Curso de fundamentos de seguridad CISSP

Cinco lecciones para dominar fundamentos CISSP: gobernanza, riesgo, activos, arquitectura, criptografía, red, IAM, operaciones y desarrollo seguro.

Nivel: CISSP Dificultad: advanced 5 lecciones 75 min
Progreso del curso 0 / 5
Volver a los cursos

Qué aprenderás

  • Explicar gobierno de seguridad, respuesta a riesgo y cumplimiento.
  • Clasificar activos y proteger datos durante su ciclo de vida.
  • Usar arquitectura y criptografía para proteger sistemas.
  • Aplicar segmentación de red y controles de identidad.
  • Ejecutar operaciones seguras, pruebas y desarrollo seguro.

Antes de empezar

  • Conocimientos básicos de TI y redes.
  • Familiaridad con conceptos como contraseñas y firewalls.
  • Unos 75 minutos de estudio y práctica regular.

Lección 1 Gobernanza, riesgo y cumplimiento

El dominio Seguridad y Gestión de Riesgo de CISSP cubre gobierno, análisis de riesgo, cumplimiento, ética y continuidad del negocio. Las políticas son dirección de alto nivel, apoyadas por normas, procedimientos y guías. La evaluación de riesgo identifica amenazas, vulnerabilidades e impacto; luego la dirección acepta, evita, transfiere o mitiga el riesgo residual. La separación de funciones y el privilegio mínimo reducen el fraude. Un BCP mantiene funciones críticas durante una interrupción y un DRP restaura TI tras un desastre.

Consejo de práctica Gobernanza, riesgo y cumplimiento: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.

Ejemplo

Una empresa aplica privilegio mínimo a roles financieros y exige dos aprobaciones para transferencias grandes.

Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.

Lección 2 Seguridad de activos y ciclo de vida de datos

Seguridad de Activos gestiona clasificación, propiedad, retención y manejo de datos. Los datos pueden clasificarse como públicos, internos, confidenciales o restringidos, y cada clase recibe controles distintos. El ciclo de vida incluye creación, almacenamiento, uso, compartición, archivo y destrucción. Los datos en reposo, en tránsito y en uso necesitan protección adecuada. Al retirar medios, la sanitización o destrucción evita la remanencia de datos. Etiquetado, cifrado y control de acceso apoyan la política de clasificación.

Consejo de práctica Seguridad de activos y ciclo de vida de datos: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.

Ejemplo

Una base de datos confidencial se cifra en reposo y sus discos viejos se borran antes de desecharse.

Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.

Lección 3 Arquitectura de seguridad y criptografía

Arquitectura e Ingeniería de Seguridad diseña sistemas con defensa en profundidad, límites de confianza y valores seguros por defecto. La criptografía protege confidencialidad, integridad, autenticación y no repudio. AES y otros algoritmos simétricos usan claves compartidas; RSA usa pares de claves; los hashes como SHA-256 verifican integridad. La gestión de claves, protocolos seguros y anclas de confianza protegen la arquitectura. Los sistemas deben fallar de forma segura y aislar componentes.

Consejo de práctica Arquitectura de seguridad y criptografía: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.

Ejemplo

Una aplicación web usa TLS para transporte y almacena claves en un almacén protegido por hardware.

Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.

Lección 4 Seguridad de red e identidad

Seguridad de Red y Comunicaciones protege datos en tránsito mediante segmentación, firewalls, VPN, TLS y monitoreo. Las VLAN separan redes lógicas, las DMZ exponen solo servicios públicos y los IPS inspeccionan tráfico. IAM controla ciclo de identidad, autenticación, autorización y auditoría. SSO mejora usabilidad, MFA fortalece acceso y la gestión de acceso privilegiado protege cuentas admin. Privilegio mínimo, RBAC y revisiones reducen permisos excesivos.

Consejo de práctica Seguridad de red e identidad: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.

Ejemplo

Los empleados remotos usan MFA por VPN y reciben solo permisos basados en su rol.

Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.

Lección 5 Operaciones, evaluación y desarrollo seguro

Operaciones de Seguridad mantiene sistemas seguros con monitoreo, parches, gestión de vulnerabilidades y respuesta a incidentes. SIEM recopila registros, SOAR automatiza respuesta y los playbooks guían el manejo. El ciclo de incidentes incluye preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. Evaluación y Pruebas valida controles con auditorías, escaneos y pruebas de penetración. El desarrollo seguro agrega validación de entrada, modelado de amenazas, valores seguros y pruebas al SDLC, incluyendo DevSecOps.

Consejo de práctica Operaciones, evaluación y desarrollo seguro: Repasa esta lección en sesiones cortas cada día. Después de cada ejercicio, di la regla o el paso que usaste; si no puedes, revisa el tema antes de continuar. La constancia fija el contenido mejor que una sesión larga.

Ejemplo

Un equipo usa una alerta SIEM para contener un host infectado y luego corrige la vulnerabilidad.

Vuelve a leer la pregunta antes de terminar y confirma el significado de tu respuesta.