Examen de Arquitectura de Seguridad de Sistemas de Información Profesional
Preguntas de opción múltiple y de ítems avanzados.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 180 min
- Preguntas
- 125
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Arquitectura para la gobernanza, el riesgo y el cumplimiento
La sección de Arquitectura para Gobernanza, Riesgo y Cumplimiento cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación para la auditoría y la forma en que las actividades de garantía apoyan las decisiones de gestión defendibles. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la arquitectura de gobernanza, riesgo y cumplimiento, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Arquitectura de Gobernanza, Riesgo y Cumplimiento, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Modelado de arquitectura de seguridad
La sección de modelado de arquitectura de seguridad cubre la calidad de los datos, las decisiones del ciclo de vida del modelo o del análisis, los criterios de evaluación, los controles de gobernanza, las consideraciones de privacidad y los límites prácticos de la automatización en entornos de entrega reales. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 15 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para el modelado de arquitectura de seguridad, espere datos, IA, análisis y escenarios de automatización que requieran juicio en lugar de memorización de herramientas, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para el modelado de arquitectura de seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Revise cómo se obtienen, validan, protegen, monitorean y convierten los datos en decisiones, luego conecte esos pasos con el valor, el riesgo, la confianza de las partes interesadas y la adopción operativa. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Arquitectura de seguridad de la infraestructura
La sección de Arquitectura de Seguridad de Infraestructura cubre los principios de arquitectura, las limitaciones de diseño, el análisis de dependencias, los patrones seguros, las compensaciones tecnológicas, los requisitos de resiliencia y la capacidad de justificar las opciones de diseño para las necesidades comerciales y operativas. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 19 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la Arquitectura de Seguridad de la Infraestructura, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas de la competencia, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la Arquitectura de Seguridad de la Infraestructura, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Arquitectura de gestión de identidad y acceso
La sección Arquitectura de Gestión de Identidad y Acceso cubre los controles del ciclo de vida de la identidad, la fuerza de la autenticación, los modelos de autorización, la gestión de privilegios, la federación, la revisión de acceso y las consecuencias operativas de la gobernanza de identidad débil. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 15 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la arquitectura de gestión de identidad y acceso, espere escenarios de identidad, control de acceso y gestión de privilegios, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Arquitectura de Gestión de Identidad y Acceso, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Trabaje a través de escenarios de control de acceso desde la incorporación hasta cambios de rol, acceso privilegiado, revisiones, excepciones, monitorización y desaprovisionamiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Arquitecto de seguridad de aplicaciones
La sección Architect for Application Security cubre prácticas de desarrollo seguro, requisitos, revisión de diseño, controles de implementación, pruebas de pruebas, gobernanza de lanzamiento, riesgo de dependencia y mantenimiento operativo a lo largo del ciclo de vida del software. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Architect for Application Security, espere el ciclo de vida del software, la seguridad de la aplicación, las pruebas y los escenarios de implementación, con preguntas que pueden mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para Architect for Application Security, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Siga una característica o aplicación desde los requisitos hasta el diseño, la codificación, las pruebas, la liberación, las operaciones y el mantenimiento, notando la evidencia de seguridad y las puertas de decisión en cada paso. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Arquitectura de operaciones de seguridad
La sección de Arquitectura de Operaciones de Seguridad cubre la supervisión operativa, la interpretación de eventos, las prácticas de fiabilidad, los indicadores de estado del servicio, la automatización, las rutas de escalado, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para el profesional de arquitectura de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos deben conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la Arquitectura de Operaciones de Seguridad, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Arquitectura de Operaciones de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente como para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
