Evaluación de la certificación GIAC Critical Infrastructure Protection
Evaluación objetiva supervisada mediante preguntas de opción múltiple, respuesta múltiple o basadas en escenarios, según lo especificado por el proveedor.
- Tipo
- Escrito
- Modalidad
- Ambos
Secciones del examen
Categorización del sistema cibernético BES
Esta sección trata la categorización de los sistemas cibernéticos como una responsabilidad aplicada, incluidas las entradas circundantes, los controles, las compensaciones y la evidencia de éxito. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
En la etapa de categorización de sistemas cibernéticos BES del esquema, espere que la categorización de sistemas cibernéticos de BES aparezca a través de opciones, escenarios o tareas que requieren aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que la categorización del sistema cibernético de BES interactúe con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Revise el ejercicio si la explicación no puede distinguir la categorización del sistema cibernético BES de un área de blueprint vecina.
Gestión de cambios de configuración y evaluaciones de vulnerabilidad
Las preguntas o tareas en la gestión de cambios de configuración y las evaluaciones de vulnerabilidad exploran más que la terminología: los candidatos deben reconocer los métodos apropiados, las dependencias y las condiciones de fallo. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Para la gestión de cambios de configuración y evaluaciones de vulnerabilidad, prepárese para la interpretación aplicada: un término familiar puede estar incrustado en una situación de diseño, solución de problemas, gobernanza, investigación o implementación donde varias respuestas parecen plausibles.
Consejos de preparación
Explica este dominio en voz alta como si entregaras el trabajo a un compañero. Incluya los requisitos previos, los errores comunes, las implicaciones de seguridad o gobernanza, y cómo probaría que el resultado cumple con su objetivo. Revise el ejercicio si la explicación no puede distinguir la gestión de cambios de configuración y las evaluaciones de vulnerabilidad de un área de plano vecina.
Perímetro(s) de seguridad electrónica
El alcance de los perímetros de seguridad electrónica incluye tanto la comprensión del tema como la elección de una respuesta efectiva cuando las condiciones u objetivos cambian. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
La evaluación de los perímetros de seguridad electrónica significa esperar que los perímetros de seguridad electrónica aparezcan a través de elecciones, escenarios o tareas que requieren aplicación en lugar de un simple retiro. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Construya un pequeño conjunto de prácticas para perímetro(s) de seguridad electrónica: un flujo de trabajo normal, un caso deliberadamente roto y una comparación entre enfoques de la competencia. Registre qué evidencia confirma el resultado correcto. Una autocomprobación final debería explicar por qué los perímetros de seguridad electrónica son importantes para el perfil del candidato para esta credencial.
Informes de incidentes y planificación de respuesta
El dominio de Informes y Planificación de Respuestas de Incidentes se centra en los conceptos, acciones y juicios necesarios para utilizar esta parte de la disciplina de manera efectiva. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Cuando la Certificación de Protección de Infraestructuras Críticas de GIAC llegue a la Planificación de Informes y Respuestas de Incidentes, prepárese para la interpretación aplicada: un término familiar puede estar incrustado en una situación de diseño, solución de problemas, gobernanza, investigación o implementación donde varias respuestas parecen plausibles.
Consejos de preparación
Convierta todos los objetivos principales en la notificación de incidentes y la planificación de respuestas en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Utilice la Certificación de Protección de Infraestructuras Críticas GIAC y el encabezado de Informes y Planificación de Respuesta de Incidentes como límite para decidir qué tan profundamente buscar el material adyacente.
Protección de la información
Esta área examina cómo los candidatos trabajan con la protección de la información cuando los requisitos, las restricciones y los resultados esperados deben conciliarse. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Para la protección de la información, prepárese para la interpretación aplicada: un término familiar puede estar incrustado en una situación de diseño, solución de problemas, gobernanza, investigación o implementación donde varias respuestas parecen plausibles.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Ese ejercicio debería concretar el papel de la Protección de la Información dentro de la Certificación de Protección de Infraestructuras Críticas de GIAC.
Términos y definiciones de NERC CIP
Esta sección trata los términos y definiciones de nerc cip como una responsabilidad aplicada, incluidos los insumos circundantes, los controles, las compensaciones y la evidencia de éxito. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
En la etapa de Términos y Definiciones de NERC CIP del esquema, el esquema del proveedor define el límite del sujeto, pero los elementos individuales pueden combinarlo con dominios vecinos. Lea las restricciones y los resultados deseados antes de seleccionar o realizar una acción.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que los términos y definiciones de NERC CIP interactúen con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Utilice la Certificación de Protección de Infraestructuras Críticas de GIAC y el encabezado de Términos y Definiciones de NERC CIP como límite para decidir qué tan profundamente buscar el material adyacente.
Personal y formación
Las preguntas o tareas en Personal y Formación exploran más que la terminología: los candidatos deben reconocer los métodos apropiados, las dependencias y las condiciones de fracaso. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Dentro de los objetivos de Personal y Formación, los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Personal de práctica y formación en el entorno o contexto profesional, los objetivos de credenciales. Después de cada ejercicio, explique las dependencias, las posibles señales de fallo y la ruta de recuperación o escalada segura. Ese ejercicio debería concretar el papel del personal y la formación dentro de la certificación de protección de infraestructuras críticas de GIAC.
Seguridad física de BES Cyber Systems
La seguridad física de BES Cyber Systems cubre las decisiones que los profesionales toman antes, durante y después de implementar o evaluar esta capacidad. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plan de Seguridad Física de BES Cyber Systems indica que la sección se modela como un dominio de blueprint en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Explica este dominio en voz alta como si entregaras el trabajo a un compañero. Incluya los requisitos previos, los errores comunes, las implicaciones de seguridad o gobernanza, y cómo probaría que el resultado cumple con su objetivo. Ese ejercicio debería concretar el papel de la seguridad física de los sistemas cibernéticos BES dentro de la Certificación de Protección de Infraestructuras Críticas de GIAC.
Planes de recuperación para sistemas cibernéticos BES
Las preguntas o tareas en los Planes de Recuperación para BES Cyber Systems exploran más que la terminología: los candidatos deben reconocer los métodos apropiados, las dependencias y las condiciones de fallo. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
La evaluación de planes de recuperación para sistemas cibernéticos BES significa que los elementos de evaluación pueden probar el reconocimiento de un enfoque sólido, el diagnóstico de uno incorrecto o la finalización de un paso práctico. Trate la ponderación oficial por separado de cualquier énfasis no oficial del estudio.
Consejos de preparación
Convierte cada objetivo principal en los Planes de Recuperación para BES Cyber Systems en una pregunta de decisión. Explique la opción preferida, el riesgo en la alternativa más fuerte y la observación o artefacto que verificaría el éxito. Una autocomprobación final debería explicar por qué los planes de recuperación para BES Cyber Systems son importantes para el perfil del candidato para esta credencial.
Controles de gestión de seguridad
Aquí el énfasis está en aplicar controles de gestión de seguridad a situaciones técnicas, operativas, de gobernanza, legales o comerciales realistas. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Para los controles de gestión de seguridad, la sección se modela como un dominio plano en lugar de una parte de examen cronometrada por separado. Sus conceptos aún pueden influir en preguntas o tareas en otras partes de la evaluación.
Consejos de preparación
Estudie a partir de los resultados hacia atrás: defina cómo es un resultado exitoso de los controles de gestión de seguridad, enumere los pasos o controles que lo producen y practique la evidencia de que el proceso se ha desviado. Termine relacionando los controles de gestión de seguridad con el énfasis de la credencial en la seguridad de los sistemas de control industrial.
Desarrollo de estándares
Esta área examina cómo los candidatos trabajan con el desarrollo de estándares cuando los requisitos, las restricciones y los resultados esperados deben conciliarse. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
El tratamiento del plan de Desarrollo de Estándares indica que se espera que el Desarrollo de Estándares aparezca a través de elecciones, escenarios o tareas que requieran aplicación en lugar de un simple recuerdo. No se asume el recuento o el tiempo de preguntas específicos de la sección a menos que el proveedor publique uno.
Consejos de preparación
Utilice la terminología oficial como índice, luego adjunte cada término a una acción, ejemplo, contraejemplo y método de verificación. Revise las explicaciones débiles hasta que ya no dependan de la redacción memorizada. Una autocomprobación final debería explicar por qué el desarrollo de estándares es importante para el perfil del candidato para esta credencial.
Aplicación de las normas
El alcance de la aplicación de las normas incluye tanto la comprensión del tema como la elección de una respuesta efectiva cuando cambian las condiciones u objetivos. Los candidatos deben entender su relación con la seguridad de los sistemas de control industrial y ser capaces de explicar cómo se comprobaría un resultado en la práctica.
Notas sobre preguntas
Para la aplicación de normas, este dominio puede evaluarse de forma independiente o como parte de un escenario que cruza otras áreas de diseño. Presta atención a la redacción que cambia el alcance, la responsabilidad, el riesgo o la mejor acción a seguir.
Consejos de preparación
Revisión enfocada alternativa con práctica de dominio mixto. Las sesiones mixtas son importantes porque es probable que el cumplimiento de las normas interactúe con otras responsabilidades en lugar de seguir siendo un conjunto de hechos aislado. Vuelva a visitar el ejercicio si la explicación no puede distinguir el cumplimiento de las normas de un área de planos vecina.
