Get in Touch
 Duration 35 hours

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Security governance, policy development, and frameworks (ISO 27001, NIST CSF)
  • Conducting risk analysis, assessment, and mitigation strategies
  • Business impact analysis, security awareness programs, and training
  • Navigating legal regulations, compliance, and privacy issues (GDPR, HIPAA, local laws)

Asset Security

  • Information classification, ownership models, and protection strategies
  • Data handling procedures (retention, deletion, backup, and transfer)
  • Privacy safeguards and data lifecycle management
  • Secure asset usage and media control mechanisms

Security Engineering

  • Principles of secure system and architecture design
  • Cryptography applications: symmetric, asymmetric, hashing, PKI, and key management
  • Physical security considerations and hardware security modules (HSMs)
  • Secure virtualization, cloud-native security patterns, and secure API integration

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Perimeter defense strategies, segmentation, firewalls, IDS/IPS
  • Wireless security, remote access solutions, and zero-trust network architectures
  • Designing secure network architectures for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control fundamentals: identification, authentication, authorization, and accountability
  • Identity providers, federation, SSO, and access federation in cloud environments
  • Privileged access management (PAM) and role-based access control (RBAC)
  • Identity lifecycle management: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
  • Developing audit strategies and review frameworks
  • Log management, monitoring systems, and continuous assessment processes
  • Red teaming, blue teaming, and adversary simulation methodologies

Security Operations

  • Incident response planning, management, and digital forensics
  • Designing and monitoring Security Operations Centers (SOC) and integrating threat intelligence
  • Patch management, vulnerability remediation, and configuration management
  • Business continuity, disaster recovery, and organizational resilience planning

Software Development Security

  • Secure Software Development Lifecycle (SDLC) and DevSecOps practices
  • Identifying common vulnerabilities (extending beyond OWASP Top 10) and mitigation patterns
  • Code review techniques, static/dynamic analysis, and secure coding frameworks
  • Managing supply chain risks, dependency tracking, and runtime protection

Exam Strategy, Practice and Wrap-Up

  • Understanding the CISSP exam format, question strategies, and time management
  • Taking practice exams and completing domain-specific quizzes
  • Performing gap analysis and developing personal study plans
  • Exploring recommended resources, professional communities, and continuous learning paths

Summary and Next Steps

Requirements

  • Minimum 5 years of cumulative, paid work experience in two or more (ISC)² CISSP domains, or equivalent practical experience
  • Strong foundational understanding of information security concepts, networking, and software systems
  • Acquaintance with risk management, cryptography, and IT operations

Target Audience

  • Information security professionals preparing to take the CISSP exam
  • Security architects, managers, and consulting professionals
  • IT leaders, auditors, and governance specialists

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories