Temario del curso
Seguridad y gestión de riesgos
- Fundamentos de confidencialidad, integridad y disponibilidad (CIA)
- Gobierno de la seguridad, políticas y marcos de referencia (ISO 27001, NIST CSF)
- Análisis, evaluación y mitigación de riesgos
- Análisis de impacto en el negocio, conciencia y formación en seguridad
- Cuestiones legales, regulatorias, de cumplimiento normativo y de privacidad (GDPR, HIPAA, leyes locales)
Seguridad de los activos
- Clasificación, propiedad y protección de la información
- Manejo de datos (retención, eliminación, copia de seguridad, transferencia)
- Protección de la privacidad y gestión del ciclo de vida de los datos
- Uso seguro de los activos y control de medios
Ingeniería de seguridad
- Principios de diseño de sistemas y arquitecturas seguras
- Criptografía: simétrica, asimétrica, funciones de resumen (hashing), PKI, gestión de claves
- Consideraciones de seguridad física y módulos de seguridad de hardware (HSMs)
- Virtualización segura, patrones de seguridad nativos en la nube y uso seguro de APIs
Seguridad de comunicaciones y redes
- Modelos de red, protocolos y comunicaciones seguras (TLS, VPN, IPSec)
- Defensas perimetrales, segmentación, cortafuegos, IDS/IPS
- Seguridad inalámbrica, acceso remoto y arquitecturas de red de confianza cero (zero-trust)
- Diseño seguro de arquitecturas de red en entornos de nube e híbridos
Gestión de identidades y accesos (IAM)
- Control de acceso: identificación, autenticación, autorización y rendición de cuentas
- Proveedores de identidad, federación, SSO y federación de accesos en la nube
- Gestión de accesos privilegiados (PAM) y control de acceso basado en roles (RBAC)
- Ciclo de vida de las identidades: aprovisionamiento, desaprovionamiento y revisión de permisos
Evaluación y pruebas de seguridad
- Pruebas de controles de seguridad: SAST, DAST, pruebas de penetración, escaneo de vulnerabilidades
- Estrategias de auditoría y marcos de revisión
- Gestión de registros, monitoreo y evaluación continua
- Equipo rojo, equipo azul y técnicas de simulación de adversarios
Operaciones de seguridad
- Planificación, manejo y forense de respuesta a incidentes
- Diseño, monitoreo e integración de inteligencia de amenazas en el centro de operaciones de seguridad (SOC)
- Aplicación de parches, gestión de vulnerabilidades y gestión de configuración
- Continuidad del negocio, recuperación ante desastres y planificación de resiliencia
Seguridad en el desarrollo de software
- Ciclo de vida de desarrollo de software seguro (SDLC) y prácticas de DevSecOps
- Vulnerabilidades comunes (más allá de las OWASP Top 10) y patrones de mitigación
- Revisión de código, análisis estático/dinámico y marcos de seguridad
- Riesgos de la cadena de suministro, gestión de dependencias y protección en tiempo de ejecución
Estrategia de examen, práctica y cierre
- Formato del examen CISSP, estrategia de preguntas y gestión del tiempo
- Exámenes de práctica y cuestionarios específicos por área de competencia
- Análisis de brechas y planes de estudio personales
- Recursos recomendados, comunidades y rutas de aprendizaje continuo
Resumen y próximos pasos
Requerimientos
- Al menos 5 años de experiencia laboral remunerada acumulada en dos o más de las áreas de competencia CISSP de (ISC)² o experiencia equivalente
- Conocimientos fundamentales de conceptos de seguridad de la información, redes y sistemas de software
- Familiaridad con la gestión de riesgos, criptografía y operaciones de TI
Audiencia
- Profesionales de la seguridad de la información que se preparan para el examen CISSP
- Arquitectos, gerentes y consultores de seguridad
- Líderes de TI, auditores y profesionales de gobierno corporativo
Reseñas (7)
Ser accesible y fomentar nuestra interacción
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
el tema era interesante por sí mismo y tuvimos la oportunidad de discutirlo desde diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
competencia del formador
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buen organización del material y un inglés comprensible por parte del instructor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buena organización del material y un inglés comprensible por parte del instructor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Su conocimiento, la forma en que explica y su amabilidad
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Me gustó la mezcla de teoría y ejemplos prácticos. Se dio una muy buena visión general de cada tema antes de pasar a las diapositivas.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática