|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/certified-information-systems-security-professional-cissp-e/
课程评论:没有评论
CISSP(認定情報システムセキュリティプロフェッショナル)は、情報セキュリティ分野で世界的に認められた資格です。このコースは、CISSP試験のドメイン1「セキュリティとリスク管理」に焦点を当てています。 **ドメイン1:セキュリティとリスク管理** このドメインでは、情報セキュリティの専門家として必要な以下の知識とスキルが問われます。 * **職業倫理:** (ISC)² および組織の倫理規定の理解と遵守、推進。 * **セキュリティの基本概念:** 機密性、完全性、可用性、真正性、否認防止といった情報セキュリティの5つの柱の理解と適用。 * **セキュリティガバナンス:** ビジネス戦略とセキュリティ機能の整合性、組織プロセス、役割と責任、各種セキュリティ管理フレームワーク(ISO, NIST, COBIT, SABSA, PCI, FedRAMPなど)の評価と適用、十分な注意義務。 * **法的・規制・コンプライアンス:** サイバー犯罪、データ侵害、ライセンス、知的財産、輸出入管理、国境を越えたデータフロー、プライバシー関連法規(GDPR, CCPAなど)、契約・業界標準・規制要件の理解。 * **調査の種類:** 行政、刑事、民事、規制、業界標準など、各調査の種類における要件の理解。 * **セキュリティポリシー・標準・手順:** セキュリティ機能をビジネス戦略に合わせ、組織プロセス、役割、責任、管理フレームワークに基づいたセキュリティポリシー、標準、手順、ガイドラインの開発、文書化、実装。 * **ビジネス継続性 (BC):** ビジネス影響分析(BIA)や外部依存関係の特定、分析、評価、優先順位付け、実装。 * **人事セキュリティ:** 候補者選定、採用、雇用契約、入退職プロセス、ベンダー・コンサルタント・請負業者の契約と管理を支援する人事セキュリティポリシーと手順の実施。 * **リスク管理:** 脅威と脆弱性の特定、リスク分析、評価、範囲定義、リスク対応と処置(サイバー保険など)、各種制御(予防、検出、是正)の適用、制御評価、継続的な監視と測定、報告、改善、リスクフレームワーク(ISO, NIST, COBIT, SABSA, PCIなど)の理解と適用。 * **脅威モデリング:** 脅威モデリングの概念と方法論の理解と適用。 * **サプライチェーンリスク管理 (SCRM):** サプライヤーやプロバイダーからの製品・サービス取得に伴うリスク(改ざん、偽造品、インプラントなど)の特定と、リスク軽減策(サードパーティ評価、最低限のセキュリティ要件、サービスレベル要件、シリコンの信頼のルート、物理的に複製不可能な機能、ソフトウェア部品表など)の適用。 * **セキュリティ意識、教育、トレーニング:** 認識向上やトレーニング(ソーシャルエンジニアリング、フィッシング、セキュリティチャンピオン、ゲーミフィケーションなど)の強化方法、新しいテクノロジー(暗号通貨、AI、ブロックチェーンなど)を組み込んだコンテンツレビュー、プログラム有効性評価。 CISSP認定は、情報セキュリティ分野での専門知識と実践能力を証明するものであり、このドメインの学習は、現代のサイバーセキュリティにおけるリスク管理とガバナンスの基盤となります。
認定情報システムセキュリティプロフェッショナル (CISSP) は、情報セキュリティの分野で世界的に認められた認定資格です。これは、(ISC)² としても知られる International Information System Security Certification Consortium によって提供されています。 CISSP 認定は、情報セキュリティ分野における専門家の専門知識と知識を証明し、業界で高く評価されています。CISSP になるには、受験者は一連の厳しい基準を満たさなければなりません。これには、包括的な試験に合格すること、CISSP 共通知識体系 (CBK) の 8 つの領域のうち 2 つ以上で少なくとも 5 年の有給実務経験があること、資格の取得が含まれます。現在の CISSP 認定専門家からの承認。試験自体は難しいことで知られており、セキュリティとリスク管理、資産セキュリティ、通信とネットワーク セキュリティ、セキュリティ エンジニアリング、ID とアクセス管理、セキュリティ評価とテスト、セキュリティ運用、ソフトウェア開発など、幅広いトピックをカバーしています。安全。認定情報システムセキュリティプロフェッショナル (CISSP) 試験情報試験時間: 3時間アイテム数: 100 - 150アイテム形式: 複数の選択肢と高度な革新的な項目合格点: 1000点中700点試験言語の可用性: 中国語、英語、ドイツ語、日本語、スペイン語検査機関: ISC2公認PPCおよびPVTCセレクトピアソンVUEテストセンタードメイン 1: セキュリティとリスク管理1.1 - 職業倫理を理解し、遵守し、促進するISC2 職業倫理規定組織の倫理規定1.2 - セキュリティの概念を理解して適用する機密性、完全性、可用性、真正性、否認防止(情報セキュリティの 5 つの柱)1.3 - セキュリティガバナンスの原則を評価して適用するセキュリティ機能をビジネス戦略、目標、ミッション、目的に合わせる組織プロセス(例:買収、売却、ガバナンス委員会)組織の役割と責任セキュリティ管理フレームワーク(例:国際標準化機構(ISO)、米国国立標準技術研究所(NIST)、情報および関連技術の管理目標(COBIT)、シャーウッド応用ビジネスセキュリティアーキテクチャ(SABSA)、ペイメントカード業界(PCI)、連邦リスクおよび承認管理プログラム(FedRAMP))十分な注意/十分な注意1.4 - 総合的な観点から情報セキュリティに関する法律、規制、コンプライアンスの問題を理解するサイバー犯罪とデータ侵害ライセンスおよび知的財産の要件輸入/輸出管理国境を越えたデータフロープライバシーに関連する問題(例:一般データ保護規則(GDPR)、カリフォルニア州消費者プライバシー法、個人情報保護法、個人情報保護法)契約、法律、業界標準、規制要件1.5 - 調査の種類(行政、刑事、民事、規制、業界標準など)の要件を理解する1.6 - セキュリティポリシー、標準、手順、ガイドラインを開発、文書化、実装するセキュリティ機能をビジネス戦略、目標、ミッション、目的に合わせる組織プロセス(例:買収、売却、ガバナンス委員会)組織の役割と責任セキュリティ管理フレームワーク(例:国際標準化機構(ISO)、米国国立標準技術研究所(NIST)、情報および関連技術の管理目標(COBIT)、シャーウッド応用ビジネスセキュリティアーキテクチャ(SABSA)、ペイメントカード業界(PCI)、連邦リスクおよび承認管理プログラム(FedRAMP))十分な注意/十分な注意1.7 - ビジネス継続性(BC)要件を特定、分析、評価、優先順位付け、実装するビジネス影響分析 (BIA)外部依存関係1.8 - 人事セキュリティポリシーと手順の実施に貢献する候補者の選考と採用雇用契約とポリシーに基づく要件入社、異動、退職のプロセスベンダー、コンサルタント、請負業者との契約と管理1.9 - リスク管理の概念を理解して適用する脅威と脆弱性の特定リスク分析、評価、範囲リスク対応と処置(サイバーセキュリティ保険など)適用可能な制御の種類(例:予防、検出、是正)制御評価(例:セキュリティとプライバシー)継続的な監視と測定報告(例:内部、外部)継続的な改善(例:リスク成熟度モデリング)リスク フレームワーク (例: 国際標準化機構 (ISO)、米国国立標準技術研究所 (NIST)、情報および関連技術の管理目標 (COBIT)、シャーウッド応用ビジネス セキュリティ アーキテクチャ (SABSA)、ペイメント カード インダストリー (PCI))1.10 - 脅威モデリングの概念と方法論を理解して適用する1.11 - サプライチェーンリスク管理(SCRM)の概念を適用するサプライヤーやプロバイダーからの製品やサービスの取得に関連するリスク(例:製品の改ざん、偽造品、インプラント)リスク軽減策(例:サードパーティによる評価と監視、最低限のセキュリティ要件、サービス レベル要件、シリコンの信頼のルート、物理的に複製不可能な機能、ソフトウェア部品表)1.12 - セキュリティ意識、教育、トレーニングプログラムを確立し、維持する認識とトレーニングを強化する方法とテクニック(例:ソーシャルエンジニアリング、フィッシング、セキュリティチャンピオン、ゲーミフィケーション)新たなテクノロジーやトレンド(暗号通貨、人工知能(AI)、ブロックチェーンなど)を組み込んだ定期的なコンテンツレビュープログラム有効性評価認定情報システムセキュリティプロフェッショナル (CISSP) 認定は、情報セキュリティに関する個人の専門知識を証明する世界的に認められた資格です。具体的には、CISSP フレームワークのドメイン 1 は、情報システムに関連するリスクを管理および軽減するために必要な原則と実践の包括的な理解を含むセキュリティとリスク管理に焦点を当てています。このドメインでは、セキュリティ ガバナンス、コンプライアンス、リスク評価、セキュリティ ポリシーと手順の確立などの重要なトピックを扱います。この認定を取得した専門家は、セキュリティ戦略を組織の目標に合わせて調整する能力を実証し、セキュリティ対策が効果的であるだけでなく、関連する法律や規制に準拠していることを保証します。セキュリティとリスク管理の分野では、候補者はさまざまなリスク管理フレームワークと方法論を深く理解していることが期待されます。これには、徹底的なリスク評価を実施し、脆弱性を特定し、機密情報を保護するための適切な制御を実装する能力が含まれます。さらに、このドメインは、セキュリティ ポリシー、標準、ガイドラインの開発を含む、堅牢なセキュリティ ガバナンスのフレームワークを確立することの重要性を強調しています。これらの概念を習得することで、CISSP 認定専門家は、セキュリティ イニシアチブを主導し、組織内でセキュリティ意識の文化を育み、あらゆるレベルの関係者にセキュリティ リスクを効果的に伝えることができるようになります。CISSP 認定資格は、個人の知識とスキルを向上させるだけでなく、情報セキュリティの分野でのキャリアの可能性を大幅に高めます。組織がサイバーセキュリティをますます優先するようになるにつれ、セキュリティとリスク管理の複雑さに対処できる資格のある専門家の需要が高まり続けています。 CISSP 認定を取得することで、個人は情報セキュリティの多面的な課題に対処できる信頼できる専門家としての立場を確立できます。この認定は、継続的な専門能力開発への取り組みと、組織の全体的なセキュリティ体制に貢献する能力の証として機能し、今日のデジタル環境において貴重な資産となっています。全体として、CISSP 認定資格は、情報セキュリティの分野でキャリアアップを目指す専門家にとって貴重な資産です。これは、専門知識、信頼性、倫理的な行動と継続的な学習への取り組みを示しています。テクノロジーへの依存が高まり、サイバー攻撃の脅威が増大する中、CISSP 認定プロフェッショナルは、組織をセキュリティ侵害から守り、貴重な情報資産を保護するための十分な装備を備えています。