Training course

Overview

Data Security is a professional training course designed to provide participants with comprehensive knowledge and practical skills for protecting organizational data against unauthorized access, disclosure, alteration, loss, destruction, and disruption. The course covers the complete data security lifecycle, including data classification, access control, encryption, identity management, secure data handling, monitoring, incident response, backup, recovery, and security governance. Participants will develop a practical understanding of how data security supports business continuity, regulatory compliance, operational resilience, and organizational trust across modern information environments.

The course examines data security across databases, applications, endpoints, networks, cloud platforms, data warehouses, data lakes, analytics environments, APIs, file systems, and mobile and remote-working environments. Participants will explore practical security technologies and tools such as identity and access management platforms, encryption mechanisms, password managers, security information and event management systems, data loss prevention solutions, vulnerability scanners, database security controls, cloud security services, audit logging tools, and endpoint protection technologies. Practical exercises and realistic scenarios enable participants to identify vulnerabilities, assess exposure, implement controls, and respond appropriately to common data security threats.

Strong emphasis is placed on recognized security standards, frameworks, governance practices, and regulatory principles. Participants will work with concepts from ISO/IEC 27001, ISO/IEC 27002, the NIST Cybersecurity Framework, NIST data security guidance, CIS Controls, COBIT, Zero Trust principles, privacy-by-design practices, and data protection requirements. The course addresses data classification, least privilege, defense in depth, encryption, key management, secure configuration, vulnerability management, logging and monitoring, third-party risk, data retention, privacy, business continuity, and incident response while connecting technical controls to organizational policies and risk management objectives.

By the end of this 5-day Data Security training course, participants will be able to assess data security risks, classify and protect sensitive information, implement appropriate access and encryption controls, monitor security events, manage vulnerabilities, respond to data security incidents, and strengthen organizational security governance. Through hands-on exercises, security assessments, case studies, incident simulations, control-design workshops, risk scenarios, and a final practical capstone, participants will develop an integrated approach to protecting data throughout its lifecycle and improving the organization's overall security posture.

Course Duration

5 Days (40 Hours)

Target Participants

This course is suitable for:

• Information security professionals and cybersecurity practitioners

• IT managers, administrators, and infrastructure professionals

• Data engineers, database administrators, and data platform specialists

• Data analysts and business intelligence professionals responsible for sensitive information

• Cloud engineers and cloud platform administrators

• Risk, compliance, audit, and governance professionals

• Privacy and data protection professionals

• Application and software development professionals

• System administrators and technical support personnel

• Managers and professionals responsible for protecting organizational data and information assets

Course Objectives

By the end of the training, participants will be able to:

• Explain fundamental principles, objectives, and practices of data security

• Identify data security threats, vulnerabilities, attack surfaces, and risk factors

• Classify organizational data according to sensitivity, business value, and protection requirements

• Implement appropriate access control, authentication, authorization, and least-privilege practices

• Apply encryption, hashing, tokenization, masking, and key-management techniques

• Protect data across databases, applications, networks, endpoints, cloud platforms, and analytical environments

• Apply ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls, COBIT, and Zero Trust concepts appropriately

• Implement practical data loss prevention, monitoring, logging, and security detection controls

• Assess vulnerabilities and manage data security risks across organizational environments

• Develop effective data security incident response, containment, recovery, and lessons-learned processes

• Strengthen backup, recovery, resilience, retention, and secure data disposal practices

• Assess third-party, cloud, and supply-chain data security risks

• Develop practical data security policies, procedures, controls, and improvement plans

• Conduct an integrated data security assessment and develop a practical security improvement roadmap

Course Content

Day 1: Data Security Foundations, Threats, Risk, and Data Classification

Module: Data Security Fundamentals, Risk Assessment, and Information Protection

Topics

  1. Introduction to Data Security and Information Protection
  • Definition and objectives of data security
  • Confidentiality, integrity, and availability
  • Data security versus cybersecurity and information security
  • Data security lifecycle
  • Case study: business impact of a major data exposure
  1. Data Security Threat Landscape
  • Malware, ransomware, phishing, and social engineering
  • Insider threats and accidental disclosure
  • Credential compromise and unauthorized access
  • Data theft, manipulation, and destruction
  • Real-world scenario: identifying threats to critical business data
  1. Data Assets and Security Attack Surfaces
  • Databases, files, applications, endpoints, and cloud systems
  • APIs and data integration platforms
  • Data warehouses, lakes, and analytics environments
  • Removable media and mobile devices
  • Exercise: mapping organizational data attack surfaces
  1. Data Security Risk Management
  • Threat, vulnerability, likelihood, and impact
  • Risk identification and analysis
  • Risk registers and treatment strategies
  • Inherent and residual risk
  • Practical exercise: developing a data security risk register
  1. Data Classification and Handling
  • Public, internal, confidential, and restricted data
  • Business-value and sensitivity considerations
  • Classification ownership and responsibilities
  • Handling and labeling requirements
  • Workshop: creating a practical data classification scheme
  1. Data Lifecycle Security
  • Data creation and collection
  • Storage and processing
  • Transmission and sharing
  • Archiving and retention
  • Secure destruction and disposal
  1. Data Security Policies and Standards
  • Data security policies
  • Acceptable-use and data-handling standards
  • Access-control policies
  • Encryption and retention policies
  • Exercise: reviewing and improving a data security policy
  1. Security Frameworks and Control Principles
  • NIST Cybersecurity Framework concepts
  • ISO/IEC 27001 information security management principles
  • ISO/IEC 27002 security controls
  • CIS Controls
  • COBIT governance and control concepts
  1. Defense in Depth and Zero Trust Principles
  • Layered security controls
  • Preventive, detective, and corrective controls
  • Zero Trust principles
  • Continuous verification
  • Scenario exercise: designing layered protection for sensitive data
  1. Data Security Baseline Assessment
  • Data asset inventory
  • Classification review
  • Threat and vulnerability identification
  • Existing control assessment
  • Practical workshop: completing an initial data security assessment

Day 2: Identity, Access Control, Encryption, and Secure Data Handling

Module: Practical Data Protection Controls and Secure Access Management

Topics

  1. Identity and Access Management for Data Security
  • Identity lifecycle
  • Authentication and authorization
  • User, service, and machine identities
  • Centralized identity management
  • Practical exercise: mapping identities to data resources
  1. Authentication and Multi-Factor Security
  • Password security
  • Multi-factor authentication
  • Single sign-on
  • Adaptive and risk-based authentication
  • Case study: reducing account compromise through stronger authentication
  1. Authorization and Least-Privilege Access
  • Role-based access control
  • Attribute-based access control
  • Least privilege
  • Privileged access management
  • Lab exercise: designing access roles for sensitive datasets
  1. Database Security and Access Controls
  • Database accounts and privileges
  • Views and controlled access
  • Row-level and column-level security
  • Database auditing
  • Practical exercise: designing secure database access
  1. Encryption Fundamentals
  • Encryption concepts
  • Symmetric and asymmetric encryption
  • Encryption at rest and in transit
  • Digital certificates and secure protocols
  • Lab: evaluating encryption requirements
  1. Cryptographic Keys and Key Management
  • Key generation and storage
  • Key rotation
  • Key access controls
  • Hardware security modules and key-management services
  • Scenario exercise: developing a key-management strategy
  1. Hashing, Tokenization, Masking, and Anonymization
  • Hashing and integrity verification
  • Tokenization
  • Data masking
  • Anonymization and pseudonymization
  • Case study: protecting sensitive customer information
  1. Secure Data Transmission and File Sharing
  • Secure file-transfer methods
  • TLS and encrypted communication
  • Secure APIs
  • Data-sharing controls
  • Practical exercise: assessing secure versus insecure data-transfer methods
  1. Data Loss Prevention and Information Protection
  • Data loss prevention concepts
  • Sensitive-data discovery
  • Policy-based controls
  • Monitoring data movement
  • Exercise: designing a DLP control for confidential information
  1. Secure Data Handling Simulation
  • Data access request
  • Classification and authorization
  • Encryption and secure transfer
  • Logging and accountability
  • Simulation: securely processing and sharing sensitive business data

Day 3: Database, Cloud, Application, Endpoint, and Network Data Security

Module: Securing Data Across Modern Technology Environments

Topics

  1. Database Security Architecture
  • Database security layers
  • Database authentication and authorization
  • Auditing and activity monitoring
  • Secure configuration
  • Case study: responding to database security weaknesses
  1. Cloud Data Security
  • Cloud shared responsibility model
  • Cloud identity and access management
  • Storage security
  • Cloud encryption and key management
  • Practical exercise: assessing a cloud data security architecture
  1. Data Security in Data Warehouses, Lakes, and Lakehouses
  • Analytical data security
  • Fine-grained access control
  • Sensitive-data handling
  • Data lineage and governance
  • Scenario exercise: protecting an enterprise analytics platform
  1. Application and API Data Security
  • Secure application data handling
  • API authentication and authorization
  • Input validation
  • Secrets management
  • Practical exercise: identifying application-level data security risks
  1. Endpoint and Device Data Security
  • Workstations and mobile devices
  • Endpoint encryption
  • Device access controls
  • Secure configuration
  • Case study: responding to a lost corporate device
  1. Network Security for Data Protection
  • Network segmentation
  • Firewalls and security groups
  • Secure remote access
  • Network monitoring
  • Exercise: designing a protected data network zone
  1. Vulnerability Management and Security Hardening
  • Vulnerability identification
  • Patch management
  • Secure configuration baselines
  • Vulnerability scanning tools
  • Lab: developing a vulnerability remediation plan
  1. Security Monitoring, Logging, and Detection
  • Security event logging
  • Centralized log management
  • SIEM concepts
  • Alerts and detection rules
  • Practical exercise: analyzing data security events
  1. Data Security Architecture and Control Mapping
  • Security control layers
  • Preventive, detective, and corrective controls
  • Mapping controls to business risks
  • Framework alignment
  • Workshop: developing a data security control matrix
  1. Integrated Technology Security Case Study
  • Database, cloud, application, endpoint, and network controls
  • Threat and vulnerability assessment
  • Control-gap identification
  • Risk treatment
  • Case study: securing an integrated enterprise data environment

Day 4: Monitoring, Incident Response, Privacy, Resilience, and Third-Party Risk

Module: Data Security Operations, Incident Management, and Organizational Resilience

Topics

  1. Data Security Monitoring and Security Operations
  • Continuous security monitoring
  • Security dashboards
  • Alerts and event correlation
  • Security operations workflows
  • Practical exercise: creating a data security monitoring plan
  1. Data Security Incident Identification and Classification
  • Security event versus security incident
  • Data breach identification
  • Incident severity classification
  • Initial triage and escalation
  • Scenario exercise: classifying a suspected data breach
  1. Data Security Incident Response
  • Preparation
  • Detection and analysis
  • Containment
  • Eradication and recovery
  • NIST-aligned incident response concepts
  1. Data Breach Investigation and Forensic Considerations
  • Evidence preservation
  • Audit logs
  • Access records
  • Timeline reconstruction
  • Practical exercise: analyzing a simulated data breach
  1. Data Recovery and Business Continuity
  • Backup strategies
  • Recovery objectives
  • Disaster recovery
  • High availability
  • Case study: recovering critical data following ransomware
  1. Data Retention and Secure Disposal
  • Retention schedules
  • Legal and business requirements
  • Secure deletion
  • Media sanitization
  • Exercise: designing a secure data disposal process
  1. Privacy and Data Protection Controls
  • Privacy principles
  • Data minimization
  • Purpose limitation
  • Consent and lawful processing concepts
  • Privacy-by-design practices
  1. Third-Party and Supply-Chain Data Security
  • Vendor security assessment
  • Data-processing relationships
  • Contractual security requirements
  • Supplier access controls
  • Scenario exercise: evaluating a third-party data-sharing arrangement
  1. Cloud and Remote-Work Data Security
  • Remote access risks
  • Cloud collaboration platforms
  • Secure file sharing
  • Mobile and home-office security
  • Case study: securing distributed work environments
  1. Data Security Incident Simulation
  • Simulated ransomware or data-exposure event
  • Detection and triage
  • Containment and communication
  • Recovery and control improvement
  • Post-incident review and lessons learned

Day 5: Advanced Data Security Governance, Zero Trust, Risk Strategy, and Capstone

Module: Advanced Data Security Architecture, Governance, and Strategic Protection

Topics

  1. Advanced Data Security Architecture
  • Enterprise security architecture
  • Defense in depth
  • Zero Trust architecture
  • Security zones and trust boundaries
  • Architecture review exercise
  1. Advanced Data Access Governance
  • Fine-grained authorization
  • Privileged access management
  • Access certification
  • Segregation of duties
  • Practical exercise: developing an advanced access-governance model
  1. Data Security for Analytics, AI, and Machine Learning
  • Sensitive data in analytical workloads
  • Model and training-data security
  • Data leakage risks
  • Access and governance for AI environments
  • Case study: securing an AI-enabled analytics platform
  1. Advanced Data Loss Prevention and Insider Risk Controls
  • Sensitive-data discovery
  • Behavioral monitoring
  • Insider-risk indicators
  • DLP policy optimization
  • Scenario exercise: investigating suspected insider data misuse
  1. Security Automation and Continuous Control Monitoring
  • Security automation principles
  • Automated compliance checks
  • Security orchestration concepts
  • Continuous control monitoring
  • Practical exercise: designing an automated security-control workflow
  1. Advanced Vulnerability, Threat, and Risk Management
  • Threat intelligence
  • Risk-based vulnerability prioritization
  • Attack-path analysis
  • Control effectiveness
  • Workshop: developing an advanced data-security risk treatment plan
  1. Data Security Metrics, KPIs, and Security Reporting
  • Security performance indicators
  • Incident and vulnerability metrics
  • Access-control metrics
  • Data protection and compliance indicators
  • Exercise: designing a data security dashboard
  1. Data Security Governance and Continuous Improvement
  • Governance structures
  • Policy lifecycle
  • Control assurance
  • Internal audits and assessments
  • ISO/IEC 27001-aligned continual improvement concepts
  1. Practical Data Security Capstone Assessment
  • Enterprise data inventory and classification
  • Threat, vulnerability, and risk assessment
  • Access, encryption, monitoring, and governance controls
  • Incident response and resilience requirements
  • Capstone exercise: developing an integrated data security architecture and control plan
  1. Capstone Presentation, Security Roadmap, and Final Action Plan
  • Presentation of the data security assessment
  • Control-gap analysis
  • Prioritized remediation initiatives
  • Short-, medium-, and long-term security roadmap
  • Final practical action plan for strengthening organizational data security

 

Course Schedules:

Dates Fees Location Apply
28/09/2026 - 02/10/2026 $1500 Nairobi, Kenya Physical Class Online Class
05/10/2026 - 09/10/2026 $1500 Nairobi, Kenya Physical Class Online Class
12/10/2026 - 16/10/2026 $1500 Nairobi, Kenya Physical Class Online Class
19/10/2026 - 23/10/2026 $1500 Nairobi, Kenya Physical Class Online Class
26/10/2026 - 30/10/2026 $1500 Nairobi, Kenya Physical Class Online Class
02/11/2026 - 06/11/2026 $1500 Nairobi, Kenya Physical Class Online Class
09/11/2026 - 13/11/2026 $1500 Nairobi, Kenya Physical Class Online Class
16/11/2026 - 20/11/2026 $1500 Nairobi, Kenya Physical Class Online Class
23/11/2026 - 27/11/2026 $1500 Nairobi, Kenya Physical Class Online Class
30/11/2026 - 04/12/2026 $1500 Nairobi, Kenya Physical Class Online Class
07/12/2026 - 11/12/2026 $1500 Nairobi, Kenya Physical Class Online Class
14/12/2026 - 18/12/2026 $1500 Nairobi, Kenya Physical Class Online Class
21/12/2026 - 25/12/2026 $1500 Nairobi, Kenya Physical Class Online Class
28/12/2026 - 01/01/2027 $1500 Nairobi, Kenya Physical Class Online Class
04/01/2027 - 08/01/2027 $1500 Nairobi, Kenya Physical Class Online Class
11/01/2027 - 15/01/2027 $1500 Nairobi, Kenya Physical Class Online Class
18/01/2027 - 22/01/2027 $1500 Nairobi, Kenya Physical Class Online Class
25/01/2027 - 29/01/2027 $1500 Nairobi, Kenya Physical Class Online Class
01/02/2027 - 05/02/2027 $1500 Nairobi, Kenya Physical Class Online Class
08/02/2027 - 12/02/2027 $1500 Nairobi, Kenya Physical Class Online Class
15/02/2027 - 19/02/2027 $1500 Nairobi, Kenya Physical Class Online Class
22/02/2027 - 26/02/2027 $1500 Nairobi, Kenya Physical Class Online Class
01/03/2027 - 05/03/2027 $1500 Nairobi, Kenya Physical Class Online Class
08/03/2027 - 12/03/2027 $1500 Nairobi, Kenya Physical Class Online Class
15/03/2027 - 19/03/2027 $1500 Nairobi, Kenya Physical Class Online Class
22/03/2027 - 26/03/2027 $1500 Nairobi, Kenya Physical Class Online Class
29/03/2027 - 02/04/2027 $1500 Nairobi, Kenya Physical Class Online Class
05/04/2027 - 09/04/2027 $1500 Nairobi, Kenya Physical Class Online Class
12/04/2027 - 16/04/2027 $1500 Nairobi, Kenya Physical Class Online Class
19/04/2027 - 23/04/2027 $1500 Nairobi, Kenya Physical Class Online Class
26/04/2027 - 30/04/2027 $1500 Nairobi, Kenya Physical Class Online Class
03/05/2027 - 07/05/2027 $1500 Nairobi, Kenya Physical Class Online Class
10/05/2027 - 14/05/2027 $1500 Nairobi, Kenya Physical Class Online Class
17/05/2027 - 21/05/2027 $1500 Nairobi, Kenya Physical Class Online Class
24/05/2027 - 28/05/2027 $1500 Nairobi, Kenya Physical Class Online Class
31/05/2027 - 04/06/2027 $1500 Nairobi, Kenya Physical Class Online Class
07/06/2027 - 11/06/2027 $1500 Nairobi, Kenya Physical Class Online Class
14/06/2027 - 18/06/2027 $1500 Nairobi, Kenya Physical Class Online Class
21/06/2027 - 25/06/2027 $1500 Nairobi, Kenya Physical Class Online Class
28/06/2027 - 02/07/2027 $1500 Nairobi, Kenya Physical Class Online Class
05/07/2027 - 09/07/2027 $1500 Nairobi, Kenya Physical Class Online Class
12/07/2027 - 16/07/2027 $1500 Nairobi, Kenya Physical Class Online Class
19/07/2027 - 23/07/2027 $1500 Nairobi, Kenya Physical Class Online Class
26/07/2027 - 30/07/2027 $1500 Nairobi, Kenya Physical Class Online Class
02/08/2027 - 06/08/2027 $1500 Nairobi, Kenya Physical Class Online Class
09/08/2027 - 13/08/2027 $1500 Nairobi, Kenya Physical Class Online Class
16/08/2027 - 20/08/2027 $1500 Nairobi, Kenya Physical Class Online Class
23/08/2027 - 27/08/2027 $1500 Nairobi, Kenya Physical Class Online Class
30/08/2027 - 03/09/2027 $1500 Nairobi, Kenya Physical Class Online Class
06/09/2027 - 10/09/2027 $1500 Nairobi, Kenya Physical Class Online Class
13/09/2027 - 17/09/2027 $1500 Nairobi, Kenya Physical Class Online Class
20/09/2027 - 24/09/2027 $1500 Nairobi, Kenya Physical Class Online Class