Curso de Profesionales esp. Seguridad (CISSP)
Acerca de este curso
> Módulo 1: Seguridad y gestión de riesgos
Confidencialidad, integridad y disponibilidad
Principios de gobernanza de la seguridad
Cumplimiento
Cuestiones legales y regulatorias
Ética profesional
Políticas, estándares, procedimientos y directrices de seguridad
Requerimientos para la continuidad del negocio
Políticas de seguridad del personal
Conceptos de gestión de riesgo
Modelado de amenazas
Consideraciones de riesgo
Educación y conciencia en seguridad
> Módulo 2: Seguridad de Activos
Clasificación de la información y activos
Propiedad
Protección de la privacidad
Retención apropiada
Controles de seguridad de los datos
Requisitos de manejo
> Módulo 3: Arquitectura de seguridad e ingeniería
Procesos de ingeniería usando principios de diseño seguro
Conceptos básicos de modelos de seguridad
Modelos de evaluación de seguridad
Capacidades de seguridad de los sistemas de información
Vulnerabilidades de las arquitecturas de seguridad, del diseño y de los elementos de las soluciones de seguridad
Vulnerabilidades de los sistemas basados en la Web
Vulnerabilidades de los sistemas móviles
Vulnerabilidades de los dispositivos integrados y de sistemas ciber-físicos
Criptografía
Principios de seguridad en el diseño de sitios e instalaciones
Seguridad física
> Módulo 4: Comunicación y seguridad de red
Diseño de la arquitectura de red segura
Componentes de red segura
Canales de comunicación segura
Ataques de red
> Módulo 5: Gestión de identidad y acceso (IAM)
Control de activos físicos y lógicos
Identificación y autentificación de personas y dispositivos
La identidad como servicio
Servicios de identidad de terceros
Ataques de control de acceso
Ciclo de vida del aprovisionamiento de identidad y acceso
> Módulo 6: Evaluación de seguridad y pruebas
Estrategias de evaluación y pruebas
Datos de proceso de seguridad
Pruebas de control de seguridad
Resultados de pruebas
Vulnerabilidades en la arquitectura de seguridad
> Módulo 7: Operaciones de Seguridad
Apoyo a las investigaciones y requisitos
Registro y seguimiento de las actividades
Aprovisionamiento de recursos
Conceptos básicos de operaciones de seguridad
Técnicas para la protección de recursos
Gestión de incidentes
Medidas de prevención
Gestión de correcciones y vulnerabilidades
Procesos de gestión de cambios
Estrategias de recuperación
Planes y procesos para la recuperación de desastres
Planificación y ejercicios de Continuidad del Negocio
Seguridad física
Preocupaciones sobre la seguridad del personal
> Módulo 8: Seguridad de Desarrollo de Software
Seguridad en el ciclo de vida de desarrollo de software
Controles de seguridad del ambiente de desarrollo
Efectividad de la seguridad del software
Impacto en la seguridad del software adquirido