Certified Information Systems Security Professional - CISSP

CISSP-logo-2-linesConocimientos globalmente reconocidos en el campo de seguridad de la información.

Si planea construir una carrera en seguridad de la información, una de las profesiones más visibles de la actualidad, la credencial de Certified Information Systems Security Professional (CISSP®) debería ser el próximo objetivo en su carrera.

Un profesional con certificación CISSP es un profesional en aseguramiento de la información que define la arquitectura, diseño, administración y/o controles que garantizan la seguridad de los entornos comerciales. El amplio campo de conocimiento y la experiencia que se necesita para aprobar el examen es lo que distingue al profesional con certificación CISSP. La credencial demuestra un nivel globalmente reconocido de competencia provisto por (ISC) CBK®, que cubre temas críticos en la seguridad actual, incluida la computación en la nube, seguridad móvil, seguridad en el desarrollo de aplicaciones, gestión del riesgo y más. 

Por qué convertirse en un CISSP

Beneficios de CISSP para usted

  • Demuestra conocimientos laborales sobre la seguridad de la información.
  • Confirma el compromiso con la profesión.
  • Ofrece un diferenciador en la carrera, con una mayor credibilidad y capacidad de comercialización.
  • Le ofrece beneficios exclusivos por ser miembro de (ISC)2, incluidos valiosos recursos tales como las relaciones con pares y el intercambio de ideas
  • Indica que los profesionales certificados en seguridad de la información obtienen un salario mundial promedio un 25% superior que sus equivalentes no certificados, según el estudio global de la fuerza de trabajo de seguridad de la información.
  • Cumple los requisitos del gobierno y de la organización para la certificación en seguridad de la información

Quién debe convertirse en un CISSP

Los titulares de credenciales CISSP® con frecuencia desempeñan funciones laborales que incluyen Consultores, Analistas, Auditores y Gerentes de Seguridad de la Información, Directores y Arquitectos de TI, y CISOs.

Los candidatos de CISSP deben tener un mínimo de cinco años de experiencia laboral profesional directa sobre seguridad de tiempo completo en dos o más de los diez dominios de (ISC) CISSP CBK®, o cuatro años de experiencia laboral profesional directa sobre seguridad de tiempo completo en dos o más de los diez dominios de CISSP CBK con un título terciario. Alternativamente, existe una reducción de un año al requisito de experiencia profesional por poseer una credencial adicional en la lista aprobada de (ISC)2.

Contenido del curso

El curso Certified Information Systems Security Professional (CISSP) cubre:

  • Security and Risk Management (Security, Risk, Compliance, Law, Regulations, and Business Continuity)
    • - Confidentiality, integrity, and availability concepts
    • - Security governance principles
    • - Compliance
    • - Legal and regulatory issues
    • - Professional ethic
    • - Security policies, standards, procedures and guidelines
  • Asset Security (Protecting Security of Assets)
    • - Information and asset classification
    • - Ownership (e.g. data owners, system owners)
    • - Protect privacy
    • - Appropriate retention
    • - Data security controls
    • - Handling requirements (e.g. markings, labels, storage)
  • Security Engineering (Engineering and Management of Security)
    • - Engineering processes using secure design principles
    • - Security models fundamental concepts
    • - Security evaluation models
    • - Security capabilities of information systems
    • - Security architectures, designs, and solution elements vulnerabilities
    • - Web-based systems vulnerabilities
    • - Mobile systems vulnerabilities
    • - Embedded devices and cyber-physical systems vulnerabilities
    • - Cryptography
    • - Site and facility design secure principles
    • - Physical security
  • Communication and Network Security (Designing and Protecting Network Security)
    • - Secure network architecture design (e.g. IP & non-IP protocols, segmentation)
    • - Secure network components
    • - Secure communication channels
    • - Network attacks
  • Identity and Access Management (Controlling Access and Managing Identity)
    • - Physical and logical assets control
    • - Identification and authentication of people and devices
    • - Identity as a service (e.g. cloud identity)
    • - Third-party identity services (e.g. on-premise)
    • - Access control attacks
    • - Identity and access provisioning lifecycle (e.g. provisioning review)
  • Security Assessment and Testing (Designing, Performing, and Analyzing Security Testing)
    • - Assessment and test strategies
    • - Security process data (e.g. management and operational controls)
    • - Security control testing
    • - Test outputs (e.g. automated, manual)
    • - Security architectures vulnerabilities
  • Security Operations (Foundational Concepts, Investigations, Incident Management, and Disaster Recovery)
    • - Investigations support and requirements
    • - Logging and monitoring activities
    • - Provisioning of resources
    • - Foundational security operations concepts
    • - Resource protection techniques
    • - Incident management
    • - Preventative measures
    • - Patch and vulnerability management
    • - Change management processes
    • - Recovery strategies
    • - Disaster recovery processes and plans
    • - Business continuity planning and exercises
    • - Physical security
    • - Personnel safety concerns
  • Software Development Security (Understanding, Applying, and Enforcing Software Security)
    • - Security in the software development lifecycle
    • - Development environment security controls
    • - Software security effectiveness
    • - Acquired software security impact