En este curso de 5 días analizaremos y discutiremos los temas evaluados en los exámenes CISSP.
Este curso está destinado a personas que desean obtener la certificación CISSP.
- Seguridad y gestión de riesgos.
- Seguridad de activos
- Arquitectura e Ingeniería de Seguridad
- Comunicaciones y seguridad de la red.
- Gestión de identidad y acceso.
- Evaluación y pruebas de seguridad.
- Operaciones de seguridad
- Seguridad del desarrollo de software.
Antes de realizar este curso, el alumno debe tener los siguientes conocimientos adquiridos mientras desempeña las siguientes funciones:
• Director de Información Officer
• Jefe de Seguridad de la Información Officer
• Director técnico
• Gerente/Oficial de Cumplimiento
• Director de Seguridad
• El arquitecto de la información
• Gerente de Información / Gerente de Riesgos de Información o Consultor
• Especialista/Director/Gerente de TI
• Administrador de red/sistema
• Administrador de seguridad
• Arquitecto de Seguridad / Analista de Seguridad
• Consultor de seguridad
• Gerente de seguridad
• Ingeniero en Sistemas de Seguridad/Ingeniero de Seguridad
Módulo 1: SEGURIDAD Y GESTIÓN DE RIESGOS
Objetivos de aprendizaje:
• Justificar un código de ética organizacional.
• Relacionar la confidencialidad, integridad, disponibilidad, no repudio, autenticidad, privacidad y seguridad con el debido cuidado y la debida diligencia.
• Relacionar la gobernanza de la seguridad de la información con las estrategias, metas, misiones y objetivos empresariales de la organización.
• Aplicar los conceptos de cibercrimen a las filtraciones de datos y otros compromisos de seguridad de la información.
• Relacionar los requisitos legales, contractuales y regulatorios de privacidad y protección de datos con los objetivos de seguridad de la información.
• Relacionar el movimiento transfronterizo de datos y las cuestiones de importación y exportación con la protección de datos, la privacidad y la protección de la propiedad intelectual.
Módulo 2: SEGURIDAD DE LOS ACTIVOS DE INFORMACIÓN
Objetivos de aprendizaje:
• Relacionar los modelos de ciclo de vida de gestión de activos TI y seguridad de datos con la seguridad de la información.
• Explicar el uso de la clasificación y categorización de la información, como dos procesos separados pero relacionados.
• Describir los diferentes estados de los datos y sus consideraciones de seguridad de la información.
• Describir los diferentes roles involucrados en el uso de la información y las consideraciones de seguridad para estos roles.
• Describir los diferentes tipos y categorías de controles de seguridad de la información y su uso.
• Seleccionar estándares de seguridad de datos para cumplir con los requisitos de cumplimiento de la organización.
Módulo 3: GESTIÓN DE IDENTIDAD Y ACCESO (IAM)
Objetivos de aprendizaje:
• Explicar el ciclo de vida de la identidad según se aplica a usuarios humanos y no humanos.
• Comparar y contrastar modelos, mecanismos y conceptos de control de acceso.
• Explicar el papel de la autenticación, autorización y contabilidad en el logro de metas y objetivos de seguridad de la información.
• Explicar cómo las implementaciones de IAM deben proteger los activos físicos y lógicos.
• Describir la función de las credenciales y el almacén de identidades en los sistemas IAM.
Módulo 4: ARQUITECTURA E INGENIERÍA DE SEGURIDAD
Objetivos de aprendizaje:
• Describir los componentes principales de los estándares de ingeniería de seguridad.
• Explicar los principales modelos arquitectónicos para la seguridad de la información.
• Explicar las capacidades de seguridad implementadas en hardware y firmware.
• Aplicar principios de seguridad a diferentes arquitecturas de sistemas de información y sus entornos.
• Determinar la mejor aplicación de enfoques criptográficos para resolver las necesidades de seguridad de la información organizacional.
• Gestionar el uso de certificados y firmas digitales para satisfacer las necesidades de seguridad de la información de la organización.
• Descubrir las implicaciones del no uso de técnicas criptográficas para proteger la cadena de suministro.
• Aplicar diferentes soluciones de gestión criptográfica para satisfacer las necesidades de seguridad de la información organizacional.
• Verificar que las soluciones criptográficas estén funcionando y enfrentando la amenaza en evolución del mundo real.
• Describir las defensas contra ataques criptográficos comunes.
• Desarrollar una lista de verificación de gestión para determinar el estado criptológico de salud y preparación de la organización.
Módulo 5: COMUNICACIÓN Y SEGURIDAD DE RED
Objetivos de aprendizaje:
• Describir las características arquitectónicas, tecnologías relevantes, protocolos y consideraciones de seguridad de cada una de las capas del modelo OSI.
• Explicar la aplicación de prácticas de diseño seguro en el desarrollo de infraestructura de red.
• Describir la evolución de los métodos para proteger los protocolos de comunicaciones IP.
• Explicar las implicaciones de seguridad de los entornos de red vinculados (cable y fibra) y no vinculados (inalámbricos).
• Describir la evolución y las implicaciones de seguridad para los dispositivos de red clave.
• Evaluar y contrastar los problemas de seguridad de las comunicaciones de voz en infraestructuras tradicionales y VoIP.
• Describir y contrastar las consideraciones de seguridad para tecnologías clave de acceso remoto.
• Explicar las implicaciones de seguridad de las tecnologías de virtualización de redes y redes definidas por software (SDN).
Módulo 6: SEGURIDAD DEL DESARROLLO DE SOFTWARE
Objetivos de aprendizaje:
• Reconocer los numerosos elementos de software que pueden poner en riesgo la seguridad de los sistemas de información.
• Identificar e ilustrar las principales causas de las debilidades de seguridad en el código fuente.
• Se ilustran las principales causas de las debilidades de seguridad en database y sistemas de almacenamiento de datos.
• Explicar la aplicabilidad del marco OWASP a varias arquitecturas web.
• Seleccionar estrategias de mitigación de malware apropiadas para las necesidades de seguridad de la información de la organización.
• Contrastar las formas en que las diferentes metodologías, marcos y directrices de desarrollo de software contribuyen a la seguridad de los sistemas.
• Explicar la implementación de controles de seguridad para ecosistemas de desarrollo de software.
• Elegir una combinación adecuada de pruebas, evaluaciones, controles y métodos de gestión de seguridad para diferentes sistemas y entornos de aplicaciones.
Módulo 7: EVALUACIÓN Y PRUEBAS DE SEGURIDAD
Objetivos de aprendizaje:
• Describir el propósito, proceso y objetivos de las evaluaciones y pruebas de seguridad formales e informales.
• Aplicar la ética profesional y organizacional a la evaluación y prueba de seguridad.
• Explicar las evaluaciones y pruebas internas, externas y de terceros.
• Explicar las cuestiones de gestión y gobernanza relacionadas con la planificación y realización de evaluaciones de seguridad.
• Explicar el papel de la evaluación en la toma de decisiones de seguridad basada en datos.
Módulo 8: OPERACIONES DE SEGURIDAD
Objetivos de aprendizaje:
• Mostrar cómo recopilar y evaluar datos de seguridad de manera eficiente y efectiva.
• Explicar los beneficios de seguridad de una gestión y control de cambios efectivos.
• Desarrollar políticas y planes de respuesta a incidentes.
• Vincular la respuesta a incidentes con las necesidades de controles de seguridad y su uso operativo.
• Relacionar los controles de seguridad con la mejora y el logro de la disponibilidad requerida de los activos y sistemas de información.
• Comprender las ramificaciones de seguridad y protección de diversas instalaciones, sistemas y características de infraestructura.
Los candidatos deben tener un mínimo de 5 años de experiencia laboral acumulada a tiempo completo y remunerada en 2 o más de las 8 áreas de CISSP CBK. Obtener un título universitario de 4 años o equivalente regional o una credencial adicional de la Lista Aprobada (ISC)² satisfará 1 año de experiencia requerida. El crédito educativo solo satisfará 1 año de experiencia.
Un candidato que no tiene la experiencia para convertirse en CISSP puede convertirse en Asociado de (ISC)² al aprobar con éxito el examen CISSP. El Asociado (ISC)² tendrá 6 años para adquirir los 5 años de experiencia requeridos.
Acreditación
CISSP fue la primera acreditación de seguridad de la información que cumplió con los estrictos requisitos de la norma ANSI/ISO/IEC 17024.
Información del examen CISSP CAT
Duración del examen: 3 horas
Número de preguntas: 100 – 150
Formato de preguntas: preguntas de opción múltiple y preguntas innovadoras avanzadas
Nota de aprobación: 700 de 1000 puntos
Disponibilidad del idioma del examen: inglés
Centro de pruebas: (ISC)2 Centros de pruebas autorizados de PPC y PVTC Seleccione Pearson VUE
Campamento de entrenamiento CISSP


