CISSP Certified Information Systems Security Professional
Solicita información
[ninja_form id='3']
Una formación orientada a la aplicación profesional.
Este curso está diseñado para profesionales que desean adquirir conocimientos profundos y habilidades en áreas críticas como la gestión de riesgos, la arquitectura de seguridad, la criptografía, y la protección de activos de la información.
El curso cubre ocho dominios principales de conocimiento en seguridad de la información, que son:
- Seguridad y Gestión de Riesgos
- Seguridad de Activos
- Arquitectura de Seguridad y Ingeniería
- Comunicaciones y Seguridad de Red
- Identidad y Gestión de Acceso
- Evaluación de Seguridad y Pruebas
- Operaciones de Seguridad
- Desarrollo de Software Seguro
Contenido del curso.
Gestión de seguridad y riesgos
- Conceptos de confidencialidad, integridad y disponibilidad
- Principios de gobernanza de la seguridad
- Cumplimiento
- Cuestiones legales y regulatorias
- Ética profesional
- Políticas, estándares, procedimientos y directrices de seguridad
- Requerimientos para la continuidad del negocio
- Políticas de seguridad del personal
- Conceptos de gestión de riesgo
- Modelado de amenazas
- Consideraciones de riesgo
- Educación, captación y concienciación en seguridad
Seguridad de Activos
- Clasificación de la información y de activos
- Propiedad
- Protección de la privacidad
- Retención apropiada
- Controles de seguridad de los datos
- Requisitos de manejo
Ingeniería de Seguridad
- Procesos de ingeniería utilizando principios de diseño seguro
- Conceptos básicos de modelos de seguridad
- Modelos de evaluación de seguridad
- Capacidades de seguridad de los sistemas de información
- Vulnerabilidades de las arquitecturas de seguridad, del diseño y de los elementos de las soluciones de seguridad
- Vulnerabilidades de los sistemas basados en la Web
- Vulnerabilidades de los sistemas móviles
- Vulnerabilidades de los dispositivos integrados y de sistemas ciber-físicos
- Criptografía
- Principios de seguridad en el diseño de sitios e instalaciones
- Seguridad física
Seguridad de comunicaciones y redes
- Diseño de la arquitectura de red segura
- Componentes de red segura
- Canales de comunicación segura
- Ataques de red
Gestión de identidad y acceso
- Control de activos físicos y lógicos
- Identificación y autentificación de personas y dispositivos
- La identidad como servicio
- Servicios de identidad de terceros
- Ataques de control de acceso
- Ciclo de vida del aprovisionamiento de identidad y acceso
Evaluación y pruebas de seguridad
- Estrategias de evaluación y pruebas
- Datos de proceso de seguridad
- Pruebas de control de seguridad
- Resultados de pruebas
- Vulnerabilidades en la arquitectura de seguridad
Operaciones de Seguridad
- Apoyo a las investigaciones y requisitos
- Registro y seguimiento de las actividades
- Aprovisionamiento de recursos
- Conceptos básicos de operaciones de seguridad
- Técnicas para la protección de recursos
- Gestión de incidentes
- Medidas de prevención
- Gestión de correcciones y vulnerabilidades
- Procesos de gestión del cambio
- Estrategias de recuperación
- Planes y procesos para la recuperación de desastres
- Planificación y ejercicios de Continuidad del Negocio
- Seguridad física
- Preocupaciones de seguridad del personal
Seguridad en el Desarrollo de Software
- Seguridad en el ciclo de vida de desarrollo de software
- Controles de seguridad del ambiente de desarrollo
- Efectividad de la seguridad del software
- Impacto en la seguridad del software adquirido
Todo lo que necesitas saber.
- Auditores de Seguridad.
- Técnicos en seguridad, administradores de red y de sistemas.
- Quienes deseen orientar su carrera profesional hacia el campo de la seguridad de los sistemas de información.
- Entusiastas o profesionales IT que deseen comprender en profundidad los conceptos inherentes a la seguridad de software.
Examen asociado
Reserva tu plaza.
Experiencias que cuentan.
Deja tu valoración
No necesitas registrarte. Indica tu nombre y email, puntúa el curso y comparte tu experiencia.