Hubungi Kami

Kerangka Materi

Manajemen Keamanan dan Risiko

  • Dasar kerahasiaan, integritas, dan ketersediaan (CIA)
  • Tata kelola keamanan, kebijakan, dan kerangka kerja (ISO 27001, NIST CSF)
  • Analisis, penilaian, dan mitigasi risiko
  • Analisis dampak bisnis, kesadaran keamanan, dan pelatihan
  • Isu hukum, peraturan, kepatuhan, dan privasi (GDPR, HIPAA, hukum setempat)

Keamanan Aset

  • Klasifikasi, kepemilikan, dan perlindungan informasi
  • Penanganan data (retensi, penghapusan, cadangan, transfer)
  • Perlindungan privasi dan manajemen siklus hidup data
  • Penggunaan aman aset dan kontrol media

Rekayasa Keamanan

  • Prinsip perancangan sistem dan arsitektur yang aman
  • Kriptografi: simetris, asimetris, hashing, PKI, manajemen kunci
  • Pertimbangan keamanan fisik dan modul keamanan perangkat keras (HSM)
  • Virtualisasi aman, pola keamanan cloud-native, dan penggunaan API yang aman

Keamanan Komunikasi dan Jaringan

  • Model, protokol, dan komunikasi aman jaringan (TLS, VPN, IPSec)
  • Pertahanan perimeter, segmentasi, firewall, IDS/IPS
  • Keamanan nirkabel, akses jarak jauh, dan arsitektur jaringan zero-trust
  • Perancangan aman arsitektur jaringan di lingkungan cloud dan hibrida

Manajemen Identitas dan Akses (IAM)

  • Kontrol akses: identifikasi, autentikasi, otorisasi, dan akuntabilitas
  • Penyedia identitas, federasi, SSO, dan federasi akses di cloud
  • Manajemen akses privilese (PAM) dan kontrol akses berbasis peran (RBAC)
  • Siklus hidup identitas: provisioning, deprovisioning, dan ulasan kewenangan

Penilaian dan Pengujian Keamanan

  • Pengujian kontrol keamanan: SAST, DAST, pengujian penetrasi, pemindaian kerentanan
  • Strategi audit dan kerangka kerja ulasan
  • Manajemen log, pemantauan, dan penilaian berkelanjutan
  • Red teaming, blue teaming, dan teknik simulasi adversary

Operasi Keamanan

  • Perencanaan, penanganan respons insiden, dan forensik
  • Perancangan, pemantauan, dan integrasi intelijen ancaman center operasi keamanan (SOC)
  • Patching, manajemen kerentanan, dan manajemen konfigurasi
  • Kontinuitas bisnis, pemulihan bencana, dan perencanaan ketangguhan

Keamanan Pengembangan Perangkat Lunak

  • Siklus hidup perangkat lunak yang aman (SDLC) dan praktik devsecops
  • Kerentanan umum (di luar OWASP Top 10) dan pola mitigasi
  • Ulasan kode, analisis statis/dinamis, dan kerangka kerja aman
  • Risiko rantai pasokan, manajemen dependensi, dan perlindungan runtime

Strategi Ujian, Latihan, dan Penutup

  • Format ujian CISSP, strategi pertanyaan, dan manajemen waktu
  • Ujian praktik dan kuis khusus domain
  • Analisis gap dan rencana studi pribadi
  • Sumber daya yang direkomendasikan, komunitas, dan jalur pembelajaran berkelanjutan

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Minimal 5 tahun pengalaman kerja berbayar kumulatif di dua atau lebih domain (ISC)² CISSP atau pengalaman setara
  • Pengetahuan dasar konsep keamanan informasi, jaringan, dan sistem perangkat lunak
  • Keakraban dengan manajemen risiko, kriptografi, dan operasi TI

Audiens

  • Profesional keamanan informasi yang sedang mempersiapkan ujian CISSP
  • Arsitek, manajer, dan konsultan keamanan
  • Pemimpin TI, auditor, dan profesional tata kelola
 35 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (7)

Kursus Mendatang

Kategori Terkait