Ponte en Contacto

Temario del curso

Seguridad y gestión de riesgos

  • Fundamentos de confidencialidad, integridad y disponibilidad (CIA)
  • Gobierno de la seguridad, políticas y marcos de referencia (ISO 27001, NIST CSF)
  • Análisis, evaluación y mitigación de riesgos
  • Análisis de impacto en el negocio, conciencia y formación en seguridad
  • Cuestiones legales, regulatorias, de cumplimiento normativo y de privacidad (GDPR, HIPAA, leyes locales)

Seguridad de los activos

  • Clasificación, propiedad y protección de la información
  • Manejo de datos (retención, eliminación, copia de seguridad, transferencia)
  • Protección de la privacidad y gestión del ciclo de vida de los datos
  • Uso seguro de los activos y control de medios

Ingeniería de seguridad

  • Principios de diseño de sistemas y arquitecturas seguras
  • Criptografía: simétrica, asimétrica, funciones de resumen (hashing), PKI, gestión de claves
  • Consideraciones de seguridad física y módulos de seguridad de hardware (HSMs)
  • Virtualización segura, patrones de seguridad nativos en la nube y uso seguro de APIs

Seguridad de comunicaciones y redes

  • Modelos de red, protocolos y comunicaciones seguras (TLS, VPN, IPSec)
  • Defensas perimetrales, segmentación, cortafuegos, IDS/IPS
  • Seguridad inalámbrica, acceso remoto y arquitecturas de red de confianza cero (zero-trust)
  • Diseño seguro de arquitecturas de red en entornos de nube e híbridos

Gestión de identidades y accesos (IAM)

  • Control de acceso: identificación, autenticación, autorización y rendición de cuentas
  • Proveedores de identidad, federación, SSO y federación de accesos en la nube
  • Gestión de accesos privilegiados (PAM) y control de acceso basado en roles (RBAC)
  • Ciclo de vida de las identidades: aprovisionamiento, desaprovionamiento y revisión de permisos

Evaluación y pruebas de seguridad

  • Pruebas de controles de seguridad: SAST, DAST, pruebas de penetración, escaneo de vulnerabilidades
  • Estrategias de auditoría y marcos de revisión
  • Gestión de registros, monitoreo y evaluación continua
  • Equipo rojo, equipo azul y técnicas de simulación de adversarios

Operaciones de seguridad

  • Planificación, manejo y forense de respuesta a incidentes
  • Diseño, monitoreo e integración de inteligencia de amenazas en el centro de operaciones de seguridad (SOC)
  • Aplicación de parches, gestión de vulnerabilidades y gestión de configuración
  • Continuidad del negocio, recuperación ante desastres y planificación de resiliencia

Seguridad en el desarrollo de software

  • Ciclo de vida de desarrollo de software seguro (SDLC) y prácticas de DevSecOps
  • Vulnerabilidades comunes (más allá de las OWASP Top 10) y patrones de mitigación
  • Revisión de código, análisis estático/dinámico y marcos de seguridad
  • Riesgos de la cadena de suministro, gestión de dependencias y protección en tiempo de ejecución

Estrategia de examen, práctica y cierre

  • Formato del examen CISSP, estrategia de preguntas y gestión del tiempo
  • Exámenes de práctica y cuestionarios específicos por área de competencia
  • Análisis de brechas y planes de estudio personales
  • Recursos recomendados, comunidades y rutas de aprendizaje continuo

Resumen y próximos pasos

Requerimientos

  • Al menos 5 años de experiencia laboral remunerada acumulada en dos o más de las áreas de competencia CISSP de (ISC)² o experiencia equivalente
  • Conocimientos fundamentales de conceptos de seguridad de la información, redes y sistemas de software
  • Familiaridad con la gestión de riesgos, criptografía y operaciones de TI

Audiencia

  • Profesionales de la seguridad de la información que se preparan para el examen CISSP
  • Arquitectos, gerentes y consultores de seguridad
  • Líderes de TI, auditores y profesionales de gobierno corporativo
 35 Horas

Número de participantes


Precio por participante

Reseñas (7)

Próximos cursos

Categorías Relacionadas