Examen Profesional de Ingeniería de Seguridad de Sistemas de Información
Preguntas de opción múltiple y de ítems avanzados.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 180 min
- Preguntas
- 125
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Fundamentos de Ingeniería de Seguridad de Sistemas
La sección de Fundamentos de Ingeniería de Seguridad de Sistemas cubre los principios de arquitectura, las restricciones de diseño, el análisis de dependencias, los patrones de seguridad, las compensaciones tecnológicas, los requisitos de resiliencia y la capacidad de justificar las opciones de diseño para las necesidades comerciales y operativas. Para el profesional de ingeniería de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 25 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Fundamentos de Ingeniería de Seguridad de Sistemas, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas en competencia, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para Fundamentos de Ingeniería de Seguridad de Sistemas, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Gestión de riesgos
La sección de Gestión de Riesgos cubre las estructuras de gobernanza, la propiedad de riesgos, la selección de control, la evidencia de cumplimiento, la alineación de políticas, la preparación de la auditoría y la forma en que las actividades de garantía apoyan las decisiones de gestión defendibles. Para el profesional de ingeniería de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 14 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la gestión de riesgos, espere escenarios de gobernanza, riesgo, cumplimiento, auditoría y garantía, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la gestión de riesgos, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Practique el rastreo de un requisito de la política o regulación a través de la evaluación de riesgos, el diseño de control, la evidencia de implementación, el monitorización, la presentación de informes y la aprobación de la gestión. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Planificación e ingeniería de seguridad
La sección de Planificación e Ingeniería de Seguridad cubre los principios de arquitectura, las restricciones de diseño, el análisis de dependencias, los patrones seguros, las compensaciones tecnológicas, los requisitos de resiliencia y la capacidad de justificar las opciones de diseño para las necesidades comerciales y operativas. Para el profesional de ingeniería de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 30 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Planificación e Ingeniería de Seguridad, espere escenarios de arquitectura y diseño con restricciones comerciales, de seguridad y operativas en competencia, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la Planificación e Ingeniería de Seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Compare varios diseños posibles y explique por qué uno satisface mejor la seguridad, la escalabilidad, el costo, la capacidad de mantenimiento, la resiliencia y los requisitos de cumplimiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Implementación, verificación y validación de seguridad de sistemas
La sección de Implementación, Verificación y Validación de Seguridad de Sistemas cubre conceptos marco, responsabilidades, flujos de trabajo, expectativas de gobernanza, medición, impactos de las partes interesadas y aplicación práctica de la orientación en situaciones profesionales cotidianas. Para el profesional de ingeniería de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 14 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la implementación, verificación y validación de seguridad de sistemas, espere escenarios de aplicación, gobernanza, práctica y mejora del marco, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la implementación, verificación y validación de seguridad de sistemas, use el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie la terminología, el propósito, los roles, las actividades, las entradas, los resultados, los puntos de decisión, las medidas y las interfaces con prácticas adyacentes o disciplinas de gestión. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Operaciones seguras, gestión de cambios y eliminación
La sección Operaciones seguras, gestión de cambios y eliminación cubre la supervisión operativa, la interpretación de eventos, las prácticas de fiabilidad, los indicadores de salud del servicio, la automatización, las rutas de escalamiento, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para el profesional de ingeniería de seguridad de sistemas de información, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 17 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para operaciones seguras, gestión de cambios y eliminación, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para Operaciones Seguras, Gestión de Cambios y Eliminación, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
