CompTIA Security+ · Prüfungsbereich

Security Program Management & Oversight: was Security+ prüft und wie Sie sich vorbereiten

Governance, Risiko und Compliance. Die am wenigsten technische Domäne – und die, die Kandidaten am häufigsten unterschätzen, weil sie in der Sprache des Business statt in der Terminologie der Werkzeuge geschrieben ist.

Umfang

Was dieser Bereich abdeckt

Die folgende Liste folgt den veröffentlichten Prüfungszielen für SY0-701. Hier zählt Tiefe mehr als Breite: Die Prüfung verlangt, diese Ideen auf ein Szenario anzuwenden, nicht sie auswendig aufzusagen.

  • Sicherheits-Governance: Guidelines, Policies, Standards, Verfahren, externe Einflussfaktoren und Governance-Strukturen.
  • Risikomanagement – Identifikation, Bewertung, Analyse, Risikoregister, Risikotoleranz und Risikobereitschaft sowie die Reaktionsoptionen: Übertragen, Akzeptieren, Vermeiden und Mindern.
  • Bewertung und Management von Drittparteirisiken, einschließlich Anbieterauswahl, Vertragsarten und laufender Überwachung.
  • Compliance: Reporting, Monitoring, Konsequenzen bei Nichteinhaltung und Datenschutzaspekte.
  • Audits und Assessments, einschließlich interner und externer Audits, Attestierung und Penetrationstests.
  • Security-Awareness-Maßnahmen, von der Erkennung von Phishing bis zu Meldung und Überwachung.
Häufige Fehler

Wo Kandidaten Punkte verlieren

  • Risikobereitschaft (Risk Appetite) wird mit Risikotoleranz (Risk Tolerance) verwechselt. Beide Begriffe hängen zusammen, sind aber nicht austauschbar, und genau dieser Unterschied wird geprüft.
  • "Mindern" wird reflexartig als Antwort gewählt. Häufig ist "Akzeptieren" oder "Übertragen" die richtige Antwort, wenn im Szenario Kosten- oder Geschäftsrestriktionen genannt werden.
  • Vertragsarten werden durcheinandergebracht – MSA, SOW, SLA, MOU, NDA, BPA. Diese werden meist als reines Faktenwissen abgefragt und sind, einmal gelernt, sichere Punkte.

Diese Domäne sollte nicht bis zuletzt aufgehoben werden, nur weil sie weniger technisch wirkt. Sie macht fast ein Fünftel der Prüfung aus, und die Fragen sind größtenteils definitorisch – das macht sie zur Domäne mit dem höchsten Ertrag pro Lernstunde bei Security+.

Finden Sie heraus, ob das Ihr schwacher Bereich ist

20 kostenlose Security+-Fragen, keine Karte nötig. Die Bereitschaft wird pro Bereich angezeigt, sodass Sie sehen, ob Security Program Management & Oversight dort ist, wo Ihre Wiederholung ansetzen sollte.

Kostenlos starten