Está en la página 1de 3

CISSP

CISSP (Certified
Information
Systems
Security
Professional)
es
una certificacin de alto nivel profesional otorgada por la (ISC)2 (International
Information Systems Security Certification Consortium, Inc), con el objetivo de
ayudar a las empresas a reconocer a los profesionales con formacin en el rea
de seguridad de la informacin.
CISSP es considerada como una de las credenciales de mayor representatividad
en el mbito de la seguridad informtica a nivel mundial. Para mayo del 2014,
haba registrados 93391 CISSPs en el mundo. En junio del 2004 CISSP obtuvo la
acreditacin ANSI e ISO/IEC Standard 17024:2003 La certificacin tambin tiene
aprobacin del Departamento de Defensa de Estados Unidos (DOD) en las
categoras tcnicas (Information Assurance Technical (IAT)) y de direccin
(Information Assurance Managerial (IAM)) para el requerimiento de
certificacin DoDD 8570 La certificacin CISSP ha sido adoptada como estndar
para el programa ISSEP de la Agencia Nacional de Seguridad de EEUU.
Los aspirantes a obtener la certificacin CISSP deben cumplir con los siguientes
requerimientos:

Aprobar el examen para CISSP: Este examen consta de 250 preguntas de


seleccin simple y 6 horas de duracin, en el cual se evala el manejo que
tiene el candidato sobre cada uno de los 10 dominios de conocimiento que
conforman el Common Body of Knowledge (CBK), obteniendo una puntuacin
superior o igual a 700 sobre 1000

Demostrar experiencia mnima de 5 aos en al menos dos de los 10


dominios del CBK

Adherirse al Cdigo de tica de la ISC2


En caso de ser seleccionado para tal fin, el aspirante debe someterse y
pasar un proceso de auditora respondiendo cuatro preguntas en relacin al
historial delictivo y de antecedentes personales

Con el objetivo de mantener su estado de CISSP, aquellos profesionales


certificados deben realizar cierta cantidad de actividades cuya finalidad primordial
es asegurar que el profesional se ha mantenido activo en el rea de la seguridad.
Cada una de estas actividades recibe cierta cantidad de crditos (CPE) de los
cuales el profesional debe reunir 120 cada 3 aos. Si el CISSP no rene los 120
CPEs en el tiempo definido, debe entonces volver a tomar y aprobar el examen si
desea mantener su certificacin.

Es la Certificacin de mayor reconocimiento internacional como Profesional


Integral en InfoSec, con el mismo valor acadmico y profesional en
cualquier lugar del mundo.

Es una de las pocas Certificaciones que ha logrado el Estndar ISO/IEC


17024 como "General requirements for bodies operating certification of
persons."

Consta de 10 dominios de estudio (conocidos como CBK - Base Comn de


Conocimiento) que cubren gran parte del conocimiento y experiencia actual
en seguridad de la informacin.

Lograr esta Certificacin es un aval de Conocimiento, Credibilidad y


Calidad.

Para certificar se requieren 4 aos de experiencia en cualquiera de los


dominios o bien 3 aos de experiencia y un ttulo de grado. Se puede rendir
y aprobar el examen pero se lograr la Certificacin cuando se cumplan los
requisitos de experiencia.

Rendir tiene un costo de 499 U$S

El examen consta de 250 preguntas mltiple 4 opciones posibles y una


sola correcta. Si la pregunta se responde incorrectamente no se suma
puntaje y tampoco se resta. De estas preguntas 25 no suman ni restan
puntos y slo son de prueba. El examinado no conoce cuales son estas
preguntas por lo que deber contestar las 250.

El participante dispone de 6 horass para realizar el exmen.

El examen puede solicitarse en varios idiomas (incluido el espaol) pero


siempre se recibir adems en original en ingls para evitar inconvenientes
y dudas propias de la traduccin.

Las dos Certificacin CISSP y CISA, estn orientadas para diferentes perfiles. En
caso de CISSP est orientado a un CISO (con un perfil ms tcnico que
funcional) y en el otro caso esta pura y exclusivamente orientado a un perfil de
Auditor. No est de ms tener las dos o las tres si mencionamos CISM
(fuertemente orientada al Management de la seguridad de la informacin). Creo
que el punto en este caso es ver cul es el objetivo de cada persona y certificar
el conocimiento adecuado.

Al hablar de seguridad siempre la consideramos como un proceso en lugar de


como un producto, puesto que cada da aparecen nuevas vulnerabilidades y
amenazas. Debido a ste proceso continuo, un aspecto crtico es la formacin del
personal que gestiona cualquier ambito de la seguridad.
La certificacin CISSP la podemos encontrar a medio camino entre una
certificacin puramente tcnica y una dedicada ms a aspectos de gestin.
Las soluciones tecnolgicas por si mismas no pueden proteger los activos crticos
de una organizacin. Las organizaciones con personal calificado en seguridad de
la informacin, obtienen una ventaja competitiva al brindar los ms altos
estndares de seguridad sus clientes, empleados y accionistas.

También podría gustarte