Get in Touch
 Duration 35 hours

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Security governance, policy development, and frameworks (ISO 27001, NIST CSF)
  • Conducting risk analysis, assessment, and mitigation strategies
  • Business impact analysis, security awareness programs, and training initiatives
  • Navigating legal, regulatory, compliance, and privacy challenges (GDPR, HIPAA, local statutes)

Asset Security

  • Information classification, ownership models, and protective measures
  • Data management practices (retention, deletion, backup, and transfer protocols)
  • Privacy safeguards and data lifecycle governance
  • Secure asset utilization and media control mechanisms

Security Engineering

  • Principles of secure system and architectural design
  • Cryptographic methods: symmetric, asymmetric, hashing, PKI, and key management
  • Physical security considerations and the use of hardware security modules (HSMs)
  • Secure virtualization, cloud-native security patterns, and secure API implementation

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Perimeter defense strategies, network segmentation, firewalls, and IDS/IPS deployment
  • Wireless security, remote access controls, and zero-trust network architectures
  • Designing secure network architectures for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control mechanisms: identification, authentication, authorization, and accountability
  • Identity providers, federation strategies, SSO, and cloud access federation
  • Privileged access management (PAM) and role-based access control (RBAC) implementation
  • Identity lifecycle management: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Security control validation: SAST, DAST, penetration testing, and vulnerability scanning
  • Audit methodologies and review frameworks
  • Log management, continuous monitoring, and assessment practices
  • Red teaming, blue teaming, and adversary simulation techniques

Security Operations

  • Incident response planning, execution, and digital forensics
  • Designing security operations centers (SOC), monitoring strategies, and threat intelligence integration
  • Patching strategies, vulnerability management, and configuration governance
  • Business continuity, disaster recovery, and organizational resilience planning

Software Development Security

  • Secure Software Development Lifecycle (SDLC) and DevSecOps methodologies
  • Addressing common vulnerabilities (beyond the OWASP Top 10) and mitigation patterns
  • Code review processes, static/dynamic analysis, and secure framework adoption
  • Supply chain risk management, dependency oversight, and runtime protection

Exam Strategy, Practice, and Conclusion

  • Understanding the CISSP exam structure, question tactics, and time management
  • Simulated exams and domain-specific quizzes
  • Personal gap analysis and customized study plans
  • Curated resources, professional communities, and pathways for continuous learning

Conclusion and Future Directions

Requirements

  • A minimum of five years of cumulative, paid professional experience in at least two of the (ISC)² CISSP domains, or equivalent hands-on experience
  • Solid foundational understanding of information security principles, network infrastructure, and software systems
  • Proficiency in risk management, cryptography, and IT operational processes

Target Audience

  • Information security professionals preparing for the CISSP examination
  • Security architects, managers, and consulting specialists
  • IT leadership, auditors, and governance specialists

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories