El examen CISM® consta de 150 preguntas de opción múltiple en 4 horas y evalúa la toma de decisiones a nivel directivo en gobernanza, riesgo, programas de seguridad y gestión de incidentes. Mide el razonamiento y la priorización, no el conocimiento técnico.
El examen CISM consta de 150 preguntas de opción múltiple a completar en cuatro horas. Los candidatos deben obtener al menos 450 puntos sobre 800. El examen evalúa cómo piensan, priorizan y justifican decisiones los responsables de seguridad, no cómo configuran sistemas.
Muchos candidatos fallan porque subestiman la intención del examen. ISACA diseña las preguntas CISM para reflejar las expectativas del consejo y la lógica de gobernanza. En el entorno actual de escrutinio de auditoría y rendición de cuentas ejecutiva, el examen refleja la presión de decisión real más que el conocimiento teórico.
Las características clave incluyen:
Los idiomas incluyen inglés, francés, alemán y español. Los exámenes se imparten en centros PSI o mediante supervisión en línea.
Los candidatos exitosos aprenden a identificar la respuesta «más apropiada» desde la perspectiva directiva, no la técnicamente correcta. Esto requiere comprender la filosofía de gobernanza de ISACA y reconocer los distractores habituales.
La preparación dirigida al examen con análisis de escenarios mejora significativamente las tasas de éxito en comparación con el autoestudio.
En nuestros cursos de preparación ponemos mucho foco en por qué las respuestas son incorrectas. Muchos candidatos eligen instintivamente respuestas operativas cuando el examen espera una acción de gobernanza. Una vez que los candidatos interiorizan la jerarquía de ISACA —estrategia primero, titularidad del riesgo segundo, controles al final—, el examen se vuelve predecible. La gestión del tiempo es otro factor pasado por alto; cuatro horas parecen generosas hasta que los escenarios complejos se acumulan.
“«La respuesta correcta en CISM suele ser incómoda: refleja lo que la dirección debería hacer, no lo que los equipos prefieren hacer.»”
Ver todas las formaciones Seguridad de la Información
CISM® está destinada a profesionales de seguridad con experiencia que ya influyen en decisiones de gobernanza, riesgo o programas. Tiene sentido cuando un profesional transita de la ejecución técnica a roles de gestión, supervisión o interlocución ejecutiva.
byLars ZIMMERMANN
CISM® se centra en la gobernanza de seguridad, la titularidad del riesgo y la toma de decisiones directivas, mientras que CISSP cubre una mezcla más amplia de conocimiento técnico y directivo de seguridad. CISM está más orientada a profesionales que operan a nivel ejecutivo y de gobernanza.
byAlexis HIRSCHHORN
CISM® es una certificación de ISACA que valida la capacidad de un profesional de seguridad de la información para gobernar la seguridad, gestionar el riesgo de información y liderar programas de seguridad a nivel empresarial. Se centra en la toma de decisiones directivas más que en la implementación técnica y está diseñada para profesionales responsables de la gobernanza de seguridad, la titularidad del riesgo y la comunicación ejecutiva.
byLars ZIMMERMANN
CISM® está destinada a profesionales de seguridad con experiencia que ya influyen en decisiones de gobernanza, riesgo o programas. Tiene sentido cuando un profesional transita de la ejecución técnica a roles de gestión, supervisión o interlocución ejecutiva.
CISM® se centra en la gobernanza de seguridad, la titularidad del riesgo y la toma de decisiones directivas, mientras que CISSP cubre una mezcla más amplia de conocimiento técnico y directivo de seguridad. CISM está más orientada a profesionales que operan a nivel ejecutivo y de gobernanza.
CISM® es una certificación de ISACA que valida la capacidad de un profesional de seguridad de la información para gobernar la seguridad, gestionar el riesgo de información y liderar programas de seguridad a nivel empresarial. Se centra en la toma de decisiones directivas más que en la implementación técnica y está diseñada para profesionales responsables de la gobernanza de seguridad, la titularidad del riesgo y la comunicación ejecutiva.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.