Certified Information Systems Security Professional (CISSP)

Siendo la primera certificación de seguridad de la información acreditada con el reconocimiento ANSI ISO, la certificación CISSP proporciona a los profesionales de la seguridad de la información de una objetiva medida de validez y profesionalidad reconocida a nivel internacional. La certificación demuestra un conocimiento avanzado dentro de los 10 dominios del (ISC)² CISSP CBK.

A quién va dirigido

Técnicos y consultores en seguridad, responsables de seguridad y administradores de red o de sistemas y en general a todo aquel que desea certificar sus conocimientos en el campo de la seguridad.

Requisitos

Experiencia en algún campo de la Seguridad en TI según los requerimientos planteados por (ISC)².

También puede obtenerse la certificación Associate of (ISC)², aunque no se cuente con la experiencia necesaria, que, una vez alcanzada, se convertiría en CISSP.

Poseer los conocimientos necesarios en los 10 Common Body of Knowlegde (CBK).

Adscribirse al código ético del (ISC)².

Temario

Los aspectos que debe dominar aquel que pretenda certificarse como CISSP cubre lo que se llama como los 10 dominios de conocimiento que requiere el (ISC)² al candidato y son los que se tratan en el curso de preparación para el examen. Estos 10 dominios son los siguientes:

  1. Prácticas de Gestión de la Seguridad: Identificación de los activos de una organización y desarrollo, documentación e implementación de políticas, estándares, procedimientos y guías:
    • Conceptos y objetivos
    • Gestión del riesgo
    • Procedimientos y políticas.
    • Clasificación de la información
    • Responsabilidades y roles en la seguridad de la información
    • Concienciación en la seguridad de la información
  2. Arquitectura y Modelos de Seguridad: Conceptos, principios, estructuras y estándares empleados para diseñar, monitorizar y asegurar sistemas, equipos, redes, aplicaciones y controles usados para reforzar los diversos niveles de la disponibilidad, integridad y confidencialidad:
    • Conceptos de control y seguridad
    • Modelos de seguridad
    • Criterios de evaluación
    • Seguridad en entornos cliente/servidor y host
    • Seguridad y arquitectura de redes
    • Arquitectura de la seguridad IP
  3. Sistemas y Metodología de Control de Acceso: Conjunto de mecanismos que permiten crear una arquitectura segura para proteger los activos de los sistemas de información:
    • Conceptos y tópicos
    • Identificación y autenticación
    • Equipo de e-security.
    • Single sign-on
    • Acceso centralizado / descentralizado / distribuido
    • Metodologías de control
    • Monitorización y tecnologías de control de acceso
  4. Seguridad en el Desarrollo de Aplicaciones y Sistemas: Define el entorno donde se diseña y desarrolla el software y engloba la importancia crítica del software dentro de la seguridad de los sistemas de información:
    • Definiciones
    • Amenazas y metas de seguridad
    • Ciclo de vida
    • Arquitecturas seguras
    • Control de cambios
    • Medidas de seguridad y desarrollo de aplicaciones
    • Bases de datos y data warehousing
    • Knowledge-based systems
  5. Seguridad de las Operaciones: Usado para identificar los controles sobre el hardware, medios y los operadores y administrador con privilegios de acceso a algún tipo de recurso:
    • Recursos
    • Privilegios
    • Mecanismos de control
    • Abusos potenciales
    • Controles apropiados
    • Principios
  6. Criptografía: Los principios, medios y métodos de protección de la información para asegurar su integridad, confidencialidad y autenticidad:
    • Historia y definiciones
    • Aplicaciones y usos de la criptografía
    • Protocolos y estándares
    • Tecnologías básicas
    • Sistemas de encriptación
    • Criptografía simétrica / asimétrica
    • Firma digital
    • Seguridad en el correo electrónico e Internet empleando encriptación
    • Gestión de claves
    • Public key infrastructure (PKI)
    • Ataques y criptoanálisis
    • Cuestiones legales en la exportación de criptografía
  7. Seguridad Física: Técnicas de protección de instalaciones, incluyendo los recursos de los sistemas de información:
    • Gestión de las instalaciones
    • Seguridad del personal
    • Defensa en profundidad
    • Controles físicos
  8. Seguridad en Internet, Redes y Telecomunicaciones: Incluye los dispositivos de la red, los métodos de transmisión, formatos de transporte, medidas de seguridad y autenticación:
    • Gestión de la seguridad en la comunicaciones:
    • Protocolos de red
    • Identificación y autenticación
    • Comunicación de datos
    • Seguridad de Internet y Web
    • Métodos de ataque
    • Seguridad en Multimedia
  9. Recuperación ante Desastres y Planificación de la Continuidad del Negocio: Dirige la preservación del negocio en el caso de producirse situaciones de parada para la restauración de las operaciones:
    • Conceptos de recuperación ante desastres y de negocio
    • Procesos de planificación de la recuperación
    • Gestión del software
    • Análisis de Vulnerabilidades
    • Desarrollo, mantenimiento y testing de planes
    • Prevención de desastres
  10. Leyes, investigaciones y Ética: Engloba las leyes y regulaciones de los crímenes informáticos, las técnicas y medidas de investigación, recuperación de evidencias y códigos éticos:
    • Leyes y regulaciones
    • Gestión de incidentes
    • Gestión de la respuesta ante incidentes
    • Conducción de investigaciones
    • Ética en la seguridad de la información
    • Código ético del (ISC)²

Duración

40 horas + 6 horas de examen

Fechas

Madrid:

  • Curso: del 29 de septiembre al 3 de octubre de 2008 (9:00 a 18:00).
  • Examen: 18 de octubre de 2008 (9:00 a 16:00).

Profesorado

Los profesores del curso preparatorio para CISSP son profesores oficiales del (ISC)².

El curso se imparte en inglés.

El examen puede realizarse en inglés (empleando diccionario bilingüe) o en inglés + castellano (sin diccionario).

Localización

ESNE - Madrid | C. Moscatelar, 10-12 | Metro Arturo Soria y Esperanza.

Precio

Curso:

  • Inscripción anticipada (data límite 13 de agosto de 2008): 2.336 € (IVA no incluido).
  • Inscripción normal: 2.595 € (IVA no incluido).

Examen: 460 € (inscripción anticipada 16 días antes del examen), 560 € (inscripción normal).

El precio del curso incluye:

  • Libro Oficial del curso de CISSP.
  • Coffee Break y comida.

Inscripciones

La fecha límite para inscribirse al curso es el 12 de septiembre de 2008.

Más información e inscripciones en el teléfono +34 93 305 13 18 o e-mail

La inscripción al examen debe realizarse directamente en la web del (ISC)².