Get in Touch

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Governance frameworks, security policies, and standards (ISO 27001, NIST CSF)
  • Conducting risk analysis, evaluation, and mitigation strategies
  • Business impact assessments, security awareness programs, and staff training
  • Navigating legal frameworks, regulations, compliance, and privacy concerns (GDPR, HIPAA, local legislation)

Asset Security

  • Classifying, owning, and safeguarding information assets
  • Managing data lifecycle stages (retention, purging, backup, and transmission)
  • Ensuring privacy protection and effective data lifecycle governance
  • Securing asset usage and implementing media control measures

Security Engineering

  • Principles of secure system and architectural design
  • Cryptographic applications: symmetric/asymmetric encryption, hashing, PKI, and key management
  • Integrating physical security considerations and Hardware Security Modules (HSMs)
  • Implementing secure virtualization, cloud-native security patterns, and secure API utilization

Communications and Network Security

  • Network models, protocols, and secure communication standards (TLS, VPN, IPSec)
  • Establishing perimeter defenses, segmentation, firewalls, and IDS/IPS systems
  • Securing wireless environments, remote access, and zero-trust network architectures
  • Designing secure network topologies for cloud and hybrid environments

Identity and Access Management (IAM)

  • Regulating access through identification, authentication, authorization, and accountability
  • Implementing identity providers, federation, SSO, and cloud access federation
  • Managing privileged access (PAM) and role-based access control (RBAC)
  • Overseeing the identity lifecycle: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Evaluating security controls via SAST, DAST, penetration testing, and vulnerability scanning
  • Developing audit strategies and leveraging review frameworks
  • Managing logs, continuous monitoring, and ongoing assessments
  • Applying red teaming, blue teaming, and adversary simulation methodologies

Security Operations

  • Planning, executing, and conducting forensics for incident response
  • Designing SOC operations, monitoring capabilities, and threat intelligence integration
  • Managing patching, vulnerability remediation, and configuration consistency
  • Establishing business continuity, disaster recovery, and resilience strategies

Software Development Security

  • Embedding security into the Software Development Lifecycle (SDLC) and DevSecOps practices
  • Addressing common vulnerabilities (extending beyond OWASP Top 10) and implementing mitigation patterns
  • Performing code reviews, static/dynamic analysis, and adopting secure frameworks
  • Mitigating supply chain risks, managing dependencies, and ensuring runtime protection

Exam Strategy, Practice, and Conclusion

  • Understanding CISSP exam structure, question tactics, and time management techniques
  • Engaging with practice exams and domain-specific assessments
  • Conducting gap analyses and creating personalized study plans
  • Exploring recommended resources, professional communities, and continuous learning trajectories

Summary and Future Directions

Requirements

  • A minimum of five years of cumulative, paid professional experience in two or more (ISC)² CISSP domains, or equivalent practical expertise
  • Core understanding of information security principles, network infrastructure, and software systems
  • Working knowledge of risk management, cryptographic concepts, and IT operational procedures

Intended Audience

  • Information security specialists undergoing CISSP exam preparation
  • Security architects, managers, and consulting professionals
  • IT leadership, auditors, and governance specialists
 35 Hours

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories