Celem zajęć jest dogłębne zaznajomienie się z różnymi aspektami bezpieczeństwa
komputerowego. Punktem odniesienia będzie certyfikacja CISSP, wszestronna i
najbardziej rozpoznawalna certyfikacja w zakresie bezpieczeństwa
komputerowego. Wykład będzie głównie teoretyczny, niemniej dla każdego
zagadnienia będzie omawiana praktyczna realizacji na przykładzie dużej
korporacji.
W ramach CISSP rozważanych jest 8 następujących obszarów:
* **Security and Risk Management** (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
* **Asset Security** (Protecting Security of Assets)
* **Security Engineering** (Engineering and Management of Security)
* **Communication and Network Security** (Designing and Protecting Network Security)
* **Identity and Access Management** (Controlling Access and Managing Identity)
* **Security Assessment and Testing** (Designing, Performing, and Analyzing Security Testing)
* **Security Operations** (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
* **Software Development Security** (Understanding, Applying, and Enforcing Software Security)
**Literatura**
1. _Official (ISC)2 Guide to the CISSP CBK_ , Third Edition, (ISC)2 Press, 2015
2. Shon Harris, _CISSP All-In-One Exam Guide_ , McGraw-Hill/Osborne Media, 2012