Temario del curso
Gestión de Seguridad y Riesgos
- Fundamentos de confidencialidad, integridad y disponibilidad (CIA).
- Gobernanza de seguridad, políticas y marcos (ISO 27001, NIST CSF).
- Análisis, evaluación y mitigación de riesgos.
- Análisis de impacto empresarial, concienciación y formación en seguridad.
- Temas legales, regulatorios, de cumplimiento y privacidad (GDPR, HIPAA, leyes locales).
Seguridad de Activos
- Clasificación, propiedad y protección de la información.
- Manejo de datos (retención, eliminación, respaldo y transferencia).
- Protección de la privacidad y gestión del ciclo de vida de los datos.
- Uso seguro de activos y control de medios.
Ingeniería de Seguridad
- Principios de diseño seguro de sistemas y arquitectura.
- Criptografía: simétrica, asimétrica, hash, PKI y gestión de claves.
- Consideraciones de seguridad física y módulos de hardware seguros (HSM).
- Virtualización segura, patrones de seguridad nativa en la nube y uso seguro de APIs.
Seguridad de Comunicaciones y Redes
- Modelos de red, protocolos y comunicaciones seguras (TLS, VPN, IPSec).
- Defensas perimetrales, segmentación, firewalls, IDS/IPS.
- Seguridad inalámbrica, acceso remoto y arquitecturas de red de confianza cero (zero-trust).
- Diseño seguro de arquitecturas de red en entornos de nube e híbridos.
Gestión de Identidad y Acceso (IAM)
- Control de acceso: identificación, autenticación, autorización y responsabilidad.
- Proveedores de identidad, federación, SSO y federación de acceso en la nube.
- Gestión de accesos privilegiados (PAM) y control de acceso basado en roles (RBAC).
- Ciclo de vida de las identidades: aprovisionamiento, desaprovisionamiento y revisión de derechos de acceso.
Evaluación y Pruebas de Seguridad
- Prueba de controles de seguridad: SAST, DAST, pruebas de penetración y escaneo de vulnerabilidades.
- Estrategias de auditoría y marcos de revisión.
- Gestión de registros, monitoreo y evaluación continua.
- Equipo rojo, equipo azul y técnicas de simulación de adversarios.
Operaciones de Seguridad
- Planificación, manejo y forense de respuesta a incidentes.
- Diseño del centro de operaciones de seguridad (SOC), monitoreo e integración de inteligencia de amenazas.
- Parcheo, gestión de vulnerabilidades y gestión de configuración.
- Continuidad del negocio, recuperación ante desastres y planificación de resiliencia.
Seguridad en el Desarrollo de Software
- Ciclo de vida seguro del software (SDLC) y prácticas DevSecOps.
- Vulnerabilidades comunes (más allá del OWASP Top 10) y patrones de mitigación.
- Revisión de código, análisis estático/dinámico y marcos seguros.
- Riesgos de la cadena de suministro, gestión de dependencias y protección en tiempo de ejecución.
Estrategia del Examen, Práctica y Cierre
- Formato del examen CISSP, estrategia de preguntas y gestión del tiempo.
- Exámenes de práctica y cuestionarios específicos por dominio.
- Análisis de brechas y planes de estudio personales.
- Recursos recomendados, comunidades y caminos de aprendizaje continuo.
Resumen y Próximos Pasos
Requerimientos
- Al menos 5 años de experiencia laboral acumulada y remunerada en dos o más dominios del CISSP de (ISC)², o experiencia equivalente.
- Conocimientos fundamentales sobre conceptos de seguridad de la información, redes y sistemas de software.
- Familiaridad con gestión de riesgos, criptografía y operaciones de TI.
Público objetivo
- Profesionales de seguridad de la información que se preparan para el examen CISSP.
- Arquitectos, gerentes y consultores de seguridad.
- Líderes de TI, auditores y profesionales en gobernanza.
Reseñas (7)
Ser accesible y fomentar nuestra interacción
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
el tema era interesante por sí mismo y tuvimos la oportunidad de discutirlo desde diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
competencia del formador
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buen organización del material y un inglés comprensible por parte del instructor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buena organización del material y un inglés comprensible por parte del instructor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Su conocimiento, la forma en que explica y su amabilidad
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Me gustó la mezcla de teoría y ejemplos prácticos. Se dio una muy buena visión general de cada tema antes de pasar a las diapositivas.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática