El examen evalúa su capacidad para diseñar, gobernar, operar y mejorar un programa de ciberseguridad a través de dominios de competencia definidos.
El examen está estructurado en dominios que cubren fundamentos de ciberseguridad, gobernanza, roles y responsabilidades, gestión de riesgos, comunicación y formación, gestión de incidentes y mejora continua.
Evalúa si los candidatos son capaces de conectar estándares y marcos con decisiones prácticas de gestión del programa, más que comprobar aptitudes técnicas de forma aislada.
El examen se realiza en línea con una duración declarada de tres horas, enfatizando la comprensión aplicada de los conceptos de gestión de la ciberseguridad.
Los candidatos sólidos se preparan vinculando cada dominio con decisiones reales del programa: elecciones de gobernanza, priorización de riesgos, selección de controles y medición del desempeño.
Evalúa su capacidad para comprender conceptos y tecnologías de transformación digital, planificar e implementar una estrategia de transformación, y monitorizar resultados frente a dominios definidos.
byMarc BOUVIER
La ISO 27035 enfatiza la estructura para que los incidentes se gestionen de forma coherente, legal y con la mínima interrupción del negocio.
byHenri HAENNI
El alcance basado en riesgos prioriza los activos y rutas de ataque con mayor impacto potencial y define reglas de compromiso claras para probarlos de forma segura y legal.
byChristophe MAZZOLA
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.