Plan du cours
Contrôle d'accès
Architecture de sécurité qui protège les actifs de vos systèmes :
- Concepts, méthodologies et techniques
- Efficacité
- Attaques
Sécurité des télécommunications et des réseaux
Structures réseau, méthodes de transmission, formats de transport et mesures de sécurité qui assurent la disponibilité, l'intégrité et la confidentialité :
- Architecture et conception réseau
- Canaux de communication
- Composants réseau
- Attaques réseau
Gouvernance de la sécurité de l'information et gestion des risques
Identification des actifs informationnels de l'organisation, et développement, documentation et mise en œuvre de politiques, normes, procédures et lignes directrices :
- Gouvernance et politiques de sécurité
- Classification et propriété de l'information
- Accords contractuels et processus d'approvisionnement
- Concepts de gestion des risques
- Sécurité du personnel
- Éducation, formation et sensibilisation en sécurité
- Certification et accréditation
Sécurité du développement logiciel
Mesures de contrôle présentes dans les logiciels de systèmes et d'applications, et leur développement :
- Cycle de vie de développement des systèmes (SDLC)
- Environnement d'application et contrôles de sécurité
- Efficacité de la sécurité des applications
Cryptographie
Principes, moyens et méthodes de dissimulation de l'information ; pour en assurer l'intégrité, la confidentialité et l'authenticité :
- Concepts de chiffrement
- Signatures numériques
- Attaques cryptanalytiques
- Infrastructure à clé publique (PKI)
- Alternatives de dissimulation de l'information
Architecture et conception de la sécurité
Concepts, principes, structures et normes utilisés pour concevoir, mettre en œuvre, surveiller et sécuriser les systèmes d'exploitation, l'équipement, les réseaux et les applications :
- Concepts fondamentaux des modèles de sécurité
- Capacités des systèmes d'information (par exemple, protection de la mémoire, virtualisation)
- Principes de contre-mesures
- Vulnérabilités et menaces (par exemple, cloud computing, agrégation, contrôle du flux de données)
Opérations de sécurité (anciennement 'Sécurité des opérations')
Contrôles sur le matériel, les supports et les opérateurs disposant de privilèges d'accès :
- Protection des ressources
- Réponse aux incidents
- Prévention et réponse aux attaques
- Gestion des correctifs et des vulnérabilités
Planification de la continuité des activités et de la reprise après sinistre
Maintenir l'activité en cas de perturbations majeures :
- Analyse des impacts sur les activités
- Stratégie de reprise
- Processus de reprise après sinistre
- Formation
Aspects légaux, réglementaires, enquêtes et conformité
Lois sur la cybercriminalité, enquêtes et méthodes de collecte de preuves :
- Questions légales
- Enquêtes
- Procédures forensiques
- Exigences/procédures de conformité
Sécurité physique (environnementale)
Protéger les ressources et les informations sensibles de votre entreprise :
- Considérations de conception du site/des installations
- Sécurité du périmètre
- Sécurité interne
- Sécurité des installations
Pré requis
Pour participer à la révision de la CBK CISSP, vous n'avez pas besoin d'avoir l'expérience préalable requise pour passer l'examen. Ce cours est accessible à toute personne travaillant dans le domaine de l'informatique et de la sécurité de l'information, et vise à vous donner une compréhension approfondie de la sécurité de l'information, même si vous n'avez pas l'intention de passer l'examen.
Si vous avez l'intention de passer l'examen :
Candidats au CISSP :
Vous devez avoir au moins cinq ans d'expérience de travail à temps plein en sécurité dans deux domaines ou plus des dix domaines de la CBK CISSP de la (ISC)2®, ou quatre ans d'expérience de travail à temps plein en sécurité dans deux domaines ou plus des dix domaines de la CBK CISSP avec un diplôme collégial.
Associé(e) de la (ISC)2 pour CISSP :
Le statut d'Associé(e) de la (ISC)2 est offert aux personnes connaissant bien les concepts clés de l'industrie mais manquant d'expérience professionnelle. En tant que candidat, vous pouvez passer l'examen CISSP et vous engager à respecter le Code d'éthique de la (ISC)2, mais pour obtenir le titre de CISSP, vous devrez acquérir les années d'expérience professionnelle requises, fournir des preuves de cette expérience et obtenir le parrainage d'un membre de la (ISC)2 en bonne standing. Si vous travaillez vers cette accréditation, vous aurez un maximum de six ans à compter de la date de réussite de l'examen pour acquérir les cinq années d'expérience professionnelle nécessaires. Pour plus d'informations, veuillez consulter : www.isc2.org
Nos clients témoignent (4)
Hazem possède une expérience très récente de l'examen et connaît les pièges ainsi que la manière dont l'ISC structure ses questions.
Ivan - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
Tout - merci
Akram Amin - Injazat
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
L'instructeur Hany était fantastique, très accommodant pour répondre à nos questions et nous revenir avec des réponses quand il ne les avait pas sur le moment.
Levon Petrosyan - Crunchyroll
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique