Get in Touch

Course Outline

Security and Risk Management

  • Core concepts of Confidentiality, Integrity, and Availability (CIA)
  • Security governance, policy development, and frameworks (ISO 27001, NIST CSF)
  • Conducting risk analysis, assessment, and mitigation strategies
  • Business impact analysis, security awareness, and training programs
  • Navigating legal, regulatory, compliance, and privacy requirements (GDPR, HIPAA, local laws)

Asset Security

  • Information classification, ownership models, and protection methods
  • Data lifecycle handling (retention, deletion, backup, and transfer)
  • Privacy safeguards and data lifecycle management
  • Secure asset usage and media control practices

Security Engineering

  • Principles of secure system and architecture design
  • Cryptographic foundations: symmetric/asymmetric encryption, hashing, PKI, and key management
  • Physical security considerations and Hardware Security Modules (HSMs)
  • Secure virtualization, cloud-native security patterns, and secure API implementation

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Perimeter defense, network segmentation, firewalls, and IDS/IPS
  • Wireless security, remote access controls, and zero-trust architectures
  • Designing secure network architectures for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control mechanisms: identification, authentication, authorization, and accountability
  • Identity providers, federation, SSO, and cloud access federation
  • Privileged Access Management (PAM) and Role-Based Access Control (RBAC)
  • Managing the identity lifecycle: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
  • Audit strategies and review frameworks
  • Log management, monitoring, and continuous security assessment
  • Red teaming, blue teaming, and adversary simulation techniques

Security Operations

  • Incident response planning, management, and digital forensics
  • Designing Security Operations Centers (SOC), monitoring, and integrating threat intelligence
  • Patching, vulnerability management, and configuration control
  • Business continuity, disaster recovery, and resilience strategies

Software Development Security

  • Secure Software Development Lifecycle (SDLC) and DevSecOps practices
  • Mitigating common vulnerabilities (extending beyond OWASP Top 10)
  • Code review processes, static/dynamic analysis, and secure development frameworks
  • Managing supply chain risks, dependency management, and runtime protection

Exam Strategy, Practice, and Conclusion

  • Understanding the CISSP exam format, question strategy, and time management
  • Completion of practice exams and domain-specific quizzes
  • Performing gap analysis and creating personalized study plans
  • Identifying recommended resources, communities, and continuous learning paths

Summary and Next Steps

Requirements

  • A minimum of 5 years of cumulative, paid work experience in at least two (ISC)² CISSP domains, or equivalent experience
  • Basic understanding of information security principles, networking, and software systems
  • Knowledge of risk management, cryptography, and IT operations

Target Audience

  • Information security professionals preparing for the CISSP examination
  • Security architects, managers, and consultants
  • IT leaders, auditors, and governance specialists
 35 Hours

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories