Examen de Profesional Certificado en Seguridad de Sistemas
Examen de adaptación computarizada con 100-125 preguntas de opción múltiple y preguntas avanzadas.
- Tipo
- Escrito
- Modalidad
- Presencial
- Duración
- 120 min
- Preguntas
- 125
Puntuación mínima: 700 Puntuación escalada sobre 1000
Secciones del examen
Conceptos y prácticas de seguridad
La sección Conceptos y Prácticas de Seguridad cubre los principios básicos de seguridad, confidencialidad, integridad, disponibilidad, pensamiento de riesgo, conceptos básicos de gobernanza, roles de seguridad, tipos de control comunes y el vocabulario necesario para razonar sobre las decisiones de seguridad. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para los conceptos y prácticas de seguridad, espere la base de seguridad, la selección de control, el riesgo, la gobernanza y los escenarios básicos de juicio profesional, con preguntas que puedan combinar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para los conceptos y prácticas de seguridad, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política u acción operativa es apropiado en un escenario específico. Cree un mapa mental sólido de objetivos de seguridad, categorías de control, términos de riesgo y límites de responsabilidad, luego use ejemplos simples para explicar por qué cada principio importa en la práctica. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Controles de acceso
La sección Controles de acceso cubre los controles del ciclo de vida de la identidad, la fuerza de la autenticación, los modelos de autorización, la gestión de privilegios, la federación, la revisión de acceso y las consecuencias operativas de la débil gobernanza de identidad. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 15 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para los controles de acceso, espere escenarios de identidad, control de acceso y gestión de privilegios, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para los controles de acceso, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Trabaje a través de escenarios de control de acceso desde la incorporación hasta cambios de rol, acceso privilegiado, revisiones, excepciones, monitorización y desaprovisionamiento. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Identificación, Monitorización y Análisis de Riesgos
La sección Identificación, Monitorización y Análisis de Riesgos cubre el monitorización operativo, la interpretación de eventos, las prácticas de confiabilidad, los indicadores de salud del servicio, la automatización, las rutas de escalada, los bucles de mejora y los controles necesarios para mantener los servicios estables y seguros. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 15 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la identificación, el monitorización y el análisis de riesgos, espere operaciones, monitorización, confiabilidad y escenarios de salud del servicio, con preguntas que puedan combinar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la Identificación, Monitorización y Análisis de Riesgos, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Estudie cómo las métricas, los registros, las huellas, las alertas, los libros de ejecución, los objetivos de servicio y las retrospectivas conectan las operaciones diarias con la fiabilidad, la seguridad y la mejora continua. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Respuesta a incidentes y recuperación
La sección Respuesta a incidentes y recuperación cubre el triaje de eventos, la escalada, la contención, la planificación de la continuidad, las prioridades de recuperación, las comunicaciones, el aprendizaje posterior al incidente y el equilibrio entre la restauración del servicio y la preservación de la evidencia. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 14 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la respuesta y recuperación de incidentes, espere escenarios de respuesta a incidentes, continuidad, recuperación y resistencia operativa, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la respuesta y recuperación de incidentes, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Ensayar plazos de incidentes y escenarios de continuidad, incluyendo roles, umbrales, manejo de pruebas, comunicaciones, objetivos de recuperación, lecciones aprendidas y acciones de mejora. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Criptografía
La sección de criptografía cubre conceptos criptográficos, gestión de claves, uso apropiado de algoritmos, consideraciones de certificados y protocolos, y los riesgos prácticos creados por la mala implementación o manejo operativo. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 10 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la criptografía, espere escenarios de selección, implementación y operaciones de criptografía, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Al prepararse para la criptografía, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Centrarse en la selección de casos de uso y las debilidades operativas: almacenamiento de claves, rotación, protección de transporte, controles de datos en reposo, certificados y dónde la criptografía reduce o no el riesgo. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de redes y comunicaciones
La sección de Seguridad de Redes y Comunicaciones cubre el diseño de redes, la segmentación, las comunicaciones seguras, el control de tráfico, la supervisión, la conectividad remota y la forma en que las opciones de infraestructura afectan la confidencialidad, la disponibilidad y la capacidad de respuesta. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: alrededor del 16 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para la seguridad de redes y comunicaciones, espere escenarios de seguridad de red y comunicaciones seguras, con preguntas que puedan mezclar este objetivo con las áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la seguridad de redes y comunicaciones, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie lo suficiente el contexto circundante para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Revise los diagramas y los escenarios de incidentes, luego identifique los límites de confianza, los servicios expuestos, los puntos de monitorización y los controles que reducen las rutas de ataque sin interrumpir las operaciones. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
Seguridad de sistemas y aplicaciones
La sección de Sistemas y Seguridad de Aplicaciones cubre prácticas de desarrollo seguro, requisitos, revisión de diseño, controles de implementación, evidencia de pruebas, gobernanza de lanzamiento, riesgo de dependencia y mantenimiento operativo en todo el ciclo de vida del software. Para el profesional certificado de seguridad de sistemas, este dominio normalmente se prueba a través de un juicio de seguridad profesional: los candidatos necesitan conectar la terminología con el riesgo, la arquitectura, la eficacia del control, la gobernanza y las consecuencias operativas en entornos empresariales realistas.
Notas sobre preguntas
Peso: aproximadamente el 14 % del contenido del examen para esta certificación. Las preguntas de ISC2 comúnmente usan una redacción basada en escenarios y pueden requerir la elección de la respuesta más apropiada, más completa o mejor alineada con el riesgo entre varias opciones plausibles. Para Sistemas y Seguridad de Aplicaciones, espere el ciclo de vida del software, la seguridad de la aplicación, las pruebas y escenarios de implementación, con preguntas que puedan mezclar este objetivo con áreas de examen vecinas en lugar de aislarlo como un tema independiente.
Consejos de preparación
Cuando se prepare para la seguridad de sistemas y aplicaciones, utilice el esquema oficial del examen ISC2 como lista de verificación, luego estudie el contexto circundante lo suficiente para explicar por qué un control, diseño, política o acción operativa es apropiado en un escenario específico. Siga una característica o aplicación desde los requisitos hasta el diseño, la codificación, las pruebas, la liberación, las operaciones y el mantenimiento, notando la evidencia de seguridad y las puertas de decisión en cada paso. Dedique más tiempo a los escenarios aplicados, porque las preguntas de nivel superior generalmente recompensan el juicio, la secuenciación y el análisis de compensación.
