B. Verwaltungs-, Straf-, Zivil-, Regulierungs- und Branchenuntersuchungen).
- Sicherheitsrichtlinien, -standards, -verfahren und -leitlinien entwickeln, dokumentieren und implementieren
- Geschäftskontinuitätsanforderungen (BC) identifizieren, analysieren und priorisieren
- Mitwirkung an und Durchsetzung von Personalsicherheitsrichtlinien und -verfahren
- Risikomanagementkonzepte verstehen und anwenden
- Bedrohungsmodellierungskonzepte und -methoden verstehen und anwenden
- Konzepte des Supply Chain Risk Management (SCRM) anwenden
- Ein Sicherheitsbewusstseins-, Bildungs- und Schulungsprogramm einrichten und aufrechterhalten
- Domain 2: Asset Security
- Informationen und Vermögenswerte identifizieren und klassifizieren
- Informations- und Anlagenverwaltungsanforderungen festlegen
- Ressourcen sicher bereitstellen
- Datenlebenszyklus verwalten
- Sicherstellen einer angemessenen Aufbewahrung der Anlagen (z. B. End-of-Life (EOL), End-of-Support (EOS))
- Datensicherheitskontrollen und Compliance-Anforderungen ermitteln
- Domain 3: Security Architecture and Engineering
- Erforschen, implementieren und verwalten Sie Engineering-Prozesse unter Anwendung sicherer Designprinzipien
- Die grundlegenden Konzepte von Sicherheitsmodellen verstehen (z. B. Biba, Sternmodell, Bell-LaPadula)
- Wählen Sie die Steuerungselemente basierend auf den Systemsicherheitsanforderungen aus.
- Die Sicherheitsfunktionen von Informationssystemen (IS) verstehen (z. B. Speicherschutz, Trusted Platform Module (TPM), Verschlüsselung/Entschlüsselung)
- Bewerten und mindern Sie die Schwachstellen von Sicherheitsarchitekturen, Designs und Lösungselementen.
- Kryptografische Lösungen auswählen und bestimmen
- Methoden kryptanalytischer Angriffe verstehen
- Sicherheitsprinzipien bei der Planung von Standorten und Anlagen anwenden
- Gestaltung von Sicherheitskontrollen für Standort und Anlage
- Den Lebenszyklus von Informationssystemen verwalten
- Domain 4: Communication and Network Security
- Sichere Designprinzipien in Netzwerkarchitekturen bewerten und implementieren
- Sichere Netzwerkkomponenten
- Implementieren Sie sichere Kommunikationskanäle gemäß dem Design
- Domain 5: Identity & Access Management
- Kontrolle des physischen und logischen Zugriffs auf Vermögenswerte
- Verwaltung der Identifizierung und Authentifizierung von Personen, Geräten und Diensten
- Verbundene Identität mit einem Drittanbieterdienst
- Autorisierungsmechanismen implementieren und verwalten
- Verwalten Sie den Lebenszyklus der Identitäts- und Zugriffsbereitstellung
- Implementieren Sie Authentifizierungssysteme
- Domain 6: Security Assessment & Testing
- Strategien für Bewertung, Test und Audit entwerfen und validieren
- Sicherheitskontrolltests durchführen
- Sammeln von Daten zu Sicherheitsprozessen (z. B. technische und administrative Daten)
- Analysiere die Testergebnisse und generiere einen Bericht.
- Sicherheitsaudits durchführen oder erleichtern
- Domain 7: Security Operations
- Untersuchungen verstehen und befolgen
- Protokollierungs- und Überwachungsaktivitäten durchführen
- Konfigurationsmanagement (CM) durchführen (z. B. Bereitstellung, Baseline-Erstellung, Automatisierung)
- Grundlegende Konzepte der Sicherheitsoperationen anwenden
- Ressourcenschutz anwenden
- Durchführung des Vorfallmanagements
- Detektivische und präventive Maßnahmen ausführen und instand halten
- Patch- und Schwachstellenmanagement implementieren und unterstützen
- Veränderungsmanagementprozesse verstehen und daran teilnehmen
- Wiederherstellungsstrategien umsetzen
- Implementieren Sie Disaster-Recovery-Prozesse (DR).
- Testen von Notfallwiederherstellungsplänen (DRP)
- Beteiligen Sie sich an der Planung und den Übungen zur Geschäftskontinuität.
- Physische Sicherheit implementieren und verwalten
- Berücksichtigung der Sicherheitsbedenken des Personals
- Domain 8: Software Development Security
- Sicherheit im Softwareentwicklungslebenszyklus (SDLC) verstehen und integrieren.
- Sicherheitskontrollen in Softwareentwicklungs-Ökosystemen identifizieren und anwenden
- Beurteilen Sie die Wirksamkeit der Softwaresicherheit
- Bewerten Sie die Sicherheitsauswirkungen der erworbenen Software
- Richtlinien und Standards für sichere Programmierung definieren und anwenden
Für die Vorbereitung VOR dem Kurs kaufen Sie bitte folgendes Buch: ISC2 CISSP Certified Information Systems Security Professional Official Study Guide (Sybex Study Guide)
Die Nachbereitung nach dem Kurs zum CISSP-Examen im Selbststudium ist unerlässlich!
Buchen Sie den Examenstermin erst, wenn Sie sich dafür im Thema fit genug fühlen.
Unser Trainer berät Sie diesbezüglich auch im Kurs.
Ziele
Neben der Vermittlung des theoretischen Fachwissens liegt ein besonderer Schwerpunkt auf der Anwendung der Inhalte in realistischen Unternehmensszenarien, der Entwicklung eines managementorientierten Sicherheitsverständnisses sowie dem erfolgreichen Umgang mit komplexen prüfungsrelevanten Fragestellungen.
Nach Abschluss des Trainings sind die Teilnehmer in der Lage:
- Informationssicherheitsprogramme strategisch zu planen und zu steuern
- Risiken zu identifizieren, zu bewerten und geeignete Maßnahmen abzuleiten
- Sicherheitsanforderungen in Unternehmensprozesse zu integrieren Sicherheitsarchitekturen und technische Schutzmaßnahmen zu bewerten
- Governance-, Compliance- und Datenschutzanforderungen umzusetzen
- Sicherheitsvorfälle professionell zu behandeln
- Sicherheitskontrollen zu planen und zu auditieren
- Sicherheitsanforderungen im Softwareentwicklungsprozess zu berücksichtigen
- sich optimal auf die offizielle ISC2-CISSP-Prüfung vorzubereiten
Zielgruppe
- Informationssicherheitsbeauftragte (ISB)
- Chief Information Security Officer (CISO)
- Security Manager und Security Consultants
- IT- und Security-Architekten
- IT-Leiter und Führungskräfte
- Netzwerk- und Systemadministratoren mit Security-Verantwortung
- Auditoren und Compliance-Verantwortliche
- Cyber-Security-Spezialisten mit mehrjähriger Berufserfahrung
Voraussetzungen
- Anforderungen und Vorbereitung für den Kursbesuch: Business Englisch
- Bereiten Sie sich auf den Kurs bereits im Selbststudium vor.
- CISSP Bücher sind nur in englischer Sprache verfügbar und nicht Bestandteil des Kurses. Zum Kurs erhalten Sie ein vom Referenten speziell erstelltes Schulungsmanuskript in englischer Sprache.
- Eine Vorbereitung zum Kurs sowie nach dem Kurs zum Examen im Selbststudium ist unerlässlich! Beachten Sie hier die wertvollen Tipps der Referenten für die Examensvorbereitung.
- Melden Sie sich erst nach dem Kurs zum Examenstermin an! Erst dann können Sie einschätzen, wieviel Nacharbeitung Sie noch für das Examen benötigen!
- Anforderungen für den Erwerb des Titels CISSP nach Bestehen des Examens:
- CISSP-Kandidaten müssen mindestens fünf Jahre Berufserfahrung in der IT Sicherheit in mindestens 2 der 8 Fachgebiete Domains des ISC2 CISSP CBK®...
- oder 4 Jahre Berufserfahrung in der IT Sicherheit in mindestens 2 der 8 Fachgebiete des CISSP CBK und einen Hochschulabschluss haben.
- Ein Jahr Berufserfahrung kann erlassen werden, wenn Sie über eine zusätzliche von ISC2 anerkannte Zertifizierung verfügen.
- Wenn Sie ein Associate bei ISC2 werden, gehören Sie einer angesehenen und glaubwürdigen Organisation an, und Ihre bereits erworbenen Branchenkenntnisse werden von Arbeitgebern und Branchenkollegen anerkannt.
- Hochschulabsolventen: können den Kurs sowie das Examen ebenso absolvieren - das Zertifikat vom ISC2 für CISSP erhalten diese TN erst nach Erreichen der Mindestberufserfahrung. Bis dahin sind sie sogenannte "Associates" des ISC2 und dürfen sich auch nicht CISSP nennen.
- Im Endorsement weisen Sie Ihre Kenntnisse nach.
Ein Kandidat ohne die für den CISSP benötigte Erfahrung kann durch die erfolgreiche Absolvierung des CISSP zum "Associate" des ISC2 werden. Der "Associate" des ISC2 hat die nächsten 6 Jahre Zeit, den Nachweis der fünfjährigen Erfahrung zu erbringen.
Unterlagen
Zur Kurs- & Examensvorbereitung kaufen Sie bitte folgendes Buch:
ISC2 CISSP Certified Information Systems Security Professional Official Study Guide (Sybex Study Guide)
Hinweise
Planen Sie nach dem Kurs noch Zeit für ein Selbststudium und buchen Sie erst dann, wenn Sie sich fit fühlen, für das Examen ein!
CPE
Prüfung
Die Prüfung muss ab sofort leider direkt bei ISC2 gebucht werden!
Kosten finden Sie über den folgenden Link: Preis und Info zu CISSP Prüfung
Sie können das Examen direkt bei ISC2 buchen: Informationen zum Examen:
Informationen zu ISC2 Examen
Mit dem Certified Information Systems Security Professional (CISSP) hat das International Information System Security Certification Consortium – auch kurz als ISC2 bezeichnet – eine weltweit akzeptierte herstellerunabhängige Security-Zertifizierung etabliert. Auf dem Weg zum CISSP muss der Kandidat eine mehrstündige schriftliche Prüfung in einem Pearson VUE-Testcenter ablegen:
Examen als Computerized Adaptive Testing (CAT)
- in englischer und deutscher Sprache
- Dauer 3 Stunden
- 100 – 150 Multiple choice and advanced innovative items
- Review & Änderung nach Fertigstellung der Antwort nicht möglich
Die Teilnahme an der schriftlichen Prüfung ist an keinerlei Voraussetzungen gebunden.
Es ist aber ein Endorsement durch einen CISSP (z.B. durch einen CISSP-Trainer) notwendig. Durch das Endorsement werden die notwendige Berufserfahrung und andere Voraussetzungen für das Zertifikat bestätigt. Dafür werden mindestens vier Jahre Berufserfahrung in mindestens zwei der 10 CBK-Domänen (bestimmte Hochschulabschlüsse können ein bis zwei Jahre ersetzen) vorausgesetzt.
Mit der bestandenen Prüfung und dem Endorsement kann der Teilnehmer dann das Zertifikat beim ISC2 beantragen. Auf der Webseite des ISC2 finden Sie weiterführende Informationen rund um die Zertifizierung.
Kurszeiten
Termine & Buchung & Angebot
Preise
5.105,10 € inkl. MwSt. Kursdauer 5 Tage
Ihr CBT Trainingsteam
Gabriela Bücherl
Geschäftsführung, Vertrieb
Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat

