Get in Touch
 Duration 35 hours (5 days)

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Security governance, policy development, and frameworks (ISO 27001, NIST CSF)
  • Conducting risk analysis, assessment, and mitigation strategies
  • Business impact analysis, security awareness, and staff training
  • Navigating legal requirements, regulations, compliance, and privacy issues (GDPR, HIPAA, local laws)

Asset Security

  • Information classification, ownership structures, and protection measures
  • Data management practices (retention, deletion, backup, and transfer)
  • Safeguarding privacy and managing the data lifecycle
  • Ensuring secure asset usage and controlling media

Security Engineering

  • Principles of secure system and architecture design
  • Cryptographic concepts: symmetric/asymmetric encryption, hashing, PKI, and key management
  • Physical security aspects and hardware security modules (HSMs)
  • Secure virtualization, cloud-native security patterns, and secure API implementation

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Perimeter security, segmentation, firewalls, and IDS/IPS
  • Wireless security, remote access solutions, and zero-trust network architectures
  • Designing secure network architectures for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control mechanisms: identification, authentication, authorization, and accountability
  • Identity providers, federation, SSO, and cloud access federation
  • Privileged access management (PAM) and role-based access control (RBAC)
  • Identity lifecycle management: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
  • Developing audit strategies and review frameworks
  • Log management, continuous monitoring, and assessment
  • Red teaming, blue teaming, and adversary simulation methods

Security Operations

  • Incident response planning, execution, and forensic analysis
  • Designing security operations centers (SOC), monitoring, and integrating threat intelligence
  • Patching, vulnerability management, and configuration controls
  • Business continuity, disaster recovery, and resilience planning

Software Development Security

  • Secure software development lifecycle (SDLC) and DevSecOps practices
  • Addressing common vulnerabilities (beyond the OWASP Top 10) and mitigation patterns
  • Code reviews, static/dynamic analysis, and secure framework usage
  • Managing supply chain risks, dependencies, and runtime protection

Exam Strategy, Practice and Wrap-Up

  • Understanding the CISSP exam format, question tactics, and time management
  • Completing practice exams and domain-specific quizzes
  • Performing gap analysis and creating personalized study plans
  • Recommended resources, professional communities, and continuous learning pathways

Summary and Next Steps

Requirements

  • A minimum of 5 years of cumulative, compensated professional experience in at least two (ISC)² CISSP domains, or equivalent practical expertise
  • Basic understanding of information security concepts, networking, and software systems
  • Working knowledge of risk management, cryptography, and IT operations

Target Audience

  • Information security specialists preparing for the CISSP examination
  • Security architects, managers, and consultants
  • IT executives, auditors, and governance professionals

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories