Contacta con nosotros

Temario del curso

Gestión de Seguridad y Riesgos

  • Conceptos básicos de confidencialidad, integridad y disponibilidad (CIA).
  • Gobernanza de seguridad, políticas y marcos de trabajo (ISO 27001, NIST CSF).
  • Análisis, evaluación y mitigación de riesgos.
  • Análisis del impacto empresarial, concientización y capacitación en seguridad.
  • Temas legales, normativos, de cumplimiento y privacidad (GDPR, HIPAA, leyes locales).

Seguridad de los Activos

  • Clasificación, propiedad y protección de la información.
  • Gestión de datos (retención, eliminación, copia de seguridad, transferencia).
  • Protección de la privacidad y gestión del ciclo de vida de los datos.
  • Uso seguro de activos y control de medios.

Ingeniería de Seguridad

  • Principios de diseño de sistemas y arquitectura seguros.
  • Criptografía: simétrica, asimétrica, hashing, PKI, gestión de claves.
  • Consideraciones de seguridad física y módulos de hardware seguro (HSM).
  • Virtualización segura, patrones de seguridad nativos de la nube y uso seguro de APIs.

Seguridad de las Comunicaciones y Redes

  • Modelos de red, protocolos y comunicaciones seguras (TLS, VPN, IPSec).
  • Defensas perimetrales, segmentación, firewalls, IDS/IPS.
  • Seguridad inalámbrica, acceso remoto y arquitecturas de red de confianza cero.
  • Diseño seguro de arquitecturas de red en entornos de nube e híbridos.

Gestión de Identidad y Acceso (IAM)

  • Control del acceso: identificación, autenticación, autorización y rendición de cuentas.
  • Proveedores de identidad, federación, SSO y federación de acceso en la nube.
  • Gestión de accesos privilegiados (PAM) y control de acceso basado en roles (RBAC).
  • Ciclo de vida de las identidades: aprovisionamiento, desaprovisionamiento y revisión de permisos.

Evaluación y Pruebas de Seguridad

  • Prueba de controles de seguridad: SAST, DAST, pruebas de penetración, escaneo de vulnerabilidades.
  • Estrategias de auditoría y marcos de revisión.
  • Gestión de registros, monitoreo y evaluación continua.
  • Prácticas de equipos rojos, equipos azules y simulación de amenazas.

Operaciones de Seguridad

  • Planificación, manejo y forense de respuesta a incidentes.
  • Diseño del Centro de Operaciones de Seguridad (SOC), monitoreo e integración de inteligencia de amenazas.
  • Gestión de parches, vulnerabilidades y configuración.
  • Continuidad del negocio, recuperación ante desastres y planificación de la resiliencia.

Seguridad en el Desarrollo de Software

  • Ciclo de vida seguro del desarrollo de software (SDLC) y prácticas DevSecOps.
  • Vulnerabilidades comunes (más allá del OWASP Top 10) y patrones de mitigación.
  • Revisión de código, análisis estático/dinámico y marcos seguros.
  • Riesgos de la cadena de suministro, gestión de dependencias y protección en tiempo de ejecución.

Estrategia del Examen, Práctica y Cierre

  • Formato del examen CISSP, estrategia de preguntas y gestión del tiempo.
  • Exámenes de práctica y cuestionarios específicos por dominio.
  • Análisis de brechas y planes de estudio personalizados.
  • Recursos recomendados, comunidades y rutas de aprendizaje continuo.

Resumen y Siguientes Pasos

Requerimientos

  • Al menos 5 años de experiencia laboral acumulada y remunerada en dos o más de los dominios del CISSP de (ISC)² o experiencia equivalente.
  • Conocimientos fundamentales sobre conceptos de seguridad de la información, redes y sistemas de software.
  • Familiaridad con gestión de riesgos, criptografía y operaciones de TI.

Público Objetivo

  • Profesionales de seguridad de la información que se preparan para el examen CISSP.
  • Arquitectos, gerentes y consultores de seguridad.
  • Líderes de TI, auditores y profesionales de gobernanza.
 35 Horas

Número de participantes


Precio por participante

Reseñas (7)

Próximos cursos

Categorías Relacionadas