Examen de Certified Cloud Security Professional
Examen adaptativo informatizado con 100-150 preguntas de opción múltiple y preguntas avanzadas.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 180 min
- Preguntas
- 150
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Conceptos de nube, arquitectura y diseño
La sección Conceptos en la nube, arquitectura y diseño cubre los principios de arquitectura, las limitaciones de diseño, el análisis de dependencias, los patrones seguros, las compensaciones tecnológicas, los requisitos de resiliencia y la capacidad de justificar las opciones de diseño para las necesidades comerciales y operativas. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Conceptos de Nube, Arquitectura y Diseño, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas de la competencia, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para Cloud Concepts, Architecture and Design, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de datos en la nube
La sección de seguridad de datos en la nube cubre la protección del ciclo de vida de los datos en la nube, la clasificación, la propiedad, el cifrado, la tokenización, la gestión de claves, los controles de almacenamiento, las obligaciones de privacidad, la retención, la eliminación y la prevención de la pérdida de datos en todos los servicios en la nube. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 20 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad de los datos en la nube, espere escenarios de clasificación de datos en la nube, cifrado, privacidad, gestión de claves, ubicación de almacenamiento y prevención de pérdida de datos, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para Cloud Data Security, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Rastree los datos a través de la creación, el almacenamiento, el procesamiento, el intercambio, el archivo y la eliminación, luego identifique quién es el propietario de cada decisión de protección y qué control técnico o contractual prueba que está funcionando. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de la plataforma en la nube y la infraestructura
La sección de seguridad de la plataforma en la nube y la infraestructura cubre los principios de arquitectura, las restricciones de diseño, el análisis de dependencias, los patrones seguros, las compensaciones tecnológicas, los requisitos de resiliencia y la capacidad de justificar las opciones de diseño para las necesidades comerciales y operativas. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la plataforma en la nube y la seguridad de la infraestructura, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas de la competencia, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la plataforma en la nube y la seguridad de la infraestructura, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de la aplicación en la nube
La sección Cloud Application Security cubre prácticas de desarrollo seguro, requisitos, revisión de diseño, controles de implementación, evidencia de pruebas, gobernanza de lanzamiento, riesgo de dependencia y mantenimiento operativo a lo largo del ciclo de vida del software. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad de las aplicaciones en la nube, espere el ciclo de vida del software, la seguridad de las aplicaciones, las pruebas y los escenarios de implementación, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para Cloud Application Security, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Siga una característica o aplicación desde los requisitos hasta el diseño, la codificación, las pruebas, la liberación, las operaciones y el mantenimiento, notando la evidencia de seguridad y las puertas de decisión en cada paso. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Operaciones de seguridad en la nube
La sección de Operaciones de Seguridad en la Nube cubre la supervisión operativa, la interpretación de eventos, las prácticas de fiabilidad, los indicadores de salud del servicio, la automatización, las rutas de escalada, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para las operaciones de seguridad en la nube, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que pueden mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para las operaciones de seguridad en la nube, utilice el esquema oficial del examen ISC2 como lista de verificación y, a continuación, estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Legal, Riesgo y Cumplimiento
La sección Legal, Riesgo y Cumplimiento cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía respaldan las decisiones de gestión defendibles. Para Certified Cloud Security Professional, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 13 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Legal, Riesgo y Cumplimiento, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para Legal, Riesgo y Cumplimiento, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
