Course Outline
Security and Risk Management
- Core principles of confidentiality, integrity, and availability (CIA)
- Security governance, policy development, and frameworks (ISO 27001, NIST CSF)
- Conducting risk analysis, assessment, and mitigation strategies
- Business impact analysis, security awareness programs, and training
- Navigating legal regulations, compliance, and privacy issues (GDPR, HIPAA, local laws)
Asset Security
- Information classification, ownership models, and protection strategies
- Data handling procedures (retention, deletion, backup, and transfer)
- Privacy safeguards and data lifecycle management
- Secure asset usage and media control mechanisms
Security Engineering
- Principles of secure system and architecture design
- Cryptography applications: symmetric, asymmetric, hashing, PKI, and key management
- Physical security considerations and hardware security modules (HSMs)
- Secure virtualization, cloud-native security patterns, and secure API integration
Communications and Network Security
- Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
- Perimeter defense strategies, segmentation, firewalls, IDS/IPS
- Wireless security, remote access solutions, and zero-trust network architectures
- Designing secure network architectures for cloud and hybrid environments
Identity and Access Management (IAM)
- Access control fundamentals: identification, authentication, authorization, and accountability
- Identity providers, federation, SSO, and access federation in cloud environments
- Privileged access management (PAM) and role-based access control (RBAC)
- Identity lifecycle management: provisioning, deprovisioning, and entitlement reviews
Security Assessment and Testing
- Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
- Developing audit strategies and review frameworks
- Log management, monitoring systems, and continuous assessment processes
- Red teaming, blue teaming, and adversary simulation methodologies
Security Operations
- Incident response planning, management, and digital forensics
- Designing and monitoring Security Operations Centers (SOC) and integrating threat intelligence
- Patch management, vulnerability remediation, and configuration management
- Business continuity, disaster recovery, and organizational resilience planning
Software Development Security
- Secure Software Development Lifecycle (SDLC) and DevSecOps practices
- Identifying common vulnerabilities (extending beyond OWASP Top 10) and mitigation patterns
- Code review techniques, static/dynamic analysis, and secure coding frameworks
- Managing supply chain risks, dependency tracking, and runtime protection
Exam Strategy, Practice and Wrap-Up
- Understanding the CISSP exam format, question strategies, and time management
- Taking practice exams and completing domain-specific quizzes
- Performing gap analysis and developing personal study plans
- Exploring recommended resources, professional communities, and continuous learning paths
Summary and Next Steps
Requirements
- Minimum 5 years of cumulative, paid work experience in two or more (ISC)² CISSP domains, or equivalent practical experience
- Strong foundational understanding of information security concepts, networking, and software systems
- Acquaintance with risk management, cryptography, and IT operations
Target Audience
- Information security professionals preparing to take the CISSP exam
- Security architects, managers, and consulting professionals
- IT leaders, auditors, and governance specialists
Testimonials (7)
Being approachable and pushing us into interaction
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISSP - Certified Information Systems Security Professional
the topic was interesting itself and we had opportunity to discuss it with different perspectives.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISSP - Certified Information Systems Security Professional
trainer competence
Evghenii - Arctic Stream
Course - CISSP - Certified Information Systems Security Professional
Good material organization and understandable instructor's English.
Ion Temciuc - Arctic Stream
Course - CISSP - Certified Information Systems Security Professional
Good material organization and understandable instructor's English.
Hanny - Arctic Stream
Course - CISSP - Certified Information Systems Security Professional
His knowledge, the way he explains and his kindness
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - CISSP - Certified Information Systems Security Professional
I liked mix of theory and practical case example. Very good overview of each topic then going through slides.