Toon posts:

IT Security Certificeringen

Pagina: 1 ... 21 ... 25 Laatste
Acties:

  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Orangelights23 schreef op donderdag 27 januari 2022 @ 20:46:
Heb wat inspiratie nodig van jullie. Ik ben op zoek naar een mooi certificaat voor dit jaar, maar ik twijfel wat verstandig is. Ik werk als CISO bij een Deense fintech en heb CISM, CRISC en CCSP. Ik zit voornamelijk in de GRC hoek, beleid, audits, procesverbetering, enzovoorts. Ik merk dat ik weinig extra certificaten ambieer die ‘erbij horen’, maar wil echt verdieping. Omdat ik het echt niet weet (en omdat ik dicht bij Zweden woon en studeren gratis is), denk ik ook aan een cybersecurity master in Zweden, maar dat is wel een erg lange commitment. Hebben jullie tips?
Zit in een vergelijke situatie qua certificeringen.
En nu zit ik eraan te denken om meer de governance kant verder te verdiepen.
Dus dan kom je bij CGEIT terecht https://www.isaca.org/credentialing/cgeit
Eventueel kan je als model ook kijken naar COBIT maar dit is wel afhankelijk wat er gebruikt is binnen de organisatie..

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
CGEIT was ik stiekem vergeten, die wilde ik nog gaan volgen. Wordt even een afweging tussen die en een SANS cursus dit jaar.

COBIT heb ik een aantal jaar geleden al gevolgd, paar control frameworks bij klanten opgebouwd o.b.v. COBIT 5, is zeker wel een interessante die veel mensen aan de GRC-kant zouden moeten volgen.

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
consolefreak schreef op vrijdag 28 januari 2022 @ 15:07:
Ik wil graag ook nog een master doen, maar overweeg eerder een bedrijfskundige master. Juist om de invalshoek beter te kunnen begrijpen van mijn peers. Ik ben bang dat een verdere opleiding in security mij daar niet in gaat helpen. Heeft iemand daar een ander idee van?
Kan dat alleen maar aanbevelen. Heb zelf bedrijfskunde gedaan en ben vanaf daar IT en security ingerold. Die bedrijfskunde achtergrond heeft mij altijd geholpen.

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 19:45

ChUcKiE

Dus........

Ik twijfel ondertussen om meer naar de security audit te gaan, bijvoorbeeld de Lead Implementer of Lead Auditer (27001) van PECB. Heb ook een Master of Business Information gedaan, en op security vlak CISSP, CCSP en SC-900 ;)

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

De CISO van gemeente Haarlem gaf mij als tip om naar SABSA Enterprise Security Architecture te kjken als verdieping van het vakgebied. Ook om beter de taal van de business te spreken bij het duiden waarom security maatregelen genomen moeten worden. Ik heb me er nog niet heel erg in verdiept, maar ook ik wil in 2022 weer een training volgen. ISO 27001 lead implementer lijkt me ook wel wat (van PECB)

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05

PSN ID= initsix, steamid = slashdev


  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
Metzie schreef op zondag 30 januari 2022 @ 23:53:
[...]


De CISO van gemeente Haarlem gaf mij als tip om naar SABSA Enterprise Security Architecture te kjken als verdieping van het vakgebied. Ook om beter de taal van de business te spreken bij het duiden waarom security maatregelen genomen moeten worden. Ik heb me er nog niet heel erg in verdiept, maar ook ik wil in 2022 weer een training volgen. ISO 27001 lead implementer lijkt me ook wel wat (van PECB)
Toevallig een paar jaar geleden naar gekeken. Vond de inhoud van de cursus niet heel bijzonder t.o.v. bijvoorbeeld CISM. Zal er weer even opnieuw naar kijken, dankje!

Ik heb ook dan weer ISO 27001 LA gedaan (ook pecb). Is niet zo heel spannend, als je drie keer een audit hebt meegemaakt, nog niet zozeer een 27001 audit, dan haal je het wel. Maar hoe dan ook staat het papiertje wel goed op je cv :)

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05
PECB maintenance houdt mij persoonlijk tegen, weer een clubje waar je jaarlijks 100 dollar mag brengen en CPE administratie mag bijhouden.

PSN ID= initsix, steamid = slashdev


  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Metzie schreef op zondag 30 januari 2022 @ 23:53:
[...]


De CISO van gemeente Haarlem gaf mij als tip om naar SABSA Enterprise Security Architecture te kjken als verdieping van het vakgebied. Ook om beter de taal van de business te spreken bij het duiden waarom security maatregelen genomen moeten worden. Ik heb me er nog niet heel erg in verdiept, maar ook ik wil in 2022 weer een training volgen. ISO 27001 lead implementer lijkt me ook wel wat (van PECB)
Ik heb een training van SABSA gevolgd en het model erachter is erg mooi.
Maar het valt mij op dat de afkorting niet meer uitgelegd wordt op de SABSA site want het staat voor: Sherwood Applied Business Security Architecture.
Dat BSA stuk is natuurlijk het mooist om je business te alignen met security in het model.

Maar van wat ik hoor heeft John Sherwood geen echte rol meer in de ontwikkeling. En dat is ook beetje waar het stopt geloof ik met SABSA. Het model krijgt geen updates meer en loop dus achter.
De core concepten zullen nog wel werken maar de wereld gaat verder.

En als consultant heb ik vele klanten gezien maar bij geen enkele SABSA in gebruik. Dat bij elkaar vermindert de waarde voor mij.

Aspect geld speelt niet voor iedereen maar het lijkt er volgens de site nog steeds op dat er een verplichte training gevolgd moet worden voordat je verder kan naar het examen. En 5 dagen in amsterdan/brussel kom je uit op €2,690.- :/

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 13:25
Welke opleider zouden jullie aanraden die de beste is in het geven van CCSP(Certified Cloud Security Professional)/CISSP (Certified Information Systems Security Professional) cursus?

[Voor 38% gewijzigd door Turdie op 01-02-2022 03:01]


  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 19:45

ChUcKiE

Dus........

Ligt er ook een beetje aan wat je wilt. Het certificaat (voorbereide op examen dus), of ook echt iets met de inhoudelijke stof gaan doen.

Ik heb het hier al vaker aangegeven, ik ben erg gecharmeerd van (voor mij werkt) de aanpak van Firebrand. Dan zit je voor CISSP 6 dagen in Sint Michielsgestel op hun trainingslocatie, 12 uur per dag les, goed eten en drinken erbij en dan je hotelkamer op voor wat zelfstudie. De laatste dag doe je dan meteen examen (ook bij hen).
Bij hen heb ik CISSP en CCSP gevolgd en gehaald.

[Voor 3% gewijzigd door ChUcKiE op 01-02-2022 09:53]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
Ik ken het CCSP materiaal erg goed en ik kan me er niets bij voorstellen dat je 6 dagen van 12 uur maakt (misschien iets minder als het inclusief examen is) voor het CCSP examen. In die tijd kan tijdens de cursus het hele boek worden voorgelezen. (En zie maar eens een trainer te vinden die veel meer doet dan het materiaal in een andere vorm vertellen, 12 uur op een dag).

Een oud-collega heeft daar CISM gedaan en was er totaal niet enthousiast over. Niet over de lange dagen en ook niet over de trainer destijds. Het CCSP en CISSP zijn vaak gort droog materiaal waar ik niet 12 uur op een dag naar zou kunnen luisteren. Zolang kun je je simpelweg niet concentreren.

Ik zou naar een opleider zoeken die het in minder tijd doet en heel kritisch vragen wat de praktijk ervaring van de trainers is met het vakgebied. Je zou ook bij security academy kunnen kijken, maar kan niet beoordelen of dat die goed zijn. Die bieden in ieder geval wel een 3-daagse aan, wat naar mijn idee meer dan genoeg is (exclusief het examen dan).

[Voor 6% gewijzigd door oak3 op 01-02-2022 16:49]


  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

Turdie schreef op maandag 31 januari 2022 @ 23:23:
Welke opleider zouden jullie aanraden die de beste is in het geven van CCSP(Certified Cloud Security Professional)/CISSP (Certified Information Systems Security Professional) cursus?
Met hoeveel zou je de training willen volgen? Een van onze interim security managers Pier Nauta geeft ook CISSP/CISM/CCSP/CISA trainingen en die geeft op een heel prettige interactieve manier les. Wisselt theorie, discussies en oefenvragen goed af. Zeker een aanrader en vanaf 2 personen al goedkoper dan een commercieel training leverancier waar hij de trainingen ook geeft op inhuur basis.

Bij mijn werkgever heeft hij CISM training gegeven aan mij, mijn collega security specialisten en onze product owners.

[Voor 7% gewijzigd door Metzie op 01-02-2022 17:29]

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
oak3 schreef op dinsdag 1 februari 2022 @ 16:48:
Ik zou naar een opleider zoeken die het in minder tijd doet en heel kritisch vragen wat de praktijk ervaring van de trainers is met het vakgebied.
Dat was ook hoe TSTC indertijd CISSP deed toen ik meedeed. Vooraf inleren, bootcamp van vijf dagen van acht uur inclusief de breaks. Gerichte vragen stellen, daar kwam het op neer.

Liege, liege, liegebeest!


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Metzie schreef op dinsdag 1 februari 2022 @ 17:27:
[...]

Met hoeveel zou je de training willen volgen? Een van onze interim security managers Pier Nauta geeft ook CISSP/CISM/CCSP/CISA trainingen en die geeft op een heel prettige interactieve manier les. Wisselt theorie, discussies en oefenvragen goed af. Zeker een aanrader en vanaf 2 personen al goedkoper dan een commercieel training leverancier waar hij de trainingen ook geeft op inhuur basis.
Oh maar dat is ook best een kekke aanpak!

Liege, liege, liegebeest!


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Ik kan het me even niet herinneren... hadden we het al over ISC2's ELCC gehad?
ISC2, the company behind the famous CISSP certification now also have an entry level certificate and training course: ELCC (literally: entry-level cybersecurity certification). It's very new and aims to cover the basics of InfoSec.

At $125 the exam is very affordable and I recall the bundle of exam+training being $225.

https://www.isc2.org/cert...level-certification-pilot
https://www.isc2.org/Cert...-Career-Starter/Thank-You

That second link has the links to both exam-only and exam+training offers.

Liege, liege, liegebeest!


  • Renesis
  • Registratie: November 2011
  • Laatst online: 09-06 18:09
Liegebeest schreef op dinsdag 1 februari 2022 @ 19:50:
[...]

Dat was ook hoe TSTC indertijd CISSP deed toen ik meedeed. Vooraf inleren, bootcamp van vijf dagen van acht uur inclusief de breaks. Gerichte vragen stellen, daar kwam het op neer.
Zo herken ik TSTC ook. Ipv alles opsommen uit het boek/slides ging het veel meer in op hoe je theorie en nuance verschillen moest interpreteren.
Zoals altijd maakt de trainer ook veel uit, dan kan je een qua imago goede opleider gekozen hebben, als het toevallig op dat moment een minder goede trainer is kan je pech hebben.

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
Liegebeest schreef op vrijdag 4 februari 2022 @ 09:38:
Ik kan het me even niet herinneren... hadden we het al over ISC2's ELCC gehad?


[...]
Ben benieuwd naar de inhoud, maar lijkt me een mooie certificering voor een starter.

  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Liegebeest schreef op vrijdag 4 februari 2022 @ 09:38:
Ik kan het me even niet herinneren... hadden we het al over ISC2's ELCC gehad?


[...]
Puur mijn optiek (als allrounder/security manager) maar ik heb er even naar gekeken.
De domeinen van ELCC zijn:
1. Security Principles 26%
oke helder. CIA triad is de basis.

2. Business Continuity (BC), Disaster Recovery (DR) & Incident Response Concepts 10%
Belangrijk thema echter bij de grote bedrijven zie je dit vooral als project terugkomen met aparte expertise waar dit ingericht is. Of dit is iets wat je vanuit leveranciersmanagement afdwingt.

3. Access Controls Concepts 22%
DAC/MAC/RBAC waarbij DAC en MAC je misschien alleen bij defensie nog ziet. En er nog steeds geen ABAC bij staat..

4. Network Security 24%
Topje van de ijsberg beginnend bij OSI & TCP/IP. Behalve als je die kant op wil gaan moet je je niet verder willen gaan hierin dan algemene kennis en steunen op network (security) experts.

5. Security Operations 18%
Fair enough. Lijkt nog steeds wel of cloud hierin niet bestaat.

Samengevat: Lijkt een subset van SSCP welke een subset is van CISSP.
CISSP op zichzelf is te groot en breed maar er zitten goeie dingen in verstopt welke de subsets niet meer hebben.
Studeer gewoon iets langer en ga voor CISSP associate en na 5 jaar hoppa..
Ook voor je netwerk/reputatie is dat meer waard. Je hebt de kennis met CISSP associate maar nog niet de ervaring. Dat is toch meer waard dan een nieuwe cert zoals ELCC welke nog bekend moet worden.

}:O

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Scoro schreef op zaterdag 5 februari 2022 @ 22:17:
[...]
3. Access Controls Concepts 22%
DAC/MAC/RBAC waarbij DAC en MAC je misschien alleen bij defensie nog ziet. En er nog steeds geen ABAC bij staat..
SELinux is MAC en dat kom je vaak genoeg tegen.
Studeer gewoon iets langer en ga voor CISSP associate en na 5 jaar hoppa..
Ik kan het daar persoonlijk niet mee eens zijn. Iemand die letterlijk net in de IT komt kijken zou ik dat zeker weten niet laten doen. ELCC lijkt een beetje tussen ITF+ en Sec+ te zitten, waarbij ISC2 hier in EUW beter bekend is dan CompTIA.

Liege, liege, liegebeest!


  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
Zijn hier mensen lid van ISACA? Ik wil een nieuw certificaat halen en aangezien dat mijn derde bij ISACA is, begon ik in te lezen in het ISACA membership. Voor nu zit er voor mijzelf weinig voordeel aan, behalve dat de examens zelf goedkoper worden. Webinars en andere kennisbronnen heb ik al genoeg. Zijn er nog zaken waar ik overheen kijk?

  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

Orangelights23 schreef op maandag 21 februari 2022 @ 15:44:
Zijn hier mensen lid van ISACA? Ik wil een nieuw certificaat halen en aangezien dat mijn derde bij ISACA is, begon ik in te lezen in het ISACA membership. Voor nu zit er voor mijzelf weinig voordeel aan, behalve dat de examens zelf goedkoper worden. Webinars en andere kennisbronnen heb ik al genoeg. Zijn er nog zaken waar ik overheen kijk?
Ik heb een jaar ISACA lidmaatschap gehad toen ik mijn CISM examen en QAE database toegang wilde kopen. Dat was qua korting interessant. Ik heb gedurende dat jaar nog wat whitepapers gedownload uit hun bibliotheek. Iets waar je nog overheen kijkt is dat je ook lid wordt van de Dutch ISACA chapter, dan kan je dus meedoen aan meet-up en events die zij organiseren. Ik heb uiteindelijk mijn membership laten verlopen, ik onderhoud wel mijn ISC2 certificaten, dus wat betreft meet-ups en events neem ik deel aan die van de Dutch ISC2 chapter.

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05
Orangelights23 schreef op maandag 21 februari 2022 @ 15:44:
Zijn hier mensen lid van ISACA? Ik wil een nieuw certificaat halen en aangezien dat mijn derde bij ISACA is, begon ik in te lezen in het ISACA membership. Voor nu zit er voor mijzelf weinig voordeel aan, behalve dat de examens zelf goedkoper worden. Webinars en andere kennisbronnen heb ik al genoeg. Zijn er nog zaken waar ik overheen kijk?
Naast goedkoper examengeld is het jaarlijkse maintenance ook aanzienlijk minder, met 3 certificaten, is dat al gauw 115 dollar p/j, Daarmee is lidmaatschap nog enigszins te rechtvaardigen, buiten het feit dat een gemiddelde baas gecertificeerde medewerkers wil en het maintenance fee betaald.

Dit maakt wel dat ik financieel 3 clubjes ondersteun, ISACA, ISC2 en ComTiA en geen relatie aan ga met PECB en ECCOUNSEL en dergelijke.

PSN ID= initsix, steamid = slashdev


  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
Bedankt @Metzie en @slashdev!

Ik woon zelf in Denemarken, daar is de chapter niet heel interessant heb ik al gehoord. Ook zit ik al bij genoeg andere communities aangesloten die ook al leuk/interessant zijn. Maintenance fee moet ik zelf betalen, aangezien ik mede eigenaar ben van een start up. Betaal ik gelukkig vanuit mijn holding, maar wel goed om te weten, had nog niet gezien dat de maintenance fee ook een stuk lager is. Misschien toch maar eens overwegen dan.

  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Liegebeest schreef op zondag 6 februari 2022 @ 20:43:
[...]

SELinux is MAC en dat kom je vaak genoeg tegen.
I stand corrected.
Liegebeest schreef op vrijdag 4 februari 2022 @ 09:38:
Ik kan het me even niet herinneren... hadden we het al over ISC2's ELCC gehad?

[...]
Ik krijg net een mail van ISC2 dat ze 1000 exam vouchers weg geven voor ELCC:
(ISC)² is offering 1,000 free exam vouchers to members to share with candidates who are ready to take the exam by April 30, 2022*. If you know a member of your team or chapter, or a student or junior professional you’re mentoring, you can share the link and coupon code above so they can be among the first to earn the latest certification from (ISC)². Once they pass the exam, they will become members of our association, gain access to exclusive benefits and be on a path to future professional development and certifications like the CISSP, SSCP or CCSP.

Dus bij deze:
Share a Free Entry-Level Cybersecurity Certification Exam Voucher
Share the Link: www.isc2.org/Voucher-Offer
Share the Code: CYBERSTART

  • The GUI
  • Registratie: November 2010
  • Laatst online: 12:10

The GUI

SaaS > PaaS > IaaS

@Scoro Bedankt voor het delen! Ik loop al een tijdje mee en wil einde jaar toch wel mijn CISSP halen. Is ELCC dan nog aan te raden denk je? Voor CV building zeg maar ;)

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
The GUI schreef op vrijdag 25 februari 2022 @ 20:08:
@Scoro Bedankt voor het delen! Ik loop al een tijdje mee en wil einde jaar toch wel mijn CISSP halen. Is ELCC dan nog aan te raden denk je? Voor CV building zeg maar ;)
Als je begint met certificeren en je kan deze gratis doen waarom niet.
Leer je ook hoe dat proces gaat en hoe de vooral Amerikaanse vragen gesteld worden.
Een goeie oefening dus. :)

En veel mensen zullen de titel ELCC moeten googlen maar daar kan je ze dan wel mooi naar verwijzen.

  • The GUI
  • Registratie: November 2010
  • Laatst online: 12:10

The GUI

SaaS > PaaS > IaaS

Scoro schreef op vrijdag 25 februari 2022 @ 20:12:
[...]


Als je begint met certificeren en je kan deze gratis doen waarom niet.
Leer je ook hoe dat proces gaat en hoe de vooral Amerikaanse vragen gesteld worden.
Een goeie oefening dus. :)

En veel mensen zullen de titel ELCC moeten googlen maar daar kan je ze dan wel mooi naar verwijzen.
Zo had ik het zelf nog niet bekeken (op de gratis certificering na). Helaas zijn de vouchers al op -O-

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Oh dat gaat snel. De mail zat pas 2 uur in mijn mailbox. Wilde het nog zeggen dat het mij erg weinig vouchers lijken als dit worldwide zou zijn.

Dus meer clickbait en reclame dan echte liefdadigheid. De cert instellingen zijn er ook niet vies van om nieuwe certs tegen alleen betaling aan bestaande members te bieden. (Dus zonder examen als soort founding fathers principle)
Zal het in de gaten houden als er nog meer updates/vouchers komen.

  • The GUI
  • Registratie: November 2010
  • Laatst online: 12:10

The GUI

SaaS > PaaS > IaaS

Inderdaad. Nou dan ga ik nog even verder met MS-500 ;)

Dank alvast!

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Scoro schreef op vrijdag 25 februari 2022 @ 19:57:

Dus bij deze:
Share a Free Entry-Level Cybersecurity Certification Exam Voucher
Share the Link: www.isc2.org/Voucher-Offer
Share the Code: CYBERSTART
OH YEAH, die ga ik uitdelen aan leerlingen van me!

EDIT:
Oooooofffff niet, dus...
Notice
Thank you for your interest in the entry-level cybersecurity pilot exam. All available free vouchers have been redeemed. For more information about the pilot program, visit www.isc2.org/Certifications/entry-level-certification-pilot.

[Voor 32% gewijzigd door Liegebeest op 26-02-2022 13:01]

Liege, liege, liegebeest!


  • Knul
  • Registratie: Maart 2009
  • Laatst online: 09-06 15:39
oak3 schreef op dinsdag 1 februari 2022 @ 16:48:
Ik ken het CCSP materiaal erg goed en ik kan me er niets bij voorstellen dat je 6 dagen van 12 uur maakt (misschien iets minder als het inclusief examen is) voor het CCSP examen. In die tijd kan tijdens de cursus het hele boek worden voorgelezen. (En zie maar eens een trainer te vinden die veel meer doet dan het materiaal in een andere vorm vertellen, 12 uur op een dag).
Is CCSP haalbaar met (zeer) beperkte voorkennis, of is het lezen van het boek en het volgen van trainingen voldoende?

(Niet specifiek aan jou gericht, als er andere zijn met ervaring hoor ik het graag :))

Acties:
  • +1Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16:28
Als je goed weet hoe de verantwoordelijkheden liggen bij IaaS/PaaS/SaaS en wat de voordelen van Cloud zijn, dan kom je denk ik al een heel eind.

zou wel het boek lezen, maar een week training zou voor mij echt teveel zijn geweest.

Sometimes you need to plan for coincidence


Acties:
  • +1Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 19:45

ChUcKiE

Dus........

Als je er in thuis bent zou ik de officiële boeken + oefenvragen kopen en doornemen en dan moet je een eind komen ja, zeker als je een beetje weet hoe ISC2 haar vragen stelt.

Ik vond het heerlijk om "verplicht" die 4-5 dagen ermee bezig te zijn weg van huis, haard en werk (dus afleiding). Ik leer op die manier het beste voor een examen.
Volgens mij waren CCSP 4 dagen + 1 dag voor herhaling/examen en CISSP 5 + 1.

[Voor 41% gewijzigd door ChUcKiE op 02-03-2022 20:00]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +2Henk 'm!

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
Knul schreef op woensdag 2 maart 2022 @ 15:24:
[...]


Is CCSP haalbaar met (zeer) beperkte voorkennis, of is het lezen van het boek en het volgen van trainingen voldoende?

(Niet specifiek aan jou gericht, als er andere zijn met ervaring hoor ik het graag :))
Ik weet dat ik weg liep na het examen gehaald te hebben en dacht: dit is wel echt een goed examen waar je actuele cloud security kennis wordt getoetst. Aan het boek en oefen vragen heb ik genoeg gehad, maar dan adviseer ik wel dat je een zeer gedegen basis kennis hebt van actuele cloud, cloud security en privacy concepten over de volle breedte hebt.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Knul schreef op woensdag 2 maart 2022 @ 15:24:
[...]


Is CCSP haalbaar met (zeer) beperkte voorkennis, of is het lezen van het boek en het volgen van trainingen voldoende?

(Niet specifiek aan jou gericht, als er andere zijn met ervaring hoor ik het graag :))
Om een "echte" CCSP te worden heb je sowieso ervaring nodig:

https://www.isc2.org/Cert...P/experience-requirements

anders ben je "Associate of ISC2" waarna je 6 jaar hebt om de gevraagde 5 jaar ervaring op te doen.

"Candidates must have a minimum of five years cumulative paid work experience in information technology, of which three years must be in information security and one year in one or more of the six domains of the CCSP CBK. "

No production networks were harmed during this posting


  • Knul
  • Registratie: Maart 2009
  • Laatst online: 09-06 15:39
@paella I know, heb hetzelfde met m'n CISM. Maar ach, dan heb ik 'm in ieder geval alvast.

  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

Knul schreef op woensdag 2 maart 2022 @ 15:24:
[...]
Is CCSP haalbaar met (zeer) beperkte voorkennis, of is het lezen van het boek en het volgen van trainingen voldoende?
Ik ben ook CCSP gecertificeerd, ik had echter eerder al mijn CISSP gehaald en er zit een grote overlap tussen CISSP en CCSP. Het examen zonder een degelijke voorbereiding halen is denk ik niet haalbaar, dat zou ook wel vreemd zijn omdat ISC2 ook staat voor kwaliteit en professionaliteit van haar certificering. Ik heb destijds een write-up op Reddit gedaan hoe ik mij voor het examen heb voorbereid.

Tegenwoordig geeft Ben Malisow, bekend cyber security studieboeken auteur ook online trainingen voor CISSP, CCSP, SSCP en CCSK. Zie zijn website WannaBeA... Hij heeft ook opnames van de trainingen die voor een vriendenprijs op Udemy te koop zijn zoals WanneBeA CCSP voor €13,99

[Voor 4% gewijzigd door Metzie op 03-03-2022 16:19]

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Het CISSP examen wordt qua tijd nu 4 uur:

https://blog.isc2.org/isc...m-length-coming-soon.html

door het toevoegen van meer testitems.

No production networks were harmed during this posting


Acties:
  • +1Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Liegebeest schreef op maandag 27 december 2021 @ 09:42:
[...]

Vanochtend heb ik die CFR-410 beta gedaan. Hij was "mwah".

-> https://www.kilala.nl/index.php?id=2549

Ik had 50 minuten nodig voor de 100 vragen. Al met al was ik niet zeer onder de indruk.
En geslaagd, de beta-resultaten zijn binnen... Mijn eerdere review blijft het zelfde: CFR-410 was "mwah".

Liege, liege, liegebeest!


Acties:
  • +1Henk 'm!

  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 14:44

hellknight

Medieval Nerd

Volgende week 6 dagen in Amsterdam voor SANS SEC401 training. Oorspronkelijke aanvraag voor de training is al 3 jaar terug goedgekeurd, maar telkens kwam er iets tussendoor waardoor training toch niet geboekt kon worden.
Zijn er hier mensen die deze specifieke training al gedaan hebben, en nog tips ofzo hebben?

Voorbereiding op examen: ik heb het nodige online gelezen, zoals het blog van Hacks4Pancackes - aangezien veel van deze info al wat ouder is, kan iemand aangeven hoe relevant deze adviezen nog zijn?

Your lack of planning is not my emergency


Acties:
  • +1Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
hellknight schreef op vrijdag 11 maart 2022 @ 09:40:
Volgende week 6 dagen in Amsterdam voor SANS SEC401 training. Oorspronkelijke aanvraag voor de training is al 3 jaar terug goedgekeurd, maar telkens kwam er iets tussendoor waardoor training toch niet geboekt kon worden.
Zijn er hier mensen die deze specifieke training al gedaan hebben, en nog tips ofzo hebben?

Voorbereiding op examen: ik heb het nodige online gelezen, zoals het blog van Hacks4Pancackes - aangezien veel van deze info al wat ouder is, kan iemand aangeven hoe relevant deze adviezen nog zijn?
De adviezen over het maken van indices zijn nog steeds geldig. Dat gaat om't principe van de aanpak, niet over de inhoud zelf.

SEC401? Volgens mij gaat één van mijn oud-leerlingen daar volgende week ook heen. Ik ben jaloers! Ik wil ook weer eens naar een SANS weekje :) Geniet er van!

Liege, liege, liegebeest!


Acties:
  • +2Henk 'm!

  • MiTM
  • Registratie: September 2008
  • Laatst online: 16:20
Vorig jaar een reeks CompTIA examens behaald, Network+, Security+, CySA+, PenTest+ en in januari mijn eCPPTv2 en in februari de SC-200 hebben behaald wil ik het CISSP examen gaan doen. Hoe verhoudt deze zich tegenover wat ik behaald heb? Is er dan nog veel voorbereiding nodig of veel overlap?

Acties:
  • +1Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Kennis van die examens komt zeker van pas. CISSP examenvragen moet je alleen beantwoorden vanuit het managerperspectief! Dat is niet per se hetzelfde als technicus...

No production networks were harmed during this posting


Acties:
  • +1Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 08:24
TRON schreef op woensdag 15 september 2021 @ 21:01:
[...]

Shon Harris en de CISSP Sunflower bevielen mij ook prima. Daarnaast veel oefenexamens maken en kijken waar (en waarom) je fouten maakt. CISSP kost gewoon even wat tijd om tot je te nemen als je op bepaalde onderdelen nog geen of weinig kennis / ervaring hebt.

Binnenkort ga ik aan de slag met SANS MGT514. Eens ervaren hoeveel tijd me dat gaat kosten.
Inmiddels is het GIAC GSTRT-certificaat behaald. :*)

[Voor 8% gewijzigd door TRON op 13-03-2022 11:22]

Door fouten te maken, verdien je geld.


Acties:
  • +1Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 08:24
_BjornW schreef op woensdag 19 januari 2022 @ 23:05:
[...]


In het kader van bizar...

[Afbeelding]

Wat gaan ze met deze foto en biometrische data doen? Hoe lang wordt het bewaard? Heb ik een mogelijkheid om dit te laten deleten? Of wordt de soep niet zo heet gegeten en is dit niet van toepassing in Nederland? Iemand ervaring hiermee?
Van mij werd er ook een foto gemaakt, van alleen mijn gezicht. 'k Heb destijds niet uitgezocht hoe lang deze bewaard wordt. In dit geval maakte het mij niet zoveel uit, hierbij kan men volgens mij beter examenfraude opsporen. Dat was voor mij het argument om hier geen problemen mee te hebben.
hellknight schreef op donderdag 20 januari 2022 @ 15:38:
Ik het SSCP en CISSP examen via PearsonVue gedaan, palm scan is bij geen van 2 gedaan
Bij mij ook geen palmscan op een locatie in Amsterdam alwaar ik destijds mijn CISSP-examen had gedaan.
MiTM schreef op vrijdag 11 maart 2022 @ 13:25:
Vorig jaar een reeks CompTIA examens behaald, Network+, Security+, CySA+, PenTest+ en in januari mijn eCPPTv2 en in februari de SC-200 hebben behaald wil ik het CISSP examen gaan doen. Hoe verhoudt deze zich tegenover wat ik behaald heb? Is er dan nog veel voorbereiding nodig of veel overlap?
Bij CISSP moet je vooral denken vanuit het risicoperspectief en tijdens het examen goed lezen vanuit welke rol je de vraag moet lezen. Een CISO denkt anders en heeft andere belangen dan een operationele security medewerker. Een Board Member heeft ook andere belangen dan een CISO, deels wel overlappend, maar toch anders. Idem voor de CFO t.o.v. de board en de CISO.

Door fouten te maken, verdien je geld.


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 13:25
Wat ik me afvraag kan je het CCSP en CISSP examen ook doen met alleen zelfstudie zonder cursus gedaan te hebben?


Edit:
OMG 555.00 euro voor het examen, dat had ik niet verwacht zo prijzig.(zat bij pearson vue te kijken)

[Voor 33% gewijzigd door Turdie op 15-03-2022 00:35]


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Turdie schreef op dinsdag 15 maart 2022 @ 00:22:
Wat ik me afvraag kan je het CCSP en CISSP examen ook doen met alleen zelfstudie zonder cursus gedaan te hebben?


Edit:
OMG 555.00 euro voor het examen, dat had ik niet verwacht zo prijzig.(zat bij pearson vue te kijken)
Ja, dat kan, je hoeft geen bootcamp te doen of te betalen.

Liege, liege, liegebeest!


  • NW13
  • Registratie: December 2012
  • Laatst online: 16-01 14:06
Hoi tweakers,

Ik ben een software ontwikkelaar bij een klein software bedrijfje en al een tijdje geïnteresseerd in de security kant van IT, maar heb er nooit echt iets mee gedaan buiten wat encryptie voor een aantal van onze applicaties en wat zelfontwikkeling in de vorm van wat Hack The Box en TryHackMe uitdagingen.

Nu is er dit jaar wat meer ruimte gekomen vanuit het bedrijf om mezelf meer te ontwikkelen op security gebied en vond ik dat wel een mooi moment om werk te maken van het onderzoeken en ontdekken van de mogelijkheden. Daarbij kwam ik al gouw uit op het behalen van certificaten, maar na veel verschillende dingen voorbij zien komen merk ik dat ik best hard struggle met alle opties die er zijn.

In mijn zoektocht heb ik eerst gekeken naar wat het bedrijf nodig heeft op security gebied, en dat is op korte termijn eigenlijk best breed; van beveiliging van onze applicaties tot beveiliging van onze hosting servers, tot überhaupt security policies opstellen. Omdat we een Azure/Microsoft huis zijn heb ik eerst daar gekeken naar de certificaten, maar ik heb ook gekeken naar CISSP, CompTIA en CEH etc, maar ik vind het lastig om een keuze te maken. En dan ook een keuze die past bij mijn huidige niveau (beginner) en een beetje aansluit op waar het bedrijf naar zoekt.

Ik zoek eigenlijk naar een goede basis om mee te beginnen, waarschijnlijk het begin van een langer pad voor de komende jaren, maar is het dan verstandig bijvoorbeeld om het breed te houden in het begin of om juist eerst te gaan specialiseren (bijvoorbeeld de Microsoft Security Engineer certificaten)?

Hebben jullie wellicht tips voor iemand die de security in wil duiken, maar niet zo goed weet waar te beginnen? Certificaten, aanbieders, ervaringen, algemene tips, alles is welkom :).

Acties:
  • +5Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
De nieuwe Humble Bundle boekencollectie heeft WIley certificeringsboeken nu, waaronder CCSP en Pentest+

https://www.humblebundle.com/books/get-certified-wiley-books

No production networks were harmed during this posting


  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05
paella schreef op dinsdag 15 maart 2022 @ 18:58:
De nieuwe Humble Bundle boekencollectie heeft WIley certificeringsboeken nu, waaronder CCSP en Pentest+

https://www.humblebundle.com/books/get-certified-wiley-books
Bij aanschaf heb je ook toegang tot de Wiley online testbank en flashcards, dat is voor het maken van oefenvragen wel zo prettig (je was me net voor met posten) Ik vind zelf de 1$ al een mooie tier.

PSN ID= initsix, steamid = slashdev


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
NW13 schreef op dinsdag 15 maart 2022 @ 18:11:
Ik zoek eigenlijk naar een goede basis om mee te beginnen, waarschijnlijk het begin van een langer pad voor de komende jaren, maar is het dan verstandig bijvoorbeeld om het breed te houden in het begin of om juist eerst te gaan specialiseren (bijvoorbeeld de Microsoft Security Engineer certificaten)?
¿Por que, no los dos?

Je kan kijken naar wat jullie nu specifiek als targeted informatie en ervaring nodig hebben. Als dat binnen bereik ligt en niet enorm ver-van-je-bed is, dan kan je daar mee beginnen. Ik zag behoeftes aan structurele Azure kennis voor beheer en beveiliging; daar zijn twee certs voor.

Tegelijkertijd kan je je ook breder informeren, met bijvoorbeeld ELC (Entry Level CyberSec) van ISC2, of inderdaad Security+ van CompTIA.

CEH en CISSP zou ik vooralsnog echt links laten liggen. Pen-testen en offensive security, maar ook management voer, ligt nog ver buiten hand-bereik verwacht ik.

Liege, liege, liegebeest!


  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16:28
paella schreef op dinsdag 15 maart 2022 @ 18:58:
De nieuwe Humble Bundle boekencollectie heeft WIley certificeringsboeken nu, waaronder CCSP en Pentest+

https://www.humblebundle.com/books/get-certified-wiley-books
Ik heb nog nooit een humblebundle gebruikt. Krijg je gewoon PDF bestanden, of?

Sometimes you need to plan for coincidence


Acties:
  • +1Henk 'm!

  • NW13
  • Registratie: December 2012
  • Laatst online: 16-01 14:06
Liegebeest schreef op dinsdag 15 maart 2022 @ 20:09:
[...]

¿Por que, no los dos?

Je kan kijken naar wat jullie nu specifiek als targeted informatie en ervaring nodig hebben. Als dat binnen bereik ligt en niet enorm ver-van-je-bed is, dan kan je daar mee beginnen. Ik zag behoeftes aan structurele Azure kennis voor beheer en beveiliging; daar zijn twee certs voor.

Tegelijkertijd kan je je ook breder informeren, met bijvoorbeeld ELC (Entry Level CyberSec) van ISC2, of inderdaad Security+ van CompTIA.

CEH en CISSP zou ik vooralsnog echt links laten liggen. Pen-testen en offensive security, maar ook management voer, ligt nog ver buiten hand-bereik verwacht ik.
Entry Level CyberSecurity van ISC2 kende ik nog niet, dat ziet er ook erg interessant uit! CEH en CISSP leken al een redelijke ver van m'n bed show, dus die had ik al even van m'n radar afgehaald, mooi dat dat bevestigd wordt.

Ik zal eens kijken wat de mogelijkheden zijn om meerdere dingen tegelijk op te pakken, de Azure certs lijken me goed om mee te beginnen voor het bedrijf zelf en dan idd ELC of CompTIA zien er interessant uit om het wat breder te trekken.

Thanks! _/-\o_

Acties:
  • +1Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Hmmbob schreef op dinsdag 15 maart 2022 @ 22:09:
[...]

Ik heb nog nooit een humblebundle gebruikt. Krijg je gewoon PDF bestanden, of?
In dit geval krijgt je zowel PDF als epub. Maar bij andere aanbiedingen kan het in uitzonderlijke gevallen zijn dat het 1 van de.2. Soms ook .mobi.

No production networks were harmed during this posting


  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16:28
Nice. Heb eigenlijk alleen interesse in de 2 PMP boeken. Ff over nadenken, en kijken of ik dat wel fijn vind - vanaf scherm leren. Pak normaal toch een gewoon boek als ik wil studeren

Sometimes you need to plan for coincidence


Acties:
  • +1Henk 'm!

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
NW13 schreef op dinsdag 15 maart 2022 @ 22:10:
[...]


Entry Level CyberSecurity van ISC2 kende ik nog niet, dat ziet er ook erg interessant uit! CEH en CISSP leken al een redelijke ver van m'n bed show, dus die had ik al even van m'n radar afgehaald, mooi dat dat bevestigd wordt.

Ik zal eens kijken wat de mogelijkheden zijn om meerdere dingen tegelijk op te pakken, de Azure certs lijken me goed om mee te beginnen voor het bedrijf zelf en dan idd ELC of CompTIA zien er interessant uit om het wat breder te trekken.

Thanks! _/-\o_
Het is m.i. ook echt wat je leuk vind of wat je nodig hebt. Mijn ideeën:

Brede aanpak
Toch wel CISSP, of misschien CCSP. De laatste is gericht op cloud, meer software development en iets eenvoudiger dan CISSP. Dat gaat je echt een goed beeld geven van alle aspecten van beveiliging, inclusief privacy, compliance etc. Echter totaal niet technisch als in het ontwikkelen van skills.
Alternatief kan ook CISM zijn, als je wat meer algemeen management wil.

Specifiek
Zoek een secure coding training gericht op jullie omgeving. Daar leer je hoe je veilig code kunt schrijven. Om jullie omgeving te beveiligen is volgens mij niet echt een training beschikbaar, maar kun je zelf duiken in bijvoorbeeld de CIS benchmarks voor Linux, Windows of Azure.

Als je echt wil beschermen tegen hackers is een combinatie van ethical hacker en een combinatie met Microsoft Sentinel interessant. Probeer je eigen omgeving aan te vallen, kijk wat voor logs het genereert en schrijf alerts voor verdacht gedrag. Dan moet je wel kunnen hacken en weten hoe je Sentinel moet implementeren.

Overigens is CEH niet persé een certificering die nog positief staat aangeschreven in de security industrie.

  • BSOD baby
  • Registratie: Februari 2015
  • Laatst online: 31-05 12:31
Hi Tweakers,

Ik wil graag het CISSP behalen. Ik heb een opleidingsbudget van 2500 via mijn werkgever maar ik weet niet zeker wat de way 2 go is. Ik heb een HBO bachelor in software engineering & cyber security. Ben aan het kijken voor cursussen binnen dit budget maar ze lijken allemaal bijna het dubbele te kosten: https://www.springest.nl/automatisering-ict/cissp

Wat raden jullie aan? Toch maar thuis zelf studie en gewoon het examen los boeken?

Edit: misschien goed om even te beschrijven waarom het CISSP: Ik heb (nog) 0 ceritficeringen en het CISSP leek me een mooit uitgangspunt om te starten met het aantonen van mijn skills. Ik ben dagelijks veel bezig met operationele security zaken en compliance m.b.t. SOC2. Ik ben nu 1 jaar aan het werk als Cloud Security Engineer.

[Voor 26% gewijzigd door BSOD baby op 30-03-2022 13:36]


  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05
BSOD baby schreef op woensdag 30 maart 2022 @ 13:33:
Hi Tweakers,

Wat raden jullie aan? Toch maar thuis zelf studie en gewoon het examen los boeken?
CISSP is geen start certificaat. Het is in dit topic al veel besproken, Ik zou je security+ met zelfstudie aanbevelen. Dit is een mooie opstap en haalt een jaar af van de 5 jaar experience

PSN ID= initsix, steamid = slashdev


  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Als je Cloud Security Engineer bent denk dan ook aan CCSP. Maar ook daar vragen ze om experience, dus suggestie van Sec+ is goed.

No production networks were harmed during this posting


  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 14:44

hellknight

Medieval Nerd

Persoonlijk zou ik voor SSCP van ISC2 gaan - dit is het kleine broertje van CISSP, vereist 1 jaar ervaring, en haalt ook een jaar af van de 5 jaar voor CISSP. Voordeel hiervan is dat je dan al bekend bent met de manier waarop de examenvragen van ISC2 in elkaar zitten, en geen extra lidmaatschapskosten hebt wanneer je CISSP, of 1 van de andere ISC2 certs haalt

Your lack of planning is not my emergency


  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

BSOD baby schreef op woensdag 30 maart 2022 @ 13:33:
Wat raden jullie aan? Toch maar thuis zelf studie en gewoon het examen los boeken?
Zoals de anderen al schreven zou ik CISSP niet aanraden omdat het een senior certificering is en je niet voldoet aan de ervarings vereisten. Security+, Cysa+ en Pentest+ lijken beter te passen bij jou niveau en leggen een goede basis. SSCP ken ik zelf niet maar is volgens mij ook een goede basiscursus.

Hoe is je netwerk kennis, anders is CCNA routing en switching ook nog een goede basis omdat veel zaken in security met networking te maken hebben dus kennis van TCP/IP, firewalls, routing en ook de bijkomende tools is echt essentieel.

Bovenstaande cursussen zijn trouwens prima te doen met een e-learning cursus en zelfstudie door middel van het boek. Ik zou met je baas afspraken maken of je de €2500 kan inzetten voor studie uren tijdens werktijd. Check eens Udemy, daar staan vaak interessante aanbiedingen op de meeste cursussen daar zijn voor €15,99 verkrijgbaar.

[Voor 18% gewijzigd door Metzie op 31-03-2022 09:01]

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Je kan nu Microsoft examen SC-100 in beta doen voor 33 euro:

https://techcommunity.mic...y-architects/ba-p/3243595

Als je ook nog een ander examen gehaald hebt dan ben je "Microsoft Certified: Cybersecurity Architect Expert"

Zie voor details:
https://techcommunity.mic...itect-expert/ba-p/3239055

No production networks were harmed during this posting


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
paella schreef op donderdag 7 april 2022 @ 21:13:
Je kan nu Microsoft examen SC-100 in beta doen voor 33 euro:

https://techcommunity.mic...y-architects/ba-p/3243595

Als je ook nog een ander examen gehaald hebt dan ben je "Microsoft Certified: Cybersecurity Architect Expert"

Zie voor details:
https://techcommunity.mic...itect-expert/ba-p/3239055
Van wat ik lees is de gedekte stof echt heel interessant. Dankje voor de tip!

Nu nog tijd maken voor zoiets!

Liege, liege, liegebeest!


  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 09:55
Helaas zijn alle vouchers inmiddels gebruikt: This discount is no longer available because it has a use limit, and the use limit has been met.

Ziet er wel uit als een interessant examen. Thanks voor de tip :)

AMD Ryzen 7 5800X | Gigabyte Aorus X570 ELITE | Ballistix Elite 4x8GB @3600Mhz CL16 | Samsung 950 Pro 256GB & Samsung 850 EVO 1TB | AMD Radeon 6800 XT Midnight Black | LG UltraGear 34GN850 | Pixel 3A


  • ramon42
  • Registratie: April 2010
  • Laatst online: 08-06 16:46
Mede Security fanaten, misschien niet helemaal een certificeringsvraag maar wel gerelateerd aan kennis opdoen. Ik ben op zoek naar security evenementen in Nederland (of breder in europa). Er zijn wel wat sites die evenementen opsommen maar heb niet het idee dat ik een goed overzicht heb.
Wie kan mij helpen aan goede evenementen of een webadresje waar een volwaardig overzicht is?

  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

ramon42 schreef op donderdag 14 april 2022 @ 14:20:
Wie kan mij helpen aan goede evenementen of een webadresje waar een volwaardig overzicht is?
Goede vraag maar ik ken ook geen website die een totaaloverzicht bied over het totale aanbod. Ik zou er ook wel in geïnteresseerd zijn.

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


Acties:
  • +1Henk 'm!

  • tjoep
  • Registratie: Augustus 2009
  • Laatst online: 09-06 12:28
https://infosec-conferences.com/ ?
mist wel sommige, ik vind brucon bv niet terug

Er was vroeger ook een leuke lijst op github met events in europa, maar ik had em niet gebookmarked blijkbaar. https://github.com/cryptax/confsec mss?

  • Knul
  • Registratie: Maart 2009
  • Laatst online: 09-06 15:39
Knul schreef op donderdag 3 maart 2022 @ 08:56:
@paella I know, heb hetzelfde met m'n CISM. Maar ach, dan heb ik 'm in ieder geval alvast.
Even mezelf quoten, inmiddels is CISM binnen. Mijn beperkte werkervaring binnen IT security (1 jaar nu ongeveer) stond niet echt in de weg. Het bijgeleverde boek heb ik één keer doorgelezen, maar vond hem erg saai en niet veel toevoegen. Hetzelfde geldt eigenlijk voor de training die ik bij TSTC gevolgd heb.

De oefenvragen heb ik veel geoefend en daar heb ik veruit het meeste aan gehad.

Wil nu CISSP gaan doen :)

Acties:
  • 0Henk 'm!

  • GeenBergTeHoog
  • Registratie: December 2016
  • Laatst online: 18-04 08:20
Iemand ervaring met de Master Cyber Security Engineering van de Haagse Hoge School?
Tikkie duur, maar ben benieuwd naar ervaringen van (oud-)studenten over de opleiding en de kansen op de arbeidsmarkt daarna.

Acties:
  • 0Henk 'm!

  • Lisadr
  • Registratie: Oktober 2007
  • Laatst online: 03-06 23:21
GeenBergTeHoog schreef op woensdag 4 mei 2022 @ 10:29:
Iemand ervaring met de Master Cyber Security Engineering van de Haagse Hoge School?
Tikkie duur, maar ben benieuwd naar ervaringen van (oud-)studenten over de opleiding en de kansen op de arbeidsmarkt daarna.
€ 26K! Dat is een flinke investering! Kan mij niet voorstellen dat het 26K waard is. Leiden University heeft een ook Cyber Security masters dat 28K kost, maar als universiteit staat het hoger aangeschreven dan Haagse Hogeschool. Als je bereid bent zoveel geld uit te geven, is dat ook een optie.

GoT, You have to love it!


Acties:
  • 0Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Als je bereid bent zoveel geld uit te geven, is dat ook een optie.
De wedervraag die ik er bij zou hebben is: wat verwacht je dat deze investering je feitelijk op gaat leveren?

Toegang tot nieuwe banen, die tot nu toe ontoegankelijk waren? Kennis die je elders niet had op kunnen bouwen? Een verbeterd, professioneel netwerk? Prestige?

In het verleden heb ik er ook nog wel eens naar gekeken, maar ik kon me serieus niet indenken waar ik het überhaupt voor nodig zou hebben. Alles dat ik de komende jaren zou willen doen, kan ik bereiken via certificeringen.

[Voor 24% gewijzigd door Liegebeest op 04-05-2022 13:48]

Liege, liege, liegebeest!


Acties:
  • 0Henk 'm!

  • hmmmmmmmmmpffff
  • Registratie: September 2009
  • Laatst online: 09-06 20:41
Lisadr schreef op woensdag 4 mei 2022 @ 12:16:
[...]


€ 26K! Dat is een flinke investering! Kan mij niet voorstellen dat het 26K waard is. Leiden University heeft een ook Cyber Security masters dat 28K kost, maar als universiteit staat het hoger aangeschreven dan Haagse Hogeschool. Als je bereid bent zoveel geld uit te geven, is dat ook een optie.
Is die studie niet een samenwerkingsverband tussen die twee?

Acties:
  • 0Henk 'm!

  • Lisadr
  • Registratie: Oktober 2007
  • Laatst online: 03-06 23:21
Liegebeest schreef op woensdag 4 mei 2022 @ 13:47:
[...]

De wedervraag die ik er bij zou hebben is: wat verwacht je dat deze investering je feitelijk op gaat leveren?

Toegang tot nieuwe banen, die tot nu toe ontoegankelijk waren? Kennis die je elders niet had op kunnen bouwen? Een verbeterd, professioneel netwerk? Prestige?

In het verleden heb ik er ook nog wel eens naar gekeken, maar ik kon me serieus niet indenken waar ik het überhaupt voor nodig zou hebben. Alles dat ik de komende jaren zou willen doen, kan ik bereiken via certificeringen.
Dit soort parttime masters opleidingen zijn interessant als je werkgever het betaald. Bij bedrijven en vooral overheid (ministeries) zie je dat mensen met beperkt security kennis een positie krijgen binnen security (zoals een CISO) en vooraf of naast hun nieuwe positie een masteropleiding aangeboden krijgen.

Ik ben voor mening dat ze niet zo interessant zijn voor niet0vermogende particulieren.
hmmmmmmmmmpffff schreef op woensdag 4 mei 2022 @ 13:52:
[...]

Is die studie niet een samenwerkingsverband tussen die twee?
Weet ik niet zeker. Wat ik mij kan herinneren is dat wel zo is begonnen, maar recentelijke veranderd.

GoT, You have to love it!


Acties:
  • +2Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 18:16
Yay, na 3 jaar geleden SEC504 te hebben gedaan mag ik binnenkort beginnen aan FOR572 van Sans. Alleen nog even kijken of ik in-person ga volgen of via OnDemand.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 01:47

Eagle Creek

Breathing security

Ben al jaren voornemens m'n CISSP te halen maar eigenlijk tot heden nooit aan toegekomen. Merk wel dat in mijn werkveld mijn twee security gerelateerde opleidingen (Bsc en MSc) bij recruiters het minder goed doen dan inhoudelijk echt geïnteresseerden.

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • +4Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
Eagle Creek schreef op donderdag 5 mei 2022 @ 15:02:
Ben al jaren voornemens m'n CISSP te halen maar eigenlijk tot heden nooit aan toegekomen. Merk wel dat in mijn werkveld mijn twee security gerelateerde opleidingen (Bsc en MSc) bij recruiters het minder goed doen dan inhoudelijk echt geïnteresseerden.
Het is een certificate world. Wat ik merkwaardig vind, want zowel de twee grote bekende certificaten CISSP en CISM zijn verre van moeilijk. Ik moet altijd een beetje lachen om mensen die mij trots vertellen dat ze een cybersecurity expert zijn omdat ze CISSP hebben… ik neem mensen aan voor hun track record, de certificaten zijn mooi meegenomen maar ik ben vooral geïnteresseerd in hun prestaties.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 01:47

Eagle Creek

Breathing security

Orangelights23 schreef op donderdag 5 mei 2022 @ 16:26:
[...]


Het is een certificate world. Wat ik merkwaardig vind, want zowel de twee grote bekende certificaten CISSP en CISM zijn verre van moeilijk. Ik moet altijd een beetje lachen om mensen die mij trots vertellen dat ze een cybersecurity expert zijn omdat ze CISSP hebben… ik neem mensen aan voor hun track record, de certificaten zijn mooi meegenomen maar ik ben vooral geïnteresseerd in hun prestaties.
Precies. En dat bedoel ik er eigenlijk ook mee te zeggen. Ik merk dat als je een stap verder praat dan de gemiddelde "LinkedIn schiet maar met hagel" dat ze je achtergrond veel meer kunnen waarderen dan het gebrek aan CISSP.

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • +3Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 19:45

ChUcKiE

Dus........

Van de andere kant….zoals @Orangelights23 al aangeeft echt moeilijk is het niet als studeren je makkelijk afgaat. Ja het kost wat tijd om door de stof te lezen, maar met de juiste denkrichting, dus als je weet hoe ISC2 haar antwoorden graag wil hebben, is het best te doen.

Dus ja als het zoveel gevraagd wordt bij recruiters, dan staat CiSSP erg netjes bij je MSc titel.

[Voor 15% gewijzigd door ChUcKiE op 05-05-2022 19:15]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


  • TweakOverflow
  • Registratie: December 2010
  • Laatst online: 09-06 09:09

TweakOverflow

Wubbalubbadubdub!

Brainscrewer schreef op donderdag 5 mei 2022 @ 14:56:
Yay, na 3 jaar geleden SEC504 te hebben gedaan mag ik binnenkort beginnen aan FOR572 van Sans. Alleen nog even kijken of ik in-person ga volgen of via OnDemand.
Gaaf! Daar heb ik ook aan zitten denken omdat mijn werkgever behoorlijk huiverig is in het opleiden van personeel d.m.v. SANS. Uiteindelijk ga ik nu in november de SEC503 volgen, daarna ga ik -als ik de kans krijg- de FOR572 denk ik volgen.

Heb er ook aan zitten denken om als eerst de SEC504 te doen, en daarna pas de SEC503, FOR572, enz. maar gezien het geringe budget heb ik toch maar voor de 503 gekozen. Hopelijk de goede keuze.

Weddings are basically funerals with cake.


Acties:
  • +2Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
TweakOverflow schreef op donderdag 5 mei 2022 @ 19:58:
[...]
Gaaf! Daar heb ik ook aan zitten denken omdat mijn werkgever behoorlijk huiverig is in het opleiden van personeel d.m.v. SANS. Uiteindelijk ga ik nu in november de SEC503 volgen, daarna ga ik -als ik de kans krijg- de FOR572 denk ik volgen.
Bij deze de maandelijkse reminder aan het "Work Study Program" van SANS. Die heeft regelmatig vrije plekken, ook in Amsterdam en in de Online cursussen. Scheelt je een enorme smak geld.

Liege, liege, liegebeest!


Acties:
  • +1Henk 'm!

  • Lisadr
  • Registratie: Oktober 2007
  • Laatst online: 03-06 23:21
Orangelights23 schreef op donderdag 5 mei 2022 @ 16:26:
[...]


Het is een certificate world. Wat ik merkwaardig vind, want zowel de twee grote bekende certificaten CISSP en CISM zijn verre van moeilijk. Ik moet altijd een beetje lachen om mensen die mij trots vertellen dat ze een cybersecurity expert zijn omdat ze CISSP hebben… ik neem mensen aan voor hun track record, de certificaten zijn mooi meegenomen maar ik ben vooral geïnteresseerd in hun prestaties.
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

GoT, You have to love it!


Acties:
  • 0Henk 'm!

  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

Liegebeest schreef op donderdag 5 mei 2022 @ 20:40:
[...]

Bij deze de maandelijkse reminder aan het "Work Study Program" van SANS. Die heeft regelmatig vrije plekken, ook in Amsterdam en in de Online cursussen. Scheelt je een enorme smak geld.
@Liegebeest is er een mailinglijst of een andere manier om geïnformeerd te worden over beschikbare posities voor het "Work Study Program" van SANS? Het lijkt me echt gaaf om een paar certificaten op te pakken, maar het studiebudget van mijn werkgever gaat niet zo ver. Qua studiedagen heb ik meer mogelijkheden om een-en-ander te regelen.
Orangelights23 schreef op donderdag 5 mei 2022 @ 16:26:
[...]
Wat ik merkwaardig vind, want zowel de twee grote bekende certificaten CISSP en CISM zijn verre van moeilijk.
Wat betreft CISM ben ik het wel met je eens maar qua CISSP zeker niet. Ik heb CISSP als zelfstudie gedaan en ik heb nog nooit zoveel tijd en moeite in een studie gestopt als die van CISSP. Ook qua Membercount is Nederland niet overspoeld met CISSP gecertificeerde security specialisten. De stand op dit moment is 2908 CISSP gecertificeerden in Nederland.

Je hebt gelijk dat ervaring moet tellen, maar certificering helpt zeker mee om een bepaald basisniveau aan te tonen. Net zoals een bachelor of master opleiding. Ik weet zeker dat ik zonder HBO bachelor en CISSP mijn huidige carrierepad niet had kunnen starten (van algemeen IT (service) management naar security management.

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


Acties:
  • 0Henk 'm!

  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
CISM gaat over het managen van security. Dus daar moet je hoog over de materie weten maar gaat het meer over de juiste keuze maken.

CISSP is een groot brok en staat ook bekend als: a mile wide an inch deep. Maar gaat soms erg ver de techniek in; netwerk en encryptie met symmetrisch en asymmetrisch.
Heb je geen technische achtergrond dan gaat CISSP je veel tijd kosten.
Veel nieuwe security starters uit de juridische hoek en Security management verwijs ik ook meestal eerst naar CISM.

Maar CISSP blijft (terecht of onterecht) wel 1 van de meeste gevraagde certificering bij vacatures.
Eagle Creek schreef op donderdag 5 mei 2022 @ 15:02:
Ben al jaren voornemens m'n CISSP te halen maar eigenlijk tot heden nooit aan toegekomen. Merk wel dat in mijn werkveld mijn twee security gerelateerde opleidingen (Bsc en MSc) bij recruiters het minder goed doen dan inhoudelijk echt geïnteresseerden.
Het ligt eraan hoe je profiel er nu uit zit en waar je wilt landen.
Security Techneut versus Security manager / CISO
Inhouse versus consultant/zoekende
ect.

[Voor 30% gewijzigd door Scoro op 06-05-2022 22:34]


Acties:
  • 0Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 18:48
Metzie schreef op vrijdag 6 mei 2022 @ 21:39:

Wat betreft CISM ben ik het wel met je eens maar qua CISSP zeker niet. Ik heb CISSP als zelfstudie gedaan en ik heb nog nooit zoveel tijd en moeite in een studie gestopt als die van CISSP. Ook qua Membercount is Nederland niet overspoeld met CISSP gecertificeerde security specialisten. De stand op dit moment is 2908 CISSP gecertificeerden in Nederland.
Ik heb zowel CISM als CISSP gehaald met zelfstudie. CISM kostte mij letterlijk 1 week, CISSP iets langer door de hoeveelheid, maar bij beide certificaten is de stof zeker niet moeilijk. Het schijnt zelfs dat CISSP gelijk staat aan een masterniveau… belachelijk.

Membercount zegt niets, maar helaas wordt CISSP te vaak gevraagd voor management functies terwijl dat CISM ‘zou’ moeten zijn.

Acties:
  • +4Henk 'm!

  • Scoro
  • Registratie: December 2012
  • Laatst online: 14:45
Orangelights23 schreef op zaterdag 7 mei 2022 @ 07:26:
[...]

Het schijnt zelfs dat CISSP gelijk staat aan een masterniveau… belachelijk.
https://blog.isc2.org/isc...ters-degree-standard.html
What You Need to Know: CISSP Comparable to U.K. Master’s Degree Standard

Snippet:
Does this mean that the CISSP is the same as a Master’s degree?
No. RFQ Level 7 means that earning the CISSP is considered an educational achievement that is the same level needed to achieve a Master’s degree, according to U.K. NARIC.

Acties:
  • 0Henk 'm!

  • Chocovla
  • Registratie: September 2000
  • Laatst online: 17:28
Orangelights23 schreef op zaterdag 7 mei 2022 @ 07:26:
[...]


Ik heb zowel CISM als CISSP gehaald met zelfstudie. CISM kostte mij letterlijk 1 week, CISSP iets langer door de hoeveelheid, maar bij beide certificaten is de stof zeker niet moeilijk. Het schijnt zelfs dat CISSP gelijk staat aan een masterniveau… belachelijk.

Membercount zegt niets, maar helaas wordt CISSP te vaak gevraagd voor management functies terwijl dat CISM ‘zou’ moeten zijn.
Vond CISSP inderdaad niet supermoeilijk. Qua studieload zal het ook een weekje werk zijn geweest. Had op dat moment wel ruim 10 jaar IT ervaring, dus dat helpt. Daarnaast had ik bij CISM snel door welk type "gewenste" antwoorden werd gezocht. Hoe dan ook, prima met zelfstudie te doen.

Heb zelf in mijn overstap vanuit beheer naar security officer het meest gehad aan mijn SANS GSTRT training. Veel praktische handvaten en begreep direct het veranderde speelveld. Daarnaast wordt je voor het examen gedwongen alle lesstof nogmaals door te nemen. Alleen zijn de prijzen voor deze trainingen natuurlijk wel belachelijk hoog en zal niet iedere werkgever dit willen/kunnen ophoesten :)

"Better ask questions before you shoot"


Acties:
  • 0Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
Metzie schreef op vrijdag 6 mei 2022 @ 21:39:
[...]
@Liegebeest is er een mailinglijst of een andere manier om geïnformeerd te worden over beschikbare posities voor het "Work Study Program" van SANS?
Een mailing list is er niet.

Wat je het beste kan doen: inschrijven voor elke SANS Amsterdam (en online) waar jij bij kan en wil zijn. Je kan namelijk niet kiezen welke cursus je mag volgen, je kan alleen een voorkeur-volgorde opgeven (de beschikbare cursussen per week op top 10 ordenen). Dan hoor je vanzelf of je wel/niet wordt gekozen.

Daar naast helpt het als je op LinkedIn mensen als Wendy Schneider volgt, zij coördineert het Work/Study programma en roept vaak wanneer ze last-minute openings heeft.

Liege, liege, liegebeest!


Acties:
  • 0Henk 'm!

  • Lisadr
  • Registratie: Oktober 2007
  • Laatst online: 03-06 23:21
Metzie schreef op vrijdag 6 mei 2022 @ 21:39:
[...]
Wat betreft CISM ben ik het wel met je eens maar qua CISSP zeker niet. Ik heb CISSP als zelfstudie gedaan en ik heb nog nooit zoveel tijd en moeite in een studie gestopt als die van CISSP. Ook qua Membercount is Nederland niet overspoeld met CISSP gecertificeerde security specialisten. De stand op dit moment is 2908 CISSP gecertificeerden in Nederland.
Kende het overzicht niet. 2908 is veel minder dan ik had gedacht, ken veel mensen met een CISSP. Nederland heeft relatief veel CISSP certificaten.

2727 Duitsland
682 Belgie
1210 Frankrijk
819 Spanje

Hoe zou het komen dat we in Nederland meer CISSP hebben dan andere Europese landen?

United States 94320! Bijna 62% van alle CISSP certificaten

GoT, You have to love it!


Acties:
  • +5Henk 'm!

  • xehexehex
  • Registratie: Februari 2017
  • Laatst online: 08:49
Vast al gedeeld ergens gezien/gedeeld: vanaf deze week begint die Security Week van Microsoft. Wil je graag die tracks volgen zoals SC-200, MS-500, SC-300 etc. schrijf je dan nog last minute in:

https://register.govirtua...ba-42d6-b466-e370a7b03f67

Als je alle 4 de dagdelen 'meedoet', volgens mij in de regel ergens rond 11:00 tot 13:00 (of later in de middag), dan krijg je een gratis voucher voor de track waar je aan mee doet.

Scheelt jouw of je werkgever knaken - max 1 voucher meen ik per persoon FYI

  • Videopac
  • Registratie: November 2000
  • Laatst online: 17:05
Metzie schreef op zondag 26 april 2020 @ 22:32:
Iedereen gefeliciteerd met het behalen van CySa+ v2. Ik heb afgelopen week training gehad in de ITIL V4 managing professional transition module. Ik heb ongeveer 3 jaar geleden mijn ITIL v3 expert titel behaald en met deze training + examen kan ik mezelf ook ITIL v4 Managing Professional noemen. Ik heb afgelopen vrijdag het examen met een score van 95% gehaald. Hurray!

Ik was erg onzeker of ik zou slagen omdat het tempo echt heel hoog was 4,5 dagen training en dan direct examen zonder bijvoorbeeld het weekend als extra studeer tijd. Ik heb voor 96 euro een re-take verzekering afgesloten, gelukkig niet nodig gehad.

Ik kan direct weer 40 CPE's toevoegen aan mijn CISSP / CCSP voor de training en avonden zelfstudie.
Gefeliciteerd. Heb je on-line training gedaan of klassikaal?
Als ik het goed begrepen heb is de training verplicht om examen te kunnen doen.
Had het zelf wel met zelfstudie willen proberen.

TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2Henk 'm!

  • Metzie
  • Registratie: April 2000
  • Laatst online: 08-06 16:31

Metzie

Nyaano !

Videopac schreef op woensdag 18 mei 2022 @ 11:17:
[...]

Gefeliciteerd. Heb je on-line training gedaan of klassikaal?
Als ik het goed begrepen heb is de training verplicht om examen te kunnen doen.
Had het zelf wel met zelfstudie willen proberen.
Dank je wel, het is alweer 2 jaar geleden maar ze nemen hem niet meer af. :)
Ik heb de training als klassikale training geboekt via D-ICT Solutions, alleen gooide corona roet in het eten, uiteindelijk is de training via Microsoft Teams gegeven. Je kan de training ook via zelfstudie doen via een online leermodule als je wilt, hij wordt aangeboden door iLearn innovative Learning: ITIL® 4 Managing Professional Transition Module Courses

Ik heb bij iLearn mijn APMG ISO27001 foundation en mijn Management of Risk Foundation (M_o_R) training via e-learning gevolgd en dat werkt prima. Laat maar weten als je meer informatie wilt.

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


Acties:
  • +1Henk 'm!

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 09-06 22:05
Humble cybersecuritycyberwarfarepackt_bookbundle is wellicht interessant voor jullie?

PSN ID= initsix, steamid = slashdev


Acties:
  • 0Henk 'm!

  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 13:32

loewie1984

music addict! pizza monster!!

Ik lees CISM en ik denk, hmmm interessant. Nu staat hier: https://www.globalknowled...rsecurity_management/cism

Om officieel CISM gecertificeerd te worden dient u aan de onderstaande eisen te voldoen:

slagen voor het officiële CISM-examen
beschikken over ten minste 5 jaar relevante werkervaring in ten minste twee CISM-domeinen (of 4 jaar ervaring aangevuld met een HBO+ opleiding).


Wie controleert dit? Als ik CISM wil halen wat weerhoudt me ervan om gewoon het examen te doen? (of het slim is om het te doen zonder deze prereq's is een ander verhaal) Iemand ervaringen mee?

discogs


Acties:
  • +3Henk 'm!

  • dutchgio
  • Registratie: April 2012
  • Laatst online: 14:14
loewie1984 schreef op maandag 23 mei 2022 @ 21:47:
Ik lees CISM en ik denk, hmmm interessant. Nu staat hier: https://www.globalknowled...rsecurity_management/cism

Om officieel CISM gecertificeerd te worden dient u aan de onderstaande eisen te voldoen:

slagen voor het officiële CISM-examen
beschikken over ten minste 5 jaar relevante werkervaring in ten minste twee CISM-domeinen (of 4 jaar ervaring aangevuld met een HBO+ opleiding).


Wie controleert dit? Als ik CISM wil halen wat weerhoudt me ervan om gewoon het examen te doen? (of het slim is om het te doen zonder deze prereq's is een ander verhaal) Iemand ervaringen mee?
Je kunt het examen sowieso wel doen, het gaat om de officiële certificatie na het halen van het examen waarbij je dit moet aantonen.

Zie:
https://www.isaca.org/credentialing/cism/get-cism-certified

Je kunt de certificering binnen 5 jaar na het behalen van het examen aanvragen, dus ook later als je nu nog niet die werkervaring hebt.

Acties:
  • +1Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 20:06
Ik heb het niet zo met die Packt boeken.

No production networks were harmed during this posting


Acties:
  • 0Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
paella schreef op maandag 23 mei 2022 @ 22:32:
[...]


Ik heb het niet zo met die Packt boeken.
Persoonlijk, ik ook niet. Het was vroeger heel erg gemengd, of je kwaliteit kreeg of niet.

Liege, liege, liegebeest!


Acties:
  • 0Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07-06 22:32
loewie1984 schreef op maandag 23 mei 2022 @ 21:47:
Wie controleert dit? Als ik CISM wil halen wat weerhoudt me ervan om gewoon het examen te doen? (of het slim is om het te doen zonder deze prereq's is een ander verhaal) Iemand ervaringen mee?
Zoals @dutchgio zegt, het is net als bij CISSP: je mag jezelf pas CISM/CISSP noemen als je aan al die punten voldoet. Noem je jezelf toch CISSP/CISM, zonder die eisen? Dan komt niemand je straffen, het is niet illegaal. Je liegt alleen op je CV en dat kan weer gevolgen hebben. Maar ook weer: niet illegaal, niemand die je straft, alleen de persoon doe er achter komt zal je niet meer aannemen en mogelijk op een block-list zetten.

Zie het als academische fraude liegen over je diploma. Ik kan ook wel zeggen een master's degree te hebben. Maar net als bij een master's krijg je bij CISM en CISSP ook pas het diploma wanneer je aan alle eisen hebt voldaan. Je kan het dus niet zomaar claimen bij een sollicitatie.

Liege, liege, liegebeest!


Acties:
  • +1Henk 'm!

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 09-06 14:40
Liegebeest schreef op dinsdag 24 mei 2022 @ 09:22:
[...]
Noem je jezelf toch CISSP/CISM, zonder die eisen? Dan komt niemand je straffen, het is niet illegaal.
Je gaat niet de gevangenis in, maar als iemand je rapporteert bij ISC2 dan ben je volgens mij je associate titel kwijt en kun je voorlopig geen CISSP of andere ISC2 certificering meer halen. Ik zou het persoonlijk dan ook niet op LinkedIn zetten.

En ik ken best een aantal mensen die de code of ethics van ISC2 vrij serieus nemen.
Pagina: 1 ... 21 ... 25 Laatste


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee