コース概要

Access コントロール

システムの資産を保護するセキュリティ アーキテクチャ:

  • 概念、方法論、テクニック
  • 効果
  • 攻撃

Telecom通信とNetwork Security

可用性、完全性、機密性を提供するネットワーク構造、伝送方法、伝送形式、およびセキュリティ対策:

  • ネットワークのアーキテクチャと設計
  • Communicationチャンネル
  • ネットワークコンポーネント
  • ネットワーク攻撃

情報セキュリティ Goバーナンスとリスク Management

組織の情報資産の特定、およびポリシー、標準、手順、ガイドラインの開発、文書化、実装:

  • セキュリティガバナンスとポリシー
  • 情報の分類と所有権
  • 契約合意と調達プロセス
  • リスク管理の概念
  • 人員の安全
  • セキュリティの教育、トレーニング、意識向上
  • 認証と認定

ソフトウェア開発セキュリティ

システムおよびアプリケーション ソフトウェアとその開発に含まれるコントロール:

  • システム開発ライフサイクル (SDLC)
  • アプリケーション環境とセキュリティ制御
  • アプリケーションセキュリティの有効性

暗号化

情報を偽装する原理、手段、および方法。その完全性、機密性、信頼性を確保するには:

  • 暗号化の概念
  • デジタル署名
  • 暗号解読攻撃
  • 公開鍵基盤 (PKI)
  • 情報隠蔽の代替手段

セキュリティのアーキテクチャと設計

オペレーティング システム、機器、ネットワーク、アプリケーションの設計、実装、監視、保護に使用される概念、原則、構造、および標準:

  • セキュリティモデルの基本概念
  • 情報システムの機能 (メモリ保護、仮想化など)
  • 対策の原則
  • 脆弱性と脅威 (クラウド コンピューティング、アグリゲーション、データ フロー制御など)

セキュリティオペレーション (以前の「オペレーションセキュリティ」)

アクセス権限を持つハードウェア、メディア、およびオペレーターの制御:

  • 資源の保護
  • インシデント対応
  • 攻撃の予防と対応
  • パッチと脆弱性の管理

Business 継続性と災害復旧計画

大きな混乱に直面してもビジネスを維持する方法:

  • Business影響分析
  • 回復戦略
  • 災害復旧プロセス
  • トレーニングを提供する

法律、規制、調査およびコンプライアンス

Computer 刑法、捜査および証拠の収集方法:

  • 法的問題
  • 調査
  • 法医学的手順
  • コンプライアンス要件/手順

物理的(環境的)セキュリティ

ビジネスのリソースと機密情報を保護する方法:

  • 敷地/施設の設計上の考慮事項
  • 境界セキュリティ
  • 内部セキュリティ
  • 施設警備

要求

CISSP CBK Reviewに参加するためには、受験に必要な経験は必要ありません。ITや情報セキュリティの分野で働いている方ならどなたでも参加でき、試験を受けるつもりのない方でも、情報セキュリティについて徹底的に理解することを目的としています。

試験に進むつもりなら:

CISSP候補者:

(ISC)2® CISSP CBK®の10領域のうち2領域以上について、5年以上のフルタイムのセキュリティ専門職としての直接実務経験を有すること、またはCISSP CBK®の10領域のうち2領域以上について、4年以上のフルタイムのセキュリティ専門職としての直接実務経験を有し、かつ大卒であること。

CISSPのための(ISC)2のアソシエイト:

アソシエイト・オブ(ISC)2のステータスは、業界コンセプトの主要分野の知識はあるが、実務経験が不足している人が取得できます。候補者として、CISSP 試験を受験し、(ISC)2 倫理綱領に同意することができますが、CISSP クレデンシャルを取得するためには、必要な年数の実務経験を積み、その証明を提出し、優良な(ISC)2 メンバ ーによって承認される必要があります。このクレデンシャル取得を目指す場合、必要な 5 年間の職業経験を取得するには、試験合格日から最長 6 年間の猶予があります。詳細については、以下を参照してください:www.isc2.org

 35 時間

参加者の人数



Price per participant

お客様の声 (4)

関連コース

CRISC - Certified in Risk and Information Systems Control

21 時間

Microsoft SDL Core

14 時間

Standard Java Security

14 時間

Java and Web Application Security

21 時間

Advanced Java Security

21 時間

Advanced Java, JEE and Web Application Security

28 時間

.NET, C# and ASP.NET Security Development

14 時間

Comprehensive C# and .NET Application Security

21 時間

Advanced C#, ASP.NET and Web Application Security

21 時間

Web Application Security

14 時間

関連カテゴリー