Examen Certified Information Systems Security Professional
Examen adaptativo informatizado con 100-150 preguntas de opción múltiple y preguntas avanzadas.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 180 min
- Preguntas
- 150
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Seguridad y gestión de riesgos
La sección de Seguridad y Gestión de Riesgos cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía respaldan las decisiones de gestión defendibles. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad y la gestión de riesgos, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la gestión de seguridad y riesgos, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de activos
La sección de seguridad de activos cubre la información y la clasificación de activos, la propiedad, los requisitos de manejo, la retención, la privacidad, los niveles de protección y los controles utilizados para mantener los activos confidenciales administrados a lo largo de su ciclo de vida. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 10 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad de los activos, espere escenarios de clasificación de activos, manejo de información, propiedad, privacidad, retención y nivel de protección, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la seguridad de los activos, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique la asignación de propietarios de activos, clasificaciones, reglas de manejo, expectativas de retención y controles de protección, luego explique cómo esas opciones afectan la confidencialidad, integridad, disponibilidad y cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Arquitectura e ingeniería de seguridad
La sección de Arquitectura e Ingeniería de Seguridad cubre principios de arquitectura, limitaciones de diseño, análisis de dependencias, patrones seguros, compensaciones tecnológicas, requisitos de resiliencia y la capacidad de justificar opciones de diseño para necesidades comerciales y operativas. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 13 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Arquitectura e Ingeniería de Seguridad, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas de la competencia, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Arquitectura e Ingeniería de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Comunicación y seguridad de la red
La sección de Comunicación y Seguridad de Redes cubre el diseño de redes, la segmentación, las comunicaciones seguras, el control de tráfico, la supervisión, la conectividad remota y la forma en que las opciones de infraestructura afectan la confidencialidad, la disponibilidad y la capacidad de respuesta. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 13 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la comunicación y la seguridad de la red, espere escenarios de seguridad de red y comunicaciones seguras, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la comunicación y la seguridad de la red, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Revise los diagramas y los escenarios de incidentes, luego identifique los límites de confianza, los servicios expuestos, los puntos de monitorización y los controles que reducen las rutas de ataque sin interrumpir las operaciones. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Gestión de identidad y acceso
La sección de Gestión de Identidad y Acceso cubre los controles del ciclo de vida de la identidad, la fuerza de la autenticación, los modelos de autorización, la gestión de privilegios, la federación, la revisión de acceso y las consecuencias operativas de una gobernanza de identidad débil. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 13 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la gestión de identidad y acceso, espere escenarios de identidad, control de acceso y gestión de privilegios, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Gestión de Identidad y Acceso, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Trabaje a través de escenarios de control de acceso desde la incorporación hasta cambios de rol, acceso privilegiado, revisiones, excepciones, monitorización y desaprovisionamiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Evaluación y pruebas de seguridad
La sección de Evaluación y Pruebas de Seguridad cubre prácticas de desarrollo seguro, requisitos, revisión de diseño, controles de implementación, pruebas de pruebas, gobernanza de lanzamiento, riesgo de dependencia y mantenimiento operativo en todo el ciclo de vida del software. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 12 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la evaluación y pruebas de seguridad, espere el ciclo de vida del software, la seguridad de la aplicación, las pruebas y los escenarios de implementación, con preguntas que pueden mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la evaluación y las pruebas de seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Siga una característica o aplicación desde los requisitos hasta el diseño, la codificación, las pruebas, la liberación, las operaciones y el mantenimiento, notando la evidencia de seguridad y las puertas de decisión en cada paso. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Operaciones de seguridad
La sección de Operaciones de Seguridad cubre el monitorización operativo, la interpretación de eventos, las prácticas de confiabilidad, los indicadores de estado del servicio, la automatización, las rutas de escalada, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 13 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Operaciones de Seguridad, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para las Operaciones de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad para el desarrollo de software
La sección de Seguridad de Desarrollo de Software cubre prácticas de desarrollo seguro, requisitos, revisión de diseño, controles de implementación, evidencia de pruebas, gobernanza de lanzamiento, riesgo de dependencia y mantenimiento operativo en todo el ciclo de vida del software. Para el Profesional Certificado de Seguridad de Sistemas de Información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 10 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad del desarrollo de software, espere el ciclo de vida del software, la seguridad de la aplicación, las pruebas y escenarios de implementación, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la seguridad del desarrollo de software, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Siga una característica o aplicación desde los requisitos hasta el diseño, la codificación, las pruebas, la liberación, las operaciones y el mantenimiento, notando la evidencia de seguridad y las puertas de decisión en cada paso. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
