Kerangka Materi
Manajemen Keamanan dan Risiko
- Dasar kerahasiaan, integritas, dan ketersediaan (CIA)
- Tata kelola keamanan, kebijakan, dan kerangka kerja (ISO 27001, NIST CSF)
- Analisis, penilaian, dan mitigasi risiko
- Analisis dampak bisnis, kesadaran keamanan, dan pelatihan
- Isu hukum, peraturan, kepatuhan, dan privasi (GDPR, HIPAA, hukum setempat)
Keamanan Aset
- Klasifikasi, kepemilikan, dan perlindungan informasi
- Penanganan data (retensi, penghapusan, cadangan, transfer)
- Perlindungan privasi dan manajemen siklus hidup data
- Penggunaan aman aset dan kontrol media
Rekayasa Keamanan
- Prinsip perancangan sistem dan arsitektur yang aman
- Kriptografi: simetris, asimetris, hashing, PKI, manajemen kunci
- Pertimbangan keamanan fisik dan modul keamanan perangkat keras (HSM)
- Virtualisasi aman, pola keamanan cloud-native, dan penggunaan API yang aman
Keamanan Komunikasi dan Jaringan
- Model, protokol, dan komunikasi aman jaringan (TLS, VPN, IPSec)
- Pertahanan perimeter, segmentasi, firewall, IDS/IPS
- Keamanan nirkabel, akses jarak jauh, dan arsitektur jaringan zero-trust
- Perancangan aman arsitektur jaringan di lingkungan cloud dan hibrida
Manajemen Identitas dan Akses (IAM)
- Kontrol akses: identifikasi, autentikasi, otorisasi, dan akuntabilitas
- Penyedia identitas, federasi, SSO, dan federasi akses di cloud
- Manajemen akses privilese (PAM) dan kontrol akses berbasis peran (RBAC)
- Siklus hidup identitas: provisioning, deprovisioning, dan ulasan kewenangan
Penilaian dan Pengujian Keamanan
- Pengujian kontrol keamanan: SAST, DAST, pengujian penetrasi, pemindaian kerentanan
- Strategi audit dan kerangka kerja ulasan
- Manajemen log, pemantauan, dan penilaian berkelanjutan
- Red teaming, blue teaming, dan teknik simulasi adversary
Operasi Keamanan
- Perencanaan, penanganan respons insiden, dan forensik
- Perancangan, pemantauan, dan integrasi intelijen ancaman center operasi keamanan (SOC)
- Patching, manajemen kerentanan, dan manajemen konfigurasi
- Kontinuitas bisnis, pemulihan bencana, dan perencanaan ketangguhan
Keamanan Pengembangan Perangkat Lunak
- Siklus hidup perangkat lunak yang aman (SDLC) dan praktik devsecops
- Kerentanan umum (di luar OWASP Top 10) dan pola mitigasi
- Ulasan kode, analisis statis/dinamis, dan kerangka kerja aman
- Risiko rantai pasokan, manajemen dependensi, dan perlindungan runtime
Strategi Ujian, Latihan, dan Penutup
- Format ujian CISSP, strategi pertanyaan, dan manajemen waktu
- Ujian praktik dan kuis khusus domain
- Analisis gap dan rencana studi pribadi
- Sumber daya yang direkomendasikan, komunitas, dan jalur pembelajaran berkelanjutan
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Minimal 5 tahun pengalaman kerja berbayar kumulatif di dua atau lebih domain (ISC)² CISSP atau pengalaman setara
- Pengetahuan dasar konsep keamanan informasi, jaringan, dan sistem perangkat lunak
- Keakraban dengan manajemen risiko, kriptografi, dan operasi TI
Audiens
- Profesional keamanan informasi yang sedang mempersiapkan ujian CISSP
- Arsitek, manajer, dan konsultan keamanan
- Pemimpin TI, auditor, dan profesional tata kelola
Testimoni (7)
Bersikap ramah dan mendorong kita untuk berinteraksi
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
topiknya sendiri menarik dan kami memiliki kesempatan untuk mendiskusikannya dari berbagai perspektif.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
kompetensi instruktur
Evghenii - Arctic Stream
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
Penyusunan materi yang baik dan bahasa Inggris instruktur yang mudah dipahami.
Ion Temciuc - Arctic Stream
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
Organisasi materi yang baik dan bahasa Inggris instruktur yang mudah dipahami.
Hanny - Arctic Stream
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
Pengetahuannya, cara dia menjelaskan, dan kebaikannya
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin
Saya suka campuran teori dan contoh kasus praktis. Gambaran yang sangat baik tentang setiap topik sebelum membahas slide-slide.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - CISSP - Certified Information Systems Security Professional
Diterjemahkan Mesin