9 sept 2020

Roadmap de Certificaciones de Seguridad de la Información (2020/2021/2022)

La seguridad de la información es un campo en constante evolución que requiere que los profesionales de la seguridad aprendamos y evolucionemos constantemente con él. Demostrar conocimientos en evolución a clientes, compañeros y gerentes de contratación se ha convertido en un asunto complejo. Si bien la experiencia sigue siendo el rey, puede resultar abrumador resumir los conocimientos avanzados y diversos en una sola viñeta en un currículum.

Las entidades de certificación se esfuerzan por ayudar proporcionando exámenes estandarizados que evalúan conocimientos específicos y emitiendo certificaciones verificables. Estas certificaciones proporcionan una forma de relacionar rápidamente la competencia en cuerpos de conocimiento específicos (BOK) a través de un acrónimo corto o una insignia. Sin embargo, como la mayoría de los símbolos, estos acrónimos e insignias deben ser reconocibles para que sean de alguna utilidad.

La hoja de ruta de certificación de seguridad anterior es una especie de piedra de Rosetta para estas certificaciones. La actualización de julio de 2020 incluye 340 certificaciones internacionales.

Static Security Certification Chart (July 2020) Gráfico Dinámico con enlaces a cada certificación

El gráfico intenta clasificar las certificaciones de seguridad en función de la reputación, la dificultad y la utilidad de sus BOK. Los rangos se basan en el juicio personal de su creador Paul Jerimy sobre estas certificaciones y en los comentarios de docenas de profesionales de la seguridad. 

También puede ser interesante analizar  IT Roadmap y el Mapa de Ciberseguridadad de Henry Jiang.

Actualización 13/08/2022: 399 certificaciones listadas a agosto de 2022

Fuente: Paul Jerimy | Gráfico dinámico

Suscríbete a nuestro Boletín

8 comentarios:

  1. Hermoso cuadro. Genial haber puesto otras dos propuestas para comparar y complementar. Muchas gracias!

    ResponderBorrar
  2. En el caso de CISSP, una vez aprobvada la certificacion general, luego se deben rendir 3 examenes adicionales para cubrir cada area de especializacion, razon pr la cual no me parece correcta la comparacion
    https://www.isc2.org/Certifications/CISSP-Concentrations

    No se puede comparar de igual a igual con una Certificacion como CISM a menos que se logre lo anterior

    ResponderBorrar
    Respuestas
    1. En ningún lado la pone de igual a igual al CISSP con CISM, en realidad pone mas de igual a igual a ISSMP con CISM (ver los colores de los cuadros). ISSMP tiene por pre requisito contar con la certificación CISSP.
      Por otro lado los requerimientos de las certificaciones son diferentes en el caso CISSP y CISM.
      CISSP cubre un CBK amplio generalista, yo creo que el cuadro apela a algunas simplificaciones por practicidad de desarrollo y facilidad visual.
      No es correcto afirmar que se requieren las 3 concentraciones de CISSP (ISSEP, ISSAP e ISSMP) para equiparar con CISM (si no fue esto lo que quisiste decir, me disculpo).

      Borrar
  3. Hola, se convirtió en un negociado. Pareciera que es más importante las certificaciones que la seguridad misma.

    ResponderBorrar
  4. Esto es un negocio. Tenerlas todas es quemar cientos de miles de USD para máximo 3 años de vigencia. Nadie en su sano juicio haría esto, a no ser que tenga el ego demasiado grande. Conozco a super-expertos que no tienen ninguna (y tampoco no las necesitan. Aprendieron a pulso en la calle). Y a otros que consiguieron el empleo, por encima de muchos con certificaciones y CV bonito en linkedin, porque tenían un "padrino"

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!