GOEN BIS INHALT
D'Portal fir liewenslaangt Léieren
LU
DE
EN
FR
PT
Dir sidd hei:Accueil > Formations > L&C Beacon

CISSP – Certified Information Systems Security Professional (CISSP by ISC2)

5 Dag(Deeg)

Ziler

Notre formation CISSP prépare à l'examen de l'ISC2 (International Information Systems Security Certification Consortium). The certification ensures the owner has a broad knowledge of the security matters and he/she keeps his/her knowledge up to date. The certification is world wide recognized as a foundation for any Security Expert.

L'ISC2 défini un Corpus de connaissances communes (CBK ®). Le CBK défini ce qu'un.e. Consultant.e. en Sécurité doit maîtriser au sein des 8 chapîtres. Le CBK défini les chapîtres en fonction de ce que chaque Consultant.e. en sécurité doit maîtriser pour pouvoir faire son travail au quotidien. La Certification permet de standardiser ces savoir. ISC2 requière de plus que le détenteur.trice. de la certification continue à se former pour pouvoir maintenir sa certification. Le CBK ne couvre pas uniquement le corpus théorique des aspects de Sécurité qu'un Professionnel de la Sécurité doit connaitre mais aussi les éléments et détails pratiques qu'il/elle maîtriser pour son travail au jour le jour.

Notre formation CISSP est complètement indépendante de tout produit ou organisation.

  • Connaître le Common Body of Knowledge de la sécurité IT
  • Développer une vision globale des enjeux de sécurité IT
  • Approfondir les connaissances des huit domaines du CISSP
  • Se préparer à l'examen de certification du CISSP

Inhalt

Jour-1
  • Introduction: Consiste en une introduction où des éléments tels que:
  • Structure de la semaine
  • Evolution du contenu du CISSP et importance des différents chapîtres.
  • Structure de l'examen
  • Préparation de l'examen, conseils, recommendation, forme de certaines questions, CISSP Computerized Adaptive Testing
  • Examen en Français ou en Anglais...?
  • Le CISSP et après?
  • CISSP code of Ethics
  • Domaine 1: Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
  • Confidentiality, integrity, and availability concepts
  • Security governance principles
  • Compliance
  • Legal and regulatory issues
  • Professional ethic
  • Security policies, standards, procedures and guidelines
Jour-2
  • Domaine 1 (continued )
  • Domaine 2: Asset Security (Protecting Security of Assets)
  • Information and asset classification
  • Ownership (e.g. data owners, system owners)
  • Protect privacy
  • Appropriate retention
  • Data security controls
  • Handling requirements (e.g. markings, labels, storage)
Jour-3
  • Domaine 3: Security Engineering (Engineering and Management of Security)
  • Engineering processes using secure design principles
  • Security models fundamental concepts
  • Security evaluation models
  • Security capabilities of information systems
  • Security architectures, designs, and solution elements vulnerabilities
  • Web-based systems vulnerabilities
  • Mobile systems vulnerabilities
  • Embedded devices and cyber-physical systems vulnerabilities
  • Cryptography
  • Site and facility design secure principles
  • Physical security
  • Domaine 4:
  • Communication and Network Security (Designing and Protecting Network Security) Secure network architecture design (e.g. IP & non-IP protocols, segmentation)
  • Secure network components
  • Secure communication channels
  • Network attacks
Jour-4
  • Domaine 4 (continued)
  • Domaine 5: Identity & Access Management (Controlling Access and Managing Identity)
  • Physical and logical assets control
  • Identification and authentication of people and devices
  • Identity as a service (e.g. cloud identity)
  • Third-party identity services (e.g. on-premise)
  • Access control attacks
  • Identity and access provisioning lifecycle (e.g. provisioning review)
  • Domaine 6: Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
  • Assessment and test strategies
  • Security process data (e.g. management and operational controls)
  • Security control testing
  • Test outputs (e.g. automated, manual)
  • Security architectures vulnerabilities
Jour-5
  • Domaine 7: Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
  • Investigations support and requirements
  • Logging and monitoring activities
  • Provisioning of resources
  • Foundational security operations concepts
  • Resource protection techniques
  • Incident management
  • Preventative measures
  • Patch and vulnerability management
  • Change management processes
  • Recovery strategies
  • Disaster recovery processes and plans
  • Business continuity planning and exercises
  • Physical security
  • Personnel safety concerns
  • Domaine 8: Software Development Security (Understanding, Applying, and Enforcing Software Security)
  • Security in the software development lifecycle
  • Development environment security controls
  • Software security effectiveness
  • Acquired software security impact

Zilgrupp

U wien adresséiert sech d'Formatioun?

  • RSSI, DSI
  • Consultants / Auditeurs
  • Administrateurs Système et réseaux

 
Virkenntnesser

  • Connaissances de base sur les réseaux et les systèmes d'exploitation ainsi qu'en sécurité de l'information.
  • Connaissances de base des normes en audit et en continuité des affaires.

Zousätzlech Informatiounen

A votre rythme
En fonction des Sessions (un groupe n'est pas l'autre), la formation peut être faite sur 4 jours, ce qui laisse une journée complète pour des Q & A. Généralement, cependant, la formation se tient sur 5 jours plein et très peu de temps est consacré au Q & A / bachotage.

Il n'est pas envisageable de passer l'examen le dernier jour.

Pour les formations sur site, il est possible de trouver des arrangements en fonction des contraintes et besoins de la société.

HORAIRES

Nous passons 5 journées bien remplies de 9h00 à 18h00, à parcourir le matériel fournit (slides). L'horaire indiqué ci-dessous n'est dès lors que indicatif.

D'Coordonnéeë vum Formatiounsinstitut kucken
Deelt dësen Inhalt

 



Fir den Inhalt vun der Beschreiwung vun dëser Formatioun ass eleng hiren Auteur, d. h. d'Formatiounsinstitut, verantwortlech L&C Beacon.

Drécken Alles gesinn/verstoppen Un e Frënd schécken
D'Coordonnéeë vum Formatiounsinstitut kucken
Charakteristiken
Niveau Avancé
Organisatioun Formation inter-entreprise
Supporten

Matériel fourni

  • Chaque étudiant.e. reçoit le CBK (ou l'Official Study Guide) ainsi que les Slides. Attention, toutes les notes sont en ANGLAIS.
Sprooch vun der Déngschtleeschtung
Nächst Sessiounen
Vun/Bis Plaz Präis
12 - 16/09/22
  Esch/Alzette   2795.00 €
Detailer gesinn
12 - 16/09/22
  Esch/Alzette   2795.00 €
Detailer gesinn
21 - 25/11/22
  Esch/Alzette   2795.00 €
Detailer gesinn
21 - 25/11/22
  Esch/Alzette   2795.00 €
Detailer gesinn
Asaz vu Cookien

lifelong-learning.lu setzt Cookien an, fir Iech eng héichwäerteg User-Experienz ze garantéieren, de Benotzertrafic ze moossen, d'Funktionalitéite vun de sozialen Netzwierker ze optiméieren an Iech personaliséiert Inhalter unzebidden.

Wann Dir op dësem Site weidersurft, erkläert Dir Iech mam Asaz vu Cookien ënnert de Konditiounen, déi an den entspriechender Richtlinne festgeluecht goufen, averstanen. Méi doriwwer.

Noutwenneg Cookien
Dës Cookien erlaben et, d'Haaptfunktionalitéite vun eisem Site ze benotzen (zum Beispill den Zougang zu Ärem perséinleche Beräich). Ouni dës Cookië kënnt Dir eise Site net normal benotzen.
Statistiken
Dës Cookien erlaben eis, Statistiken iwwer d'Frequentatioun vun eisem Site opzestellen. Wann Dir se desaktivéiert, verhënnert Dir, datt mir d'Qualitéit vun eise Servicer suivéieren a verbessere kënnen.
Geziilt Publicitéit
Dës Cookien erlaben et, Iech um Internet an an de sozialen Netzwierker Informatiounen a Formatiounsofferen unzeweisen, déi Äre Besoinen am beschten entspriechen.

Eis Richtlinne fir den Asaz vu Cookië consultéieren

Akzeptéieren D'Cookië parametréieren
Veuillez patienter...