Certificación Certified Information Systems Security Professional (CISSP)

Curso

Online

Precio a consultar

Más información

¿Necesitas un coach de formación?

Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.

900 494 940

Llamada gratuita. Lunes a Viernes de 9h a 20h.

Descripción

  • Tipología

    Curso

  • Metodología

    Online

  • Idiomas

    Castellano

  • Horas lectivas

    40h

El CISSP es una de las certificaciones de ciberseguridad más reconocidas a nivel internacional. Acredita la capacidad para diseñar, implementar y gestionar programas de seguridad de la información de clase empresarial. A través de Emagister podrás acceder a esta formación y desarrollar los conocimientos necesarios para liderar estrategias de ciberseguridad y gestionar el riesgo a escala corporativa.

Tus equipos podrán validar sus conocimientos y experiencia en las principales áreas de la seguridad de la información, adquiriendo una visión integral para afrontar los retos de ciberseguridad en organizaciones y entornos empresariales.

Instalaciones y fechas

Ubicación

Inicio

Online

Inicio

16 nov 2026Matrícula cerrada

A tener en cuenta

5 años de experiencia en 2 o más de los 8 dominios del CBK® del CISSP. Formación acreditada por ISC2.

Preguntas & Respuestas

Añade tu pregunta

Nuestros asesores y otros usuarios podrán responderte

Déjanos tus datos para recibir respuesta

Sólo publicaremos tu nombre y pregunta

Emagister S.L. (responsable) tratará tus datos para realizar acciones promocionales (vía email y/o teléfono), publicar opiniones o gestionar incidencias. En la política de privacidad conocerás tus derechos y gestionarás la baja.

Opiniones

Logros de este Centro

2022

Todos los cursos están actualizados

La valoración media es superior a 3,7

Más de 50 opiniones en los últimos 12 meses

Este centro lleva 24 años en Emagister.

Materias

  • Seguridad de la información
  • Ciberseguridad
  • Arquitectura de seguridad
  • Cloud computing
  • Seguridad de datos
  • Seguridad cloud
  • Seguridad de comunicaciones

Profesores

Equipo Docente

Equipo Docente

Docente

Temario

Dominio 1: Seguridad y Gestión de Riesgos (16%)
• Ética profesional: Código de Ética ISC2 y código organizacional
• Principios de gobernanza de seguridad: alineación con estrategia de negocio, marcos de control (ISO, NIST, COBIT, SABSA, PCI, FedRAMP)
• Requisitos legales, regulatorios y de cumplimiento: cibercrimen, GDPR, CCPA, transferencia transfronteriza de datos
• Política de seguridad, estándares, procedimientos y directrices
• Continuidad de negocio (BIA, dependencias externas) y seguridad del personal
• Gestión de riesgos: identificación de amenazas y vulnerabilidades, análisis, tratamiento, monitorización continua y marcos de riesgo
• Threat modeling y gestión del riesgo en la cadena de suministro (SCRM)
• Programa de concienciación, educación y formación en seguridad

Dominio 2: Seguridad de Activos (10%)
• Clasificación de información y activos
• Gestión del ciclo de vida del dato: roles, recopilación, retención, remanencia y destrucción
• Controles de seguridad de datos: DRM, DLP y CASB
• Estados del dato: en uso, en tránsito y en reposo

Dominio 3: Arquitectura e Ingeniería de Seguridad (13%)
• Principios de diseño seguro: mínimo privilegio, defensa en profundidad, Zero Trust, privacidad por diseño y responsabilidad compartida
• Modelos de seguridad: Biba y Bell-LaPadula
• Capacidades de seguridad de sistemas: TPM, cifrado y protección de memoria
• Vulnerabilidades en arquitecturas: ICS, cloud (SaaS/IaaS/PaaS), IoT, contenedores, microservicios, sistemas embebidos y edge computing
• Soluciones criptográficas: ciclo de vida de claves, métodos simétricos, asimétricos, curvas elípticas y criptografía cuántica, PKI
• Ataques criptanalíticos: fuerza bruta, texto plano conocido, MITM, ransomware, pass-the-hash y explotación Kerberos
• Diseño y controles de seguridad física: salas de servidores, almacenamiento de medios, HVAC, supresión de incendios y redundancia de energía
• Ciclo de vida del sistema de información: requisitos, diseño, desarrollo, integración, verificación, operación y retirada

Dominio 4: Seguridad en Comunicaciones y Redes (13%)
• Diseño seguro de arquitecturas de red: modelos OSI/TCP-IP, IPv4/IPv6, protocolos seguros (IPSec, SSH, TLS), segmentación (VLAN, VPN, microsegmentación), SDN y redes convergentes
• Componentes seguros de red: firewalls, IDS/IPS, proxies, balanceadores de carga y WAF
• Comunicaciones inalámbricas: protocolos Wi-Fi, Bluetooth y 5G, cifrado y gestión de criptoclaves
• Acceso remoto seguro: VPN, ZTNA y autenticación
• Redes de terceros y arquitectura de confianza cero

Dominio 5: Gestión de Identidad y Acceso (IAM) (13%)
• Control de acceso físico y lógico a activos
• Gestión del ciclo de vida de identidades y aprovisionamiento
• Implementación y gestión de autenticación: MFA, SSO, SAML, OAuth, OpenID Connect, biometría y FIDO
• Gestión de accesos privilegiados (PAM)
• Modelos de control de acceso: MAC, DAC, RBAC y ABAC
• Riesgos de identidad y acceso: ataques de credenciales, escalada de privilegios y mitigación

Dominio 6: Evaluación y Testing de Seguridad (12%)
• Diseño y validación de estrategias de evaluación y testing: auditorías internas y externas
• Testing de seguridad: pruebas de penetración, análisis de vulnerabilidades, revisión de código y fuzzing
• Operaciones de proceso de auditoría de seguridad: logging, revisión de registros y análisis de informes
• Métricas de seguridad y KPI: cuadros de mando y reporting a la dirección

Dominio 7: Operaciones de Seguridad (13%)
• Gestión de la investigación y soporte forense digital
• Gestión de incidentes y respuesta a incidentes
• Operaciones de detección y prevención: SIEM, EDR, MDR, honeypots y threat hunting
• Gestión de parches y vulnerabilidades
• Gestión de cambios y configuración
• Recuperación ante desastres y continuidad operativa: BCP, DRP, RTO, RPO, pruebas y ejercicios
• Seguridad física: control de acceso, vigilancia, perímetros y respuesta a emergencias

Dominio 8: Seguridad en el Desarrollo de Software (10%)
• Seguridad en el ciclo de vida del desarrollo de software (SDLC): metodologías Agile, DevSecOps y waterfall, control de cambios y madurez del software
• Entornos de desarrollo seguros: repositorios de código, herramientas, gestión de secretos y claves API
• Evaluación de la seguridad del software: OWASP Top 10, análisis estático/dinámico (SAST/DAST) y revisión de código
• Impacto de la seguridad en el software adquirido: gestión de dependencias, SBOM y riesgo de terceros

Información adicional

Lun a Jue: 16:00-22:00

Más información

¿Necesitas un coach de formación?

Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.

900 494 940

Llamada gratuita. Lunes a Viernes de 9h a 20h.

Certificación Certified Information Systems Security Professional (CISSP)

Precio a consultar