Get in Touch
 Duration 35 hours

Course Outline

Security and Risk Management

  • Core principles of confidentiality, integrity, and availability (CIA)
  • Governance, policy development, and frameworks (including ISO 27001 and NIST CSF)
  • Analyzing, assessing, and mitigating risk
  • Business impact analysis, security awareness, and training programs
  • Addressing legal, regulatory, compliance, and privacy matters (GDPR, HIPAA, local laws)

Asset Security

  • Classifying, owning, and protecting information assets
  • Data management practices (retention, deletion, backup, and transfer)
  • Ensuring privacy protection and managing the data lifecycle
  • Controlling the secure use of assets and media

Security Engineering

  • Principles of secure system and architecture design
  • Cryptographic techniques: symmetric, asymmetric, hashing, PKI, and key management
  • Physical security considerations and hardware security modules (HSMs)
  • Implementing secure virtualization, cloud-native patterns, and secure API integration

Communications and Network Security

  • Network models, protocols, and secure communication methods (TLS, VPN, IPSec)
  • Defending perimeters through segmentation, firewalls, and IDS/IPS
  • Securing wireless networks, remote access, and zero-trust architectures
  • Designing secure networks for cloud and hybrid environments

Identity and Access Management (IAM)

  • Access control mechanisms: identification, authentication, authorization, and accountability
  • Managing identity providers, federation, SSO, and cloud access
  • Implementing privileged access management (PAM) and role-based access control (RBAC)
  • Managing the identity lifecycle: provisioning, deprovisioning, and entitlement reviews

Security Assessment and Testing

  • Testing security controls: SAST, DAST, penetration testing, and vulnerability scanning
  • Defining audit strategies and review frameworks
  • Managing logs, monitoring, and conducting continuous assessments
  • Utilizing red teaming, blue teaming, and adversary simulation

Security Operations

  • Planning, executing, and forensically analyzing incident response
  • Designing SOC operations, monitoring, and integrating threat intelligence
  • Managing patching, vulnerabilities, and system configurations
  • Strategies for business continuity, disaster recovery, and resilience

Software Development Security

  • Implementing secure software lifecycle (SDLC) and DevSecOps practices
  • Mitigating common vulnerabilities (extending beyond the OWASP Top 10)
  • Conducting code reviews, static/dynamic analysis, and using secure frameworks
  • Addressing supply chain risks, dependency management, and runtime protection

Exam Strategy, Practice and Wrap-Up

  • Understanding the CISSP exam format, question tactics, and time management
  • Taking practice exams and domain-specific quizzes
  • Performing gap analysis and creating personalized study plans
  • Exploring recommended resources, communities, and continuous learning paths

Summary and Next Steps

Requirements

  • A minimum of five years of paid, cumulative work experience in at least two (ISC)² CISSP domains, or equivalent professional experience
  • A solid understanding of core information security concepts, networking, and software systems
  • A working knowledge of risk management, cryptography, and IT operations

Target Audience

  • Information security professionals aiming to pass the CISSP exam
  • Security architects, managers, and consultants
  • IT leaders, auditors, and governance specialists

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories