Examen Certificado en Gobernanza, Riesgo y Cumplimiento
Preguntas de opción múltiple y de ítems avanzados.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 180 min
- Preguntas
- 125
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Programa de Seguridad y Seguridad y Privacidad, Gestión de Riesgos y Cumplimiento
La sección del Programa de Gobernanza de Seguridad y Privacidad, Gestión de Riesgos y Cumplimiento cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación para la auditoría y la forma en que las actividades de garantía respaldan las decisiones de gestión defendibles. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para el Programa de Gobernanza de Seguridad y Privacidad, Gestión de Riesgos y Cumplimiento, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para el Programa de Gobernanza de Seguridad y Privacidad, Gestión de Riesgos y Cumplimiento, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Alcance del sistema
La sección Alcance del Sistema cubre conceptos marco, responsabilidades, flujos de trabajo, expectativas de gobernanza, medición, impactos en las partes interesadas y aplicación práctica de la orientación en situaciones profesionales cotidianas. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 11 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para el alcance del sistema, espere la aplicación del marco, la gobernanza, la práctica y los escenarios de mejora, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para el alcance del sistema, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie la terminología, el propósito, los roles, las actividades, las entradas, los resultados, los puntos de decisión, las medidas y las interfaces con prácticas adyacentes o disciplinas de gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Selección y aprobación de controles
La sección Selección y Aprobación de Controles cubre estructuras de gobernanza, propiedad de riesgos, selección de control, evidencia de cumplimiento, alineación de políticas, preparación de auditoría y la forma en que las actividades de garantía respaldan las decisiones de gestión defendibles. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 15 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la selección y aprobación de controles, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la selección y aprobación de controles, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Implementación de controles
La sección de Implementación de Controles cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía apoyan las decisiones de gestión defendibles. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la implementación de controles, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la implementación de controles, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Evaluación y auditoría de controles
La sección de Evaluación y Auditoría de Controles cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía apoyan las decisiones de gestión defendibles. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la Evaluación y Auditoría de Controles, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la evaluación y auditoría de controles, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Autorización y aprobación del sistema de información
La sección de Autorización y Aprobación del Sistema de Información cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía respaldan las decisiones de gestión defendibles. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 10 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la Autorización y Aprobación del Sistema de Información, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Autorización y Aprobación del Sistema de Información, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
Monitorización continuo
La sección de Monitorización Continuo cubre la supervisión operativa, la interpretación de eventos, las prácticas de fiabilidad, los indicadores de estado del servicio, la automatización, las rutas de escalado, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para la Certificación en Gobernanza, Riesgo y Cumplimiento, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la supervisión continua, espere operaciones, monitorización, confiabilidad y escenarios de salud de servicio, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para el monitorización continuo, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Equilibre la revisión de la terminología con la práctica de escenarios para que pueda moverse entre definiciones, ejemplos y decisiones con confianza.
