Temario del curso
Seguridad y Gestión de Riesgos
- Fundamentos de confidencialidad, integridad y disponibilidad (CIA)
- Gobernanza de seguridad, políticas y marcos (ISO 27001, NIST CSF)
- Análisis de riesgos, evaluación y mitigación
- Análisis de impacto empresarial, conciencia de seguridad y capacitación
- Cuestiones legales, reglamentarias, de cumplimiento y privacidad (GDPR, HIPAA, leyes locales)
Seguridad de Activos
- Clasificación, propiedad y protección de información
- Gestión de datos (retención, eliminación, copia de seguridad, transferencia)
- Protección de la privacidad y gestión del ciclo de vida de los datos
- Uso seguro de activos y control de medios
Ingeniería de Seguridad
- Principios de diseño de sistemas y arquitecturas seguras
- Cifrado: simétrico, asimétrico, hashing, PKI, gestión de claves
- Consideraciones de seguridad física y módulos de seguridad hardware (HSMs)
- Virtualización segura, patrones de seguridad nativa en la nube y uso seguro de API
Comunicaciones y Seguridad de Redes
- Modelos de red, protocolos y comunicaciones seguras (TLS, VPN, IPSec)
- Defensas perimetrales, segmentación, firewalls, IDS/IPS
- Seguridad inalámbrica, acceso remoto y arquitecturas de red de confianza cero
- Diseño seguro de arquitecturas de red en entornos de nube e híbridos
Gestión de Identidad y Acceso (IAM)
- Control de acceso: identificación, autenticación, autorización y responsabilidad
- Proveedores de identidad, federación, SSO y federación de acceso en la nube
- Gestión de acceso privilegiado (PAM) y control de acceso basado en roles (RBAC)
- Ciclo de vida de las identidades: aprovisionamiento, desaprovisionamiento y revisión de derechos
Evaluación y Pruebas de Seguridad
- Prueba de controles de seguridad: SAST, DAST, pruebas de penetración, escaneo de vulnerabilidades
- Estrategias de auditoría y marcos de revisión
- Gestión de registros, monitoreo y evaluación continua
- Equipos rojos, equipos azules y técnicas de simulación adversaria
Operaciones de Seguridad
- Planificación de respuesta a incidentes, manejo y forensics
- Diseño de centro de operaciones de seguridad (SOC), monitoreo e integración de inteligencia de amenazas
- Parcheo, gestión de vulnerabilidades y gestión de configuración
- Continuidad del negocio, recuperación ante desastres y planificación de resiliencia
Seguridad en el Desarrollo de Software
- Ciclo de vida seguro de desarrollo de software (SDLC) y prácticas devsecops
- Vulnerabilidades comunes (más allá del OWASP Top 10) y patrones de mitigación
- Revisión de código, análisis estático/dinámico y marcos seguros
- Riesgos de la cadena de suministro, gestión de dependencias y protección en tiempo de ejecución
Estrategia del Examen, Práctica y Cierre
- Formato del examen CISSP, estrategia de preguntas y gestión del tiempo
- Exámenes de práctica y cuestionarios específicos por dominio
- Análisis de brechas y planes de estudio personalizados
- Recursos recomendados, comunidades y caminos de aprendizaje continuo
Resumen y Pasos Siguientes
Requerimientos
- Al menos 5 años de experiencia laboral acumulativa y remunerada en dos o más de los dominios (ISC)² CISSP o experiencia equivalente
- Conocimientos fundamentales de conceptos de seguridad de la información, redes y sistemas de software
- Familiaridad con la gestión de riesgos, criptografía y operaciones de TI
Audiencia
- Profesionales de la seguridad de la información que se preparan para el examen CISSP
- Arquitectos, gerentes y consultores de seguridad
- Líderes de TI, auditores y profesionales de gobernanza
Testimonios (7)
Ser accesibles y empujarnos a la interacción
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
El tema fue interesante en sí mismo y tuvimos la oportunidad de discutirlo con diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Competencia del formador
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buena organización de materiales e inglés de instructor comprensible.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Buena organización de materiales e inglés de instructor comprensible.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Su conocimiento, la forma en que explica y su amabilidad
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática
Me gustó la mezcla de teoría y ejemplos prácticos de casos. Una muy buena visión general de cada tema, seguida por una revisión de las diapositivas.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Traducción Automática