CISSP – Profesional certificado en seguridad de sistemas de información

El curso de preparación para el Certified Information Systems Security Professional (CISSP) está diseñado para formar a profesionales en los principios avanzados de la ciberseguridad.
Descripción del curso
El curso de preparación para el Certified Information Systems Security Professional (CISSP) está diseñado para formar a profesionales en los principios avanzados de la ciberseguridad.
Abarca los ocho dominios definidos por ISC2, lo que asegura una preparación exhaustiva para el examen CISSP y para desempeñar funciones críticas en el ámbito de la seguridad de la información.
Durante el curso, se exploran estrategias para la gestión de riesgos, el diseño de arquitecturas de seguridad robustas, la protección de activos digitales y la implementación de controles avanzados de acceso y autenticación. Además, se profundiza en las mejores prácticas para la continuidad del negocio, la respuesta a incidentes y el desarrollo seguro de software.
Este curso proporciona los conocimientos y habilidades necesarios para que los participantes estén preparados para superar la evaluación de ISC2. También está orientado a cubrir las necesidades prácticas de la industria, basándose en casos reales y simulaciones alineadas con los estándares globales.
Objetivos del curso
- →Comprender y aplicar los ocho dominios del CISSP en entornos laborales reales.
- →Prepararse exhaustivamente para el examen CISSP mediante materiales y técnicas alineadas con ISC2.
- →Adquirir conocimientos técnicos para diseñar e implementar programas de seguridad efectivos.
- →Conocer marcos regulatorios y estándares globales de ciberseguridad.
- →Mejorar habilidades de evaluación, auditoría y mitigación de riesgos en proyectos de TI.
Qué aprenderás con CISSP – Profesional certificado en seguridad de sistemas de información
- ✓Gestión de la seguridad y riesgos:Identificación, evaluación y mitigación de riesgos.
- ✓Conocimiento de marcos normativos globales y políticas de cumplimiento.
- ✓Desarrollo de estrategias organizacionales de ciberseguridad.
- ✓Seguridad de activos:Clasificación y protección de activos digitales.
- ✓Gestión del ciclo de vida de la información.
- ✓Evaluación y diseño de estrategias de protección de datos.
- ✓Arquitectura y diseño de seguridad:Diseño e implementación de arquitecturas seguras.
- ✓Evaluación de tecnologías emergentes y soluciones de seguridad.
- ✓Comunicación y seguridad de redes:Implementación de protocolos seguros.
- ✓Identificación y mitigación de amenazas en infraestructuras de red.
- ✓Gestión de identidad y acceso (IAM):Gestión de identidades y autenticaciones.
- ✓Configuración de controles de acceso avanzado.
- ✓Evaluación y pruebas de seguridad:Auditoría y evaluación de sistemas de seguridad.
- ✓Pruebas de vulnerabilidad y análisis de cumplimiento.
- ✓Operaciones de seguridad:Gestión de incidentes y continuidad operativa.
- ✓Respuesta ante emergencias y planificación de recuperación.
- ✓Seguridad en desarrollo de software:Principios del desarrollo seguro.
- ✓Análisis y pruebas de seguridad en aplicaciones.
Dirigido a — perfiles recomendados
- →Directores y gestores de seguridad en tecnologías de la información.
- →Profesionales con experiencia en ciberseguridad interesados en obtener la certificación CISSP.
- →Consultores, arquitectos y analistas de seguridad informática.
- →Administradores de redes y sistemas que buscan especializarse en seguridad.
- →Responsables de cumplimiento y gestión de riesgos en organizaciones.
Nivel de experiencia requerido
- ·Conocimientos previos en redes, sistemas y seguridad de la información. Para obtener la certificación CISSP, ISC2 exige 5 años de experiencia en al menos dos de los ocho dominios; sin ella, se puede obtener el estatus de Associate of ISC2.
Temario del curso CISSP – Profesional certificado en seguridad de sistemas de información
8 módulosMódulo 01. Seguridad y gestión de riesgos
- ·Comprender, cumplir y promover la ética profesional
- ·Comprender y aplicar los conceptos de seguridad
- ·Evaluar y aplicar los principios de gobierno de la seguridad
- ·Comprender los aspectos legales, regulatorios y de cumplimiento relativos a la seguridad de la información
- ·Comprender los requisitos de los tipos de investigación (administrativa, penal, civil, regulatoria, estándares del sector)
- ·Desarrollar, documentar e implantar políticas, normas, procedimientos y directrices de seguridad
- ·Identificar, analizar, evaluar, priorizar e implantar los requisitos de continuidad de negocio
- ·Contribuir a las políticas y procedimientos de seguridad del personal y hacerlos cumplir
- ·Comprender y aplicar los conceptos de gestión de riesgos
- ·Comprender y aplicar conceptos y metodologías de modelado de amenazas
- ·Aplicar conceptos de gestión de riesgos de la cadena de suministro (SCRM)
- ·Establecer y mantener un programa de concienciación, educación y formación en seguridad
Módulo 02. Seguridad de los activos
- ·Identificar y clasificar la información y los activos
- ·Establecer requisitos de manejo de la información y los activos
- ·Aprovisionar la información y los activos de forma segura
- ·Gestionar el ciclo de vida de los datos
- ·Garantizar la retención adecuada de los activos (fin de vida, fin de soporte)
- ·Determinar los controles de seguridad de los datos y los requisitos de cumplimiento
Módulo 03. Arquitectura e ingeniería de seguridad
- ·Investigar, implantar y gestionar procesos de ingeniería con principios de diseño seguro
- ·Comprender los conceptos fundamentales de los modelos de seguridad (Biba, Star Model, Bell-LaPadula)
- ·Seleccionar controles en función de los requisitos de seguridad de los sistemas
- ·Comprender las capacidades de seguridad de los sistemas de información (protección de memoria, TPM, cifrado/descifrado)
- ·Evaluar y mitigar las vulnerabilidades de arquitecturas, diseños y elementos de solución de seguridad
- ·Seleccionar y determinar soluciones criptográficas
- ·Comprender los métodos de ataque criptoanalítico
- ·Aplicar principios de seguridad al diseño de instalaciones
- ·Diseñar controles de seguridad para instalaciones
- ·Gestionar el ciclo de vida del sistema de información
Módulo 04. Seguridad de las comunicaciones y redes
- ·Aplicar principios de diseño seguro en arquitecturas de red
- ·Proteger los componentes de red
- ·Implantar canales de comunicación seguros según el diseño
Módulo 05. Gestión de identidades y accesos (IAM)
- ·Controlar el acceso físico y lógico a los activos
- ·Diseñar la estrategia de identificación y autenticación (personas, dispositivos y servicios)
- ·Identidad federada con un servicio de terceros
- ·Implantar y gestionar mecanismos de autorización
- ·Gestionar el ciclo de vida del aprovisionamiento de identidades y accesos
- ·Implantar sistemas de autenticación
Módulo 06. Evaluación y pruebas de seguridad
- ·Diseñar y validar estrategias de evaluación, pruebas y auditoría
- ·Realizar pruebas de controles de seguridad
- ·Recopilar datos de los procesos de seguridad (técnicos y administrativos)
- ·Analizar los resultados de las pruebas y generar informes
- ·Realizar o facilitar auditorías de seguridad
Módulo 07. Operaciones de seguridad
- ·Comprender y cumplir con las investigaciones
- ·Realizar actividades de registro y monitorización
- ·Realizar la gestión de la configuración (aprovisionamiento, líneas base, automatización)
- ·Aplicar los conceptos fundamentales de operaciones de seguridad
- ·Aplicar la protección de recursos
- ·Gestionar incidentes
- ·Operar y mantener medidas de detección y prevención
- ·Implantar y dar soporte a la gestión de parches y vulnerabilidades
- ·Comprender y participar en los procesos de gestión de cambios
- ·Implantar estrategias de recuperación
- ·Implantar procesos de recuperación ante desastres
- ·Probar los planes de recuperación ante desastres
- ·Participar en la planificación y los ejercicios de continuidad de negocio
- ·Implantar y gestionar la seguridad física
- ·Abordar aspectos de seguridad y protección del personal
Módulo 08. Seguridad en el desarrollo de software
- ·Comprender e integrar la seguridad en el ciclo de vida de desarrollo de software (SDLC)
- ·Identificar y aplicar controles de seguridad en los ecosistemas de desarrollo de software
- ·Evaluar la eficacia de la seguridad del software
- ·Evaluar el impacto en la seguridad del software adquirido
- ·Definir y aplicar directrices y estándares de codificación segura
Información del examen
Explora las opciones de certificación. Debajo se indican los parámetros técnicos de este examen:
Formato: examen adaptativo por ordenador (CAT) Duración: 3 horas Número de preguntas: entre 100 y 150 Tipo de preguntas: opción múltiple y otros formatos Idiomas: español, inglés, alemán, chino y japonés Lugar: presencial en centros Pearson VUE autorizados
Puntuación mínima: 700 sobre 1.000 puntos (escala) Requisito para la certificación: 5 años de experiencia profesional a tiempo completo en al menos dos de los ocho dominios del temario Sin esa experiencia: se puede obtener el estatus de Associate of ISC2, con 6 años para completarla
¿Quieres el examen oficial? Nos encargamos de reservarlo por ti. Solicita información
Implanta tu proyecto con el respaldo de un experto. Acompañamos a tu equipo durante todo el proceso para diseñar la arquitectura, resolver incidencias y garantizar una implantación segura, eficiente y sin bloqueos.
Preguntas frecuentes sobre CISSP – Profesional certificado en seguridad de sistemas de información
¿El examen de certificación está incluido?
No. El precio incluye la formación. El examen oficial CISSP se abona aparte y podemos reservarlo por ti. Es un examen adaptativo (CAT) de 3 horas, con entre 100 y 150 preguntas, disponible en español y con una puntuación mínima de 700 sobre 1.000.
¿Qué requisitos de experiencia se necesitan para la certificación?
La certificación CISSP requiere 5 años de experiencia en al menos dos de los ocho dominios de ISC2. Si tu equipo no cumple ese requisito, puede obtener el estatus de Associate of ISC2 y dispone de 6 años para completar la experiencia.
¿A qué perfiles de mi equipo va dirigido?
Está orientado a responsables y directores de seguridad, arquitectos y consultores de seguridad, y administradores de redes y sistemas que buscan especializarse. Es adecuado para reforzar funciones de CISO y de gestión de riesgos.
¿Qué cubre el temario del curso?
Cubre los ocho dominios de ISC2: gestión de seguridad y riesgos, seguridad de activos, arquitectura y diseño de seguridad, seguridad de redes, gestión de identidad y acceso, evaluación y pruebas, operaciones de seguridad y seguridad en el desarrollo de software.
¿El curso es bonificable por FUNDAE?
Sí, es bonificable por FUNDAE y gestionamos la bonificación sin coste para tu empresa. El importe, exento de IVA, aparece actualizado en la ficha del curso.
¿Se puede impartir a medida o in-company para mi equipo?
Sí. Además de la modalidad en directo con profesor, ofrecemos formación in-company y a medida, adaptando contenidos, calendario y modalidad a tu organización.
¿Cuánto dura y en qué modalidad se imparte?
Son 28 horas de formación, impartidas en directo con profesor en tiempo real. También está disponible en modalidad in-company o a medida para empresas.
Solicite más información
Rellene el formulario y nuestro equipo se pondrá en contacto con usted para resolver todas sus dudas.