10 oct 2008

FAQ sobre CISSP

En los últimos días hemos recibido diversas consultas relacionadas a la certificación y BootCamp de CISSP, tan importante en seguridad. Por eso hemos decidido publicar una FAQ al respecto:

¿El Bootcamp CISSP tiene costo?

Sí, efectivamente cada Bootcamp dictado tiene un costo que dependerá de la empresa o persona que lo dicte. Este costo debe ser abonado por el interesado a la empresa proveedora del Bootcamp.
El valor del Bootcamp no cubre el valor de la certificación y viceversa.

¿La certificación CISSP tiene costo?

Si, efectivamente rendir la certificación tiene un costo determinado por la organización que entrega la certificación (ISC2).
El costo de la certificación siempre es brindado por ISC2 y actualizado y puede consultarse aquí. Actualmente el precio es de U$S599.

Este costo debe ser abonado por el interesado a ISC2. Actualmente la inscripción se realiza a través de Pearson Vue y se pueden elegir las fechas según la conveniencia.

El valor del Bootcamp CISSP no cubre el valor de la certificación y viceversa.

¿En qué consiste el Bootcamp CISSP?

El Bootcamp es un curso de, generalmente, 40 hs de duración en donde se estudian y repasan los 10 dominios 8 dominios (desde 2015) de la certificación CISSP. Al ser extenso el campo de estudio, se ven todos los puntos fundamentales.

¿Al realizar el Bootcamp CISSP obtengo la certificación?

No, el Bootcamp sirve de estudio y repaso para realizar el exámen y por supuesto sirve de ayuda. Ambas instancias son independientes.

¿El Bootcamp CISSP es obligatorio para rendir?

No, no es necesario realizar el Bootcamp para luego rendir. Se puede estudiar independientemente y rendir sin realizar el Bootcamp.

¿Al realizar el Bootcamp CISSP me aseguro de aprobar el examen?

No, el Bootcamp sirve de estudio y repaso para realizar el examen y por supuesto sirve de ayuda. El examen evalua los conocimientos del interesado. Ningún Bootcamp asegura aprobar el examen, sin importar qué les puedan decir lo contrario.

¿Existe un Bootcamp CISSP que es mejor que otro?

Los Bootcamp dependen mucho de quien dicte el mismo y si bien todos pueden ser distintos no creo que pueda decirse que uno sea mejor o peor que otro ya que el campo de estudio es el mismo.

¿Quién puede realizar el Bootcamp CISSP?

Cualquier persona que se encuentre a punto de rendir la certificación y quiera repasar conocimientos o quien quiera conocer de qué trata la certificación y quiera comenzar a estudiar para rendir en el futuro.

Entonces ¿para qué sirve el Bootcamp CISSP?

Ayuda a comprender y a afianzar conocimientos y/o a conocer el campo de estudio de los distintos dominios de la certificación.

¿De donde estudio para realizar el Bootcamp CISSP?

No es necesario tener nada estudiado para realizar el Bootcamp (ver pregunta anterior). En los Bootcamp se entrega la documentación para estudiar e incluso preguntas de prueba.

¿De dónde estudio para rendir el examen?

Si realizaste el Bootcamp la documentación para estudiar puede ser tomada de allí y también existen libros sobre la certificación para realizar la preparación previa. Por supuesto la experiencia y conocimientos personales aportan.

¿Se realizan exámenes en el Bootcamp CISSP?

Dependerá del Bootcamp al que se asiste pero la mayoría de ellos aportan diferente cantidad de preguntas de prueba. En los Bootcamp brindados por Segu-Info, sí se realizan exámenes de prueba.

¿Las preguntas del Bootcamp son las mismas que las del examen de la certificación?

No, las preguntas del exámen no se conocen. Las preguntas del Bootcamp o que se pueden encontrar en Internet son de prueba y si bien pueden ser similares, nunca serán las mismas.

¿Dónde puedo encontrar las preguntas del examen?

No, las preguntas del examen no se conocen y son creadas para cada examen en particular. Si deseas obtener la certificación CISSP deberías leer su código de ética y no preguntar esto.

¿Dónde y cuándo se realizan los Bootcamp CISSP?

Existen Bootcamp en casi cualquier país. Averigua en tu ciudad dónde y cuándo se dictan. Segu-Info dicta el Bootcamp CISSP en distintas fechas del año.

¿Cuándo se rinde la certificación?

Se rinde en distintos países del mundo y en distintas fechas. Los lugares y fechas pueden ser consultados aquí. Actualmente la inscripción se realiza a través de Pearson Vue y se pueden elegir las fechas según la conveniencia.

¿Dónde puedo saber más?

Este artículo de la reconocida autora y entrenadora Shon Harris [RIP] discute la importancia de aprender el material, no sólo de prepararse para el examen.

La información de CISSP es muy beneficiosa para la comprensión de la seguridad de una manera holística, en vez de sólo enfocarse en su pensamiento original de que es lo que hace a la seguridad.

Muchos técnicos parecen pensar que todo lo que aprenden más allá de la tecnología es una pérdida de tiempo. Esto es porque tienen un deseo de permanecer en el reino de la tecnología y aprender su oficio en un nivel mucho más profundo en vez de entender que la seguridad no se trata solamente de tecnología.

Dice Shon Harris:
Ciertamente no soy la más brillante, pero el nivel de investigación que he tenido que hacer en los temas del CBK me permite ver la seguridad de manera holística y no estar atrapada en la comprensión de la seguridad desde un solo punto de vista.

El mejor elogio que he recibido a lo largo de los años es cuando alguien viene a mí después de mi clase y dice: "No importa si puedo obtener mi certificado CISSP o no, esta clase realmente me abrió los ojos al mundo de la seguridad".

¿Qué cambio en 2015?

Cuando un examen de certificación sufre una modificación tan importante como la actual (ISC)2 CISSP, puede ser un dolor de cabeza, sobre todo si alguien está en la etapa de planificación y estudio para luego rendir el examen. A principios de 2012 esto ya pasó cuando se pusieron en marcha los primeros cambios y ensayos para llegar al actual programa de estudios, generalmente conocido cuerpo de conocimiento (CBK) de CISSP.

El 15 de abril pasado, (ISC)2 (International Information Systems seguridad certificación Consortium) dió a conocer "una mejora a los dominios y cuerpo de conocimiento (CBK) que cubren la certificación CISSP (Certified Information Systems Security Professional)". Si alguien está planeando tomar el examen actual, debería conocer de qué se tratan estos cambios: son muchos y muy variados.

La certificación CISSP está diseñada para brindar conocimiento sobre un conjunto muy amplio de habilidades, pero no una profundización en todos los temas particulares. De allí que se la conoce como "La certificación de una milla de largo y 2 pulgadas de profundidad".

Para entender qué implica esta actualización, primero es necesario entender lo que cubría hasta el momento, para luego acercarse a los cambios. Dado que la certificación CISSP requiere tener una gran cantidad de experiencia en los temas dados, se cree que la persona ya ha estado en situaciones que requieren un conocimiento más profundo del alcance de lo que pide un dominio particular.

En Segu-Info existe más información sobre la Certificación CISSP, sobre el proceso completo de certificación y sobre el placer de ser CISSP.

Creo haber respondido gran parte de las inquietudes. Cualquier pregunta extra será bienvenida.

Lic. Cristian Borghello, CISSP - MVP - CCSK

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!