¿Quién debería asistir a una formación CISSP® y quién no?

La formación CISSP® está pensada para profesionales de seguridad de la información con experiencia, con al menos cinco años de práctica, que operan en múltiples dominios de seguridad. No está diseñada para principiantes ni para profesionales limitados a una única especialización técnica.

Un curso de formación CISSP® es apropiado para profesionales que ya trabajan en seguridad de la información y se espera que asuman responsabilidad en decisiones transversales. Está específicamente diseñado para personas con un mínimo de cinco años de experiencia profesional en al menos dos dominios del CISSP® CBK®.

Muchos profesionales consideran CISSP® como un acelerador de carrera, pero a menudo existe confusión sobre el momento adecuado. En el mercado actual, los empleadores esperan cada vez más que los titulares de CISSP® contribuyan a nivel directivo o consultivo. Asistir a la formación CISSP® demasiado pronto suele generar frustración, ya que la certificación asume familiaridad con concesiones reales de seguridad y no una exposición teórica.

Los asistentes típicos incluyen responsables de seguridad, consultores, arquitectos, auditores y líderes de TI con rendición de cuentas en seguridad. La formación asume conocimiento práctico de gestión de riesgos, controles de seguridad y procesos organizativos. No enseña conceptos fundacionales de TI o seguridad desde cero, y el examen en sí evalúa el juicio más que la memoria.

Los profesionales se benefician más de la formación CISSP® cuando pueden relacionar los conceptos del curso con situaciones que ya han encontrado, como debates sobre aceptación del riesgo, hallazgos de auditoría o decisiones de respuesta a incidentes. Quienes no tienen esa experiencia suelen tener dificultades para contextualizar el material y para responder eficazmente a las preguntas del examen basadas en escenarios.

Los profesionales en etapas tempranas de carrera pueden beneficiarse más de certificaciones específicas de dominio o de nivel fundacional antes de perseguir CISSP®.

Related Information

  • CISSP® requiere experiencia en al menos dos dominios del CBK®.
  • Los roles puramente técnicos pueden encontrar CISSP® excesivamente abstracta.
  • La formación CISSP® asume familiaridad con los contextos de seguridad organizativa.
  • La experiencia se valida durante el proceso de respaldo de la certificación.
  • Prepararse pronto sin experiencia aumenta el riesgo de suspender el examen.

Expert Insight

Con regularidad aconsejamos a nuestros clientes que retrasen CISSP® hasta que estén genuinamente expuestos a problemas de gobernanza o de seguridad multidominio. Un indicador fuerte de preparación es si ha tenido que justificar una decisión de seguridad ante alguien fuera del equipo de seguridad. Si su rol sigue siendo puramente operativo o centrado en herramientas, CISSP® le resultará abstracta. Por el contrario, los profesionales que gestionan registros de riesgo, aprueban arquitecturas o interactúan con auditores suelen descubrir que CISSP® simplemente formaliza lo que ya hacen intuitivamente.

«Cuando los candidatos suspenden CISSP, rara vez es por falta de inteligencia: suele ser porque aún no han tenido que tomar decisiones de seguridad empresarial.»

Ramesh PAVADEPOULLE
Ramesh PAVADEPOULLE

ISO 27001 Lead Implementer • ISO 27001 Lead Auditor

Ver todas las formaciones Seguridad de la Información

Todas las preguntas frecuentes →

Base de conocimiento completa

Usamos cookies para mejorar su experiencia

Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.