Examen Certificado en Ciberseguridad
Examen de adaptación computarizada con 100-125 preguntas de opción múltiple y preguntas avanzadas.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 120 min
- Preguntas
- 125
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Principios de seguridad
La sección de Principios de Seguridad cubre los principios básicos de seguridad, confidencialidad, integridad, disponibilidad, pensamiento de riesgo, conceptos básicos de gobernanza, roles de seguridad, tipos de control comunes y el vocabulario necesario para razonar sobre las decisiones de seguridad. Para la certificación en ciberseguridad, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 26 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para los Principios de Seguridad, espere la base de seguridad, la selección de control, el riesgo, la gobernanza y los escenarios básicos de juicio profesional, con preguntas que pueden mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para los Principios de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Cree un mapa mental sólido de objetivos de seguridad, categorías de control, términos de riesgo y límites de responsabilidad, luego use ejemplos simples para explicar por qué cada principio importa en la práctica. Construya primero una base de vocabulario limpia, luego agregue una práctica de escenarios simples para que los conceptos sean utilizables en lugar de solo familiares.
Conceptos de continuidad del negocio, recuperación de desastres y respuesta a incidentes
La sección de Continuidad del Negocio, Recuperación de Desastres y Conceptos de Respuesta a Incidentes cubre la clasificación de eventos, la escalada, la contención, la planificación de la continuidad, las prioridades de recuperación, las comunicaciones, el aprendizaje posterior a incidentes y el equilibrio entre la restauración del servicio y la preservación de la evidencia. Para la certificación en ciberseguridad, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 10 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para los conceptos de continuidad del negocio, recuperación de desastres y respuesta a incidentes, espere escenarios de respuesta a incidentes, continuidad, recuperación y resiliencia operativa, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para los conceptos de continuidad del negocio, recuperación de desastres y respuesta a incidentes, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Ensayar plazos de incidentes y escenarios de continuidad, incluyendo roles, umbrales, manejo de pruebas, comunicaciones, objetivos de recuperación, lecciones aprendidas y acciones de mejora. Construya primero una base de vocabulario limpia, luego agregue una práctica de escenarios simples para que los conceptos sean utilizables en lugar de solo familiares.
Conceptos de controles de acceso
La sección Conceptos de Controles de Acceso cubre los controles del ciclo de vida de la identidad, la fuerza de la autenticación, los modelos de autorización, la gestión de privilegios, la federación, la revisión de acceso y las consecuencias operativas de la débil gobernanza de identidad. Para la certificación en ciberseguridad, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 22 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para los conceptos de controles de acceso, espere escenarios de identidad, control de acceso y gestión de privilegios, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para los conceptos de controles de acceso, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Trabaje a través de escenarios de control de acceso desde la incorporación hasta cambios de rol, acceso privilegiado, revisiones, excepciones, monitorización y desaprovisionamiento. Construya primero una base de vocabulario limpia, luego agregue una práctica de escenarios simples para que los conceptos sean utilizables en lugar de solo familiares.
Seguridad de la red
La sección de seguridad de red cubre el diseño de red, la segmentación, las comunicaciones seguras, el control de tráfico, la supervisión, la conectividad remota y la forma en que las opciones de infraestructura afectan la confidencialidad, la disponibilidad y la capacidad de respuesta. Para la certificación en ciberseguridad, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 24 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad de la red, espere escenarios de seguridad de red y comunicaciones seguras, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la seguridad de la red, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Revise los diagramas y los escenarios de incidentes, luego identifique los límites de confianza, los servicios expuestos, los puntos de monitorización y los controles que reducen las rutas de ataque sin interrumpir las operaciones. Construya primero una base de vocabulario limpia, luego agregue una práctica de escenarios simples para que los conceptos sean utilizables en lugar de solo familiares.
Operaciones de seguridad
La sección de Operaciones de Seguridad cubre el monitorización operativo, la interpretación de eventos, las prácticas de confiabilidad, los indicadores de estado del servicio, la automatización, las rutas de escalada, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para la certificación en ciberseguridad, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 18 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Operaciones de Seguridad, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para las Operaciones de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Construya primero una base de vocabulario limpia, luego agregue una práctica de escenarios simples para que los conceptos sean utilizables en lugar de solo familiares.
