www.roman.ch auf Deutsch   www.roman.ch - go to the english version
OSSTMM Professional Security Expert (OPSE)
Kursdauer: 5 Tage
Preis CHF: 5'333.00
Preis EUR: 4'426.00
Kursdaten:
     
Zur Zeit sind für diesen Kurs keine festen Termine geplant. Für einen speziell auf Ihre Bedürfnisse ausgelegten Kurs können Sie mit uns Kontakt aufnehmen.
Thema/Kursziel:
Management Summary
Im Zentrum des OPSE Kurses steht das Open Source Security Testing Methodology Manual (OSSTMM). OSSTMM ist der internationale Standard für das Testen und Bemessen operativer IT-Security. Das OSSTMM wird zudem ergänzend zu internationalen Standards wie BS7799, SOX und BSI eingesetzt.
Im OPSE Kurs lernen die Kursteilnehmer Inhalt und Funktionsweise der OSSTMM Methodologie kennen und verstehen wie sie in Projekten angewendet wird. Die OPSE Kursabsolventen kennen den Ablauf von OSSTMM Audits und sind für die Leitung von grösseren OSSTMM Projekten qualifiziert. Zusätzlich lernen die Kursteilnehmer die Anwendung der OSSTMM-Methodologie während der Design-Phase von Projekten um Sicherheitsmassnahmen schon von Beginn an in Projekten verankern zu können. Im OPSE Kurs erhalten die Kursteilnehmer einen Überblick über die wichtigsten Security Standards (ISO 17799-2000, BS7799, BSI, SOX) und lernen die aktuellen Trends und Herausforderungen im Bereich IT Security kennen.

Der Kurs wird in Zusammenarbeit mit der Firma Dreamlab Technologies AG (www.dreamlab.ch) durchgeführt.

Ziel
Die Kursteilnehmer werden für die offizielle OPSE Zertifikationsprüfung vorbereitet, welche vom Institute for Security and Open Methodologies (ISECOM) und der Universität La Salle in Barcelona akkreditiert ist. Im Gegensatz zu den OPST und OPSA Prüfungen handelt es sich dabei um eine Wissensprüfung (kein «open book exam»).
Zielgruppen:

  • Security Consultants
  • Projektleiter
  • Management und Entscheidungsträger

Kursinhalt:

  • Übersicht Informationssicherheit
  • Die OSSTMM Methodologie
  • Die sechs Sektionen des OSSTMM (mit vielen Fallbeispielen)
  • Internationale Best Practices und Standards
  • OSSTMM Rules of Engagement
  • Security Governance
  • Security Policies
  • Viele praxisnahe Beispiele häufiger sicherheitskritischer Fehler
  • Grundlagen Security Testing und Consulting
  • OSSTMM Anwendung
  • Ethik und Recht im IT Security Testing
  • Risk Assessment Strategien
  • Gesetzliche Auflagen und Datenschutz
  • Verifikation und Validität von Security Tests
  • Security Metrics Grundlagen
  • OSSTMM Risk Assessment Values (RAV)
  • Security Project Management
  • Ablauf und Management von OSSTMM Projekten
  • Die OSSTMM Projektrollen OPST, OPSA und OPSE
  • Berechnung und Controlling von OSSTMM Projektplänen, OSSTMM Rules of Thumb
  • Grundlagen OSSTMM Projektverträge
  • OSSTMM Reporting

Voraussetzungen:
Grundkenntnisse in der Benutzung von Computern und der Funktionsweise von Netzwerken Kenntnisse von Standarddiensten wie E-Mail, Web und kollaborativer Werkzeuge im Unternehmensbereich Interesse an technischen Zusammenhängen und deren Auswirkung auf die IT-Security.
Kursdauer:
5 Tage
Zusatzinformationen:
Kurssprache:
Die Kurssprache ist standardmässig deutsch. In Abstimmung mit den Kursteilnehmern kann der Kurs auch englisch oder französisch erfolgen (z.B. für firmeninterne Kurse).

Kursdokumentation:
Eine ausführliche Dokumentation (Original ISECOM Unterlagen) in englischer Sprache wird den Teilnehmern abgegeben.

Agenda:
5 Tage
Montag bis Freitag 08.00-12.00, 13.30-18.00
Offizielle OPSE-Prüfung am letzten Nachmittag des Kurses

Zertifizierungsprüfung:
Der Kurs beinhaltet die vom ISECOM akkreditierte «Certified OSSTMM Professional Security Expert» (OPSE) Prüfung. Während der Prüfung, die vier Stunden dauert, dürfen keine Hilfsmittel verwendet werden. Es handelt sich hierbei um eine reine Wissensprüfung.

Kursform:
Die theoretischen Kursmodule werden durch viele praxisorientierte Labor-Übungen ergänzt.

Kursgebühr:
In der Kursgebühr ist die Dokumentation, Pausenverpflegungen und das Mittagessen inbegriffen.

Dieser Kurs kann auch firmenintern bei Ihnen durchgeführt werden !
Weiterführender Link:

  

 
 
 
 
  © 1993-2024 ROMAN - Consulting & Engineering AG | Alle Rechte vorbehalten | Haftungsausschluss