Certificación Certified Information Systems Security Professional (CISSP)
Curso
Online
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Descripción
-
Tipología
Curso
-
Metodología
Online
-
Idiomas
Castellano
-
Horas lectivas
40h
El CISSP es una de las certificaciones de ciberseguridad más reconocidas a nivel internacional. Acredita la capacidad para diseñar, implementar y gestionar programas de seguridad de la información de clase empresarial. A través de Emagister podrás acceder a esta formación y desarrollar los conocimientos necesarios para liderar estrategias de ciberseguridad y gestionar el riesgo a escala corporativa.
Tus equipos podrán validar sus conocimientos y experiencia en las principales áreas de la seguridad de la información, adquiriendo una visión integral para afrontar los retos de ciberseguridad en organizaciones y entornos empresariales.
Instalaciones y fechas
Ubicación
Inicio
Inicio
A tener en cuenta
5 años de experiencia en 2 o más de los 8 dominios del CBK® del CISSP. Formación acreditada por ISC2.
Opiniones
Logros de este Centro
Todos los cursos están actualizados
La valoración media es superior a 3,7
Más de 50 opiniones en los últimos 12 meses
Este centro lleva 24 años en Emagister.
Materias
- Seguridad de la información
- Ciberseguridad
- Arquitectura de seguridad
- Cloud computing
- Seguridad de datos
- Seguridad cloud
- Seguridad de comunicaciones
Profesores
Equipo Docente
Docente
Temario
Dominio 1: Seguridad y Gestión de Riesgos (16%)
• Ética profesional: Código de Ética ISC2 y código organizacional
• Principios de gobernanza de seguridad: alineación con estrategia de negocio, marcos de control (ISO, NIST, COBIT, SABSA, PCI, FedRAMP)
• Requisitos legales, regulatorios y de cumplimiento: cibercrimen, GDPR, CCPA, transferencia transfronteriza de datos
• Política de seguridad, estándares, procedimientos y directrices
• Continuidad de negocio (BIA, dependencias externas) y seguridad del personal
• Gestión de riesgos: identificación de amenazas y vulnerabilidades, análisis, tratamiento, monitorización continua y marcos de riesgo
• Threat modeling y gestión del riesgo en la cadena de suministro (SCRM)
• Programa de concienciación, educación y formación en seguridad
Dominio 2: Seguridad de Activos (10%)
• Clasificación de información y activos
• Gestión del ciclo de vida del dato: roles, recopilación, retención, remanencia y destrucción
• Controles de seguridad de datos: DRM, DLP y CASB
• Estados del dato: en uso, en tránsito y en reposo
Dominio 3: Arquitectura e Ingeniería de Seguridad (13%)
• Principios de diseño seguro: mínimo privilegio, defensa en profundidad, Zero Trust, privacidad por diseño y responsabilidad compartida
• Modelos de seguridad: Biba y Bell-LaPadula
• Capacidades de seguridad de sistemas: TPM, cifrado y protección de memoria
• Vulnerabilidades en arquitecturas: ICS, cloud (SaaS/IaaS/PaaS), IoT, contenedores, microservicios, sistemas embebidos y edge computing
• Soluciones criptográficas: ciclo de vida de claves, métodos simétricos, asimétricos, curvas elípticas y criptografía cuántica, PKI
• Ataques criptanalíticos: fuerza bruta, texto plano conocido, MITM, ransomware, pass-the-hash y explotación Kerberos
• Diseño y controles de seguridad física: salas de servidores, almacenamiento de medios, HVAC, supresión de incendios y redundancia de energía
• Ciclo de vida del sistema de información: requisitos, diseño, desarrollo, integración, verificación, operación y retirada
Dominio 4: Seguridad en Comunicaciones y Redes (13%)
• Diseño seguro de arquitecturas de red: modelos OSI/TCP-IP, IPv4/IPv6, protocolos seguros (IPSec, SSH, TLS), segmentación (VLAN, VPN, microsegmentación), SDN y redes convergentes
• Componentes seguros de red: firewalls, IDS/IPS, proxies, balanceadores de carga y WAF
• Comunicaciones inalámbricas: protocolos Wi-Fi, Bluetooth y 5G, cifrado y gestión de criptoclaves
• Acceso remoto seguro: VPN, ZTNA y autenticación
• Redes de terceros y arquitectura de confianza cero
Dominio 5: Gestión de Identidad y Acceso (IAM) (13%)
• Control de acceso físico y lógico a activos
• Gestión del ciclo de vida de identidades y aprovisionamiento
• Implementación y gestión de autenticación: MFA, SSO, SAML, OAuth, OpenID Connect, biometría y FIDO
• Gestión de accesos privilegiados (PAM)
• Modelos de control de acceso: MAC, DAC, RBAC y ABAC
• Riesgos de identidad y acceso: ataques de credenciales, escalada de privilegios y mitigación
Dominio 6: Evaluación y Testing de Seguridad (12%)
• Diseño y validación de estrategias de evaluación y testing: auditorías internas y externas
• Testing de seguridad: pruebas de penetración, análisis de vulnerabilidades, revisión de código y fuzzing
• Operaciones de proceso de auditoría de seguridad: logging, revisión de registros y análisis de informes
• Métricas de seguridad y KPI: cuadros de mando y reporting a la dirección
Dominio 7: Operaciones de Seguridad (13%)
• Gestión de la investigación y soporte forense digital
• Gestión de incidentes y respuesta a incidentes
• Operaciones de detección y prevención: SIEM, EDR, MDR, honeypots y threat hunting
• Gestión de parches y vulnerabilidades
• Gestión de cambios y configuración
• Recuperación ante desastres y continuidad operativa: BCP, DRP, RTO, RPO, pruebas y ejercicios
• Seguridad física: control de acceso, vigilancia, perímetros y respuesta a emergencias
Dominio 8: Seguridad en el Desarrollo de Software (10%)
• Seguridad en el ciclo de vida del desarrollo de software (SDLC): metodologías Agile, DevSecOps y waterfall, control de cambios y madurez del software
• Entornos de desarrollo seguros: repositorios de código, herramientas, gestión de secretos y claves API
• Evaluación de la seguridad del software: OWASP Top 10, análisis estático/dinámico (SAST/DAST) y revisión de código
• Impacto de la seguridad en el software adquirido: gestión de dependencias, SBOM y riesgo de terceros
Información adicional
Lun a Jue: 16:00-22:00
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Certificación Certified Information Systems Security Professional (CISSP)
