Get in Touch
 Duration 35 hours

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Security governance, policy frameworks, and standards (ISO 27001, NIST CSF)
  • Risk analysis, evaluation methodologies, and mitigation strategies
  • Business impact assessment, security awareness programs, and staff training
  • Legal obligations, regulatory compliance, and privacy considerations (GDPR, HIPAA, local legislation)

Asset Security

  • Information classification, ownership structures, and protective measures
  • Data management practices (retention, deletion, backup, and transfer protocols)
  • Privacy safeguards and data lifecycle management
  • Secure utilization of assets and media control mechanisms

Security Engineering

  • Principles of secure system and architecture design
  • Cryptographic techniques: symmetric, asymmetric, hashing, PKI, and key management
  • Physical security requirements and hardware security modules (HSMs)
  • Secure virtualization, cloud-native security models, and secure API implementation

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Perimeter security, network segmentation, firewalls, and IDS/IPS systems
  • Wireless security, remote access controls, and zero-trust network architectures
  • Designing secure network infrastructures for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control mechanisms: identification, authentication, authorization, and accountability
  • Identity providers, federation, SSO, and cloud-based access federation
  • Privileged access management (PAM) and role-based access control (RBAC)
  • Identity lifecycle management: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
  • Audit strategies and compliance review frameworks
  • Log management, security monitoring, and continuous assessment processes
  • Red teaming, blue teaming, and adversary simulation methods

Security Operations

  • Incident response planning, execution, and digital forensics
  • Security Operations Center (SOC) design, monitoring, and threat intelligence integration
  • Patching strategies, vulnerability management, and configuration controls
  • Business continuity, disaster recovery, and organizational resilience planning

Software Development Security

  • Secure Software Development Life Cycle (SDLC) and DevSecOps practices
  • Common vulnerabilities (extending beyond OWASP Top 10) and mitigation patterns
  • Code review processes, static/dynamic analysis, and secure coding frameworks
  • Supply chain security risks, dependency management, and runtime protection

Exam Strategy, Practice and Wrap-Up

  • CISSP exam structure, question analysis strategies, and time management techniques
  • Mock exams and domain-specific quiz sessions
  • Gap analysis and personalized study plan development
  • Curated resources, professional communities, and continuous learning pathways

Summary and Next Steps

Requirements

  • A minimum of 5 years of cumulative, compensated work experience in at least two of the (ISC)² CISSP domains, or equivalent relevant experience
  • Core understanding of information security principles, network infrastructure, and software systems
  • Basic proficiency in risk management, cryptographic concepts, and IT operational workflows

Target Audience

  • Information security specialists preparing for the CISSP examination
  • Security architects, security managers, and industry consultants
  • IT executives, internal auditors, and governance professionals

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories