¿Cuál es el formato del examen CISM® y qué evalúa realmente?

El examen CISM® consta de 150 preguntas de opción múltiple en 4 horas y evalúa la toma de decisiones a nivel directivo en gobernanza, riesgo, programas de seguridad y gestión de incidentes. Mide el razonamiento y la priorización, no el conocimiento técnico.

El examen CISM consta de 150 preguntas de opción múltiple a completar en cuatro horas. Los candidatos deben obtener al menos 450 puntos sobre 800. El examen evalúa cómo piensan, priorizan y justifican decisiones los responsables de seguridad, no cómo configuran sistemas.

Muchos candidatos fallan porque subestiman la intención del examen. ISACA diseña las preguntas CISM para reflejar las expectativas del consejo y la lógica de gobernanza. En el entorno actual de escrutinio de auditoría y rendición de cuentas ejecutiva, el examen refleja la presión de decisión real más que el conocimiento teórico.

Las características clave incluyen:

  • Preguntas basadas en escenarios
  • Varias respuestas plausibles con distinciones sutiles
  • Énfasis en la jerarquía de gobernanza y la titularidad del riesgo
  • Foco en la toma de decisiones preventiva más que reactiva

Los idiomas incluyen inglés, francés, alemán y español. Los exámenes se imparten en centros PSI o mediante supervisión en línea.

Los candidatos exitosos aprenden a identificar la respuesta «más apropiada» desde la perspectiva directiva, no la técnicamente correcta. Esto requiere comprender la filosofía de gobernanza de ISACA y reconocer los distractores habituales.

La preparación dirigida al examen con análisis de escenarios mejora significativamente las tasas de éxito en comparación con el autoestudio.

Related Information

  • La duración del examen es de exactamente cuatro horas.
  • La nota de aprobación es de 450 sobre 800.
  • El examen utiliza puntuación escalada.
  • Las preguntas evalúan el juicio, no la memoria.

Expert Insight

En nuestros cursos de preparación ponemos mucho foco en por qué las respuestas son incorrectas. Muchos candidatos eligen instintivamente respuestas operativas cuando el examen espera una acción de gobernanza. Una vez que los candidatos interiorizan la jerarquía de ISACA —estrategia primero, titularidad del riesgo segundo, controles al final—, el examen se vuelve predecible. La gestión del tiempo es otro factor pasado por alto; cuatro horas parecen generosas hasta que los escenarios complejos se acumulan.

«La respuesta correcta en CISM suele ser incómoda: refleja lo que la dirección debería hacer, no lo que los equipos prefieren hacer.»

Alexis HIRSCHHORN
Alexis HIRSCHHORN

ISO 22301 Lead Implementer • ISO 27001 Lead Implementer

Ver todas las formaciones Seguridad de la Información

Todas las preguntas frecuentes →

Base de conocimiento completa

Usamos cookies para mejorar su experiencia

Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.