Certificaciones en Seguridad: CISSP, CISA, ABCP, GSEC, CISM, Auditor Lider, BCLS 2000 y PMI-RMP

S

Speed

Guest
El tema es sencillo: hablar de estas certificaciones, que significan sus siglas y donde podriamos inscribirnos para certificarnos como tal. Quizas pueda catalogarse como SPAM pero el proposito final no es ese, sino compartir experiencias sobre los beneficios que traen estas certificaciones. Arrancamos:


CISSP (Certified Information Systems Security Professional)
La certificación CISSP es la primera credencial acreditada ANSI ISO en el campo de la seguridad de la información, es objetiva e independiente, otorgada por (ISC)2 (www.isc2.org) y acredita el conocimiento, la especialización y la experiencia de los profesionales del sector tecnológico en Seguridad Informática, de la cual forman parte los más reconocidos expertos en seguridad de todo el mundo.

Estos son los campos de conocimiento certificados para un profesional CISSP, Common Body of Knowledge (CBK):

  • Sistema de Control de Acceso & Metodología
  • Seguridad en el Desarrollo de Sistemas y Aplicaciones
  • Plan de Continuidad del Negocio (BCP) & Plan de Recuperación Ante Desastres (DRP).
  • Criptografía
  • Leyes
  • Investigaciones y Ética
  • Seguridad de Operaciones
  • Seguridad Física
  • Arquitectura de Seguridad
  • Seguridad de Redes y Telecomunicaciones
Para obtener una certificación CISSP, se debe aprobar el examen administrado por (ISC)2 y tener mínimo cinco años de experiencia laboral en uno o más dominios del CBK. Como se puede apreciar de acuerdo al CBK esta certificación es un híbrido entre la parte técnica y la parte estratégica (Gestión de la Seguridad de la Información).

Actualmente en Colombia existen cerca de 30 profesionales certificados CISSP, los cuales laboran en empresas del estado, en bancos, Telcos y otros en empresas de consultoría.

Para mantener la certificación hay que demostrar entrenamiento continuo anualmente.


ISACA CISM (Certified Information Security Manager®)
Esta es una certificación expedida por ISACA (www.isaca.org) y es un programa de certificación desarrollado para gerentes de la seguridad de la información o personas que tengan responsabilidades asociadas con la administración de la seguridad de la
información en una organización.

Es una certificación orientada a los profesionales que realicen tareas de Administración, diseño, revisión y/o evaluación de un sistema de seguridad empresarial.

Esta certificación pretende demostrar que el profesional posee los conocimientos y experiencia necesaria en la administración de sistemas de seguridad de la información y consultoría, por lo cual exige que se tenga como mínimo 3 años de experiencia en administración de seguridad de la información y 2 años en otras actividades de seguridad. El examen se basa en las mejores prácticas desarrolladas por y para administradores de la seguridad de la información.

El examen mide y evalúa las siguientes áreas de conocimiento:

  • Information Security Governance (21%)
  • Risk Management (21%)
  • Information Security Program(me) Management (21%)
  • Information Security Management (24%)
  • Response Management (13%)
Para mantener la certificación hay que demostrar entrenamiento continuo anualmente.


CISA (Certified Information Systems Auditor)
Es uno de los programa de certificación de más trayectoria y reconocimiento a nivel mundial, desde 1978 el programa representado por ISACA® (Information Systems Audit and Control Association® - www.isaca.org), ha sido mundialmente aceptado como
un estándar de reconocimiento para los profesionales en auditoría de sistemas, control y seguridad.

Las áreas de conocimiento que se certifican mediante CISA son:

  • Management, Planning, and Organization of IS (11%)
  • Technical Infrastructure and Operational Practices (13%)
  • Protection of Information Assets (25%)
  • Disaster Recovery and Business Continuity (10%)
  • Business Application System Development, Acquisition, Implementation, and maintenance (16%)
  • Business Process Evaluation and Risk Management (15%)
  • The IS Audit Process (10%)
Para obtener la certificación el profesional debe aprobar un riguroso examen que evalúa las áreas de conocimiento anteriormente expuestas, además se debe demostrar un mínimo de 5 años de experiencia profesional en auditoría de sistemas de información, control o experiencia en seguridad de la información.

Poseer la designación CISA demuestra el nivel de competencia y constituye la pauta para medir la preparación, los conocimientos y experiencia en auditoría, control, aseguramiento y seguridad de SI.


ABCP (Associate Business Continuity Professional)
ABCP es una certificación que reconoce el conocimiento que posee el profesional en planeación de continuidad del negocio y en desarrollo de estrategias de recuperación ante desastres y creación de un completo programa de continuidad para una compañía. Esta certificación hace parte de un grupo de certificaciones en la cual ABCP es la certificación de entrada que exige unos niveles mínimos de experiencia en este campo.

Sin embargo a nivel de Colombia son aun pocos los profesionales los que tienen esta certificación.


Lead Auditor BS7799-2 ó ISO 27001

Esta es una certificación ofrecida por el Instituto Británico de Estándares BSI quien es el ente que a nivel internacional a publicado normas tan importantes como BS 17799 y BS 7799-2.

El profesional acreditado con esta certificación se somete a un curso y a un examen riguroso en donde se mide el nivel de competencia en cuanto al conocimiento de cómo se verifica el nivel de cumplimiento de una organización con respecto a la implementación de su SGSI (Sistema de Gestión de la Seguridad de la Información)
y como auditarlo.

Este tipo de acreditación es la que poseen los profesionales que lideran un grupo de auditoría de una entidad certificadora nacional o internacional (Por ejemplo ICONTEC, BSI), este profesional también puede laborar como consultor o auditor interno en una organización.


BCLS 2000

Este curso esta diseñado para profesionales responsables de las funciones de administración de planes de recuperación de desastres o planes de continuidad del negocio. Beneficia a los planificadores y coordinadores de recuperación de desastres, gerentes de operaciones, gerentes de comunicaciones, gerentes de informática, administradores de riesgo y miembros de equipos de recuperación de desastres y planes de Contingencias.

“El DRII es una organización líder en el establecimiento de estándares internacionales para la “Administración de continuidad de negocios”. Fue fundada en 1988 y ha contribuido decisivamente en el desarrollo de una base de conocimientos y estándares profesionales para el desarrollo de planes estructurados de recuperación de desastres y continuidad de los negocios. Los cursos y certificaciones del DRII son reconocidos internacionalmente como el estándar mundial”


PMI - RMP


La presión para completar un proyecto con cronogramas muy apretados en tiempo y la necesidad de constante innovación para mantenerse al frente de la competencia son algunas de las razones por las que se hacen necesarios dentro de los equipos de los proyectos los profesionales en la administración de riesgos. El PMI reconoce la importancia y capacidades especiales que se requieren para ser un profesional en administración del riesgo. La certificación PMI-RMP reconocerá el conocimiento, habilidades y experiencia en esta área.

Los Directores de proyecto interesados en obtener esta certificación deben visitar PMI.org para obtener más información y descargar la solicitud de aplicación.

Para ser candidato a presentar el examen de PMI-RMP, deben de contar con carrera profesional o un equivalente global, 3 a 5 años de experiencia laboral profesional, con 3,000 horas de experiencia en administración de riesgos, junto con 30 horas de educación formal en administración de riesgos.


Importancia de una Certificación

  • “La marca de la excelencia de un programa de certificación profesional está en elvalor y reconocimiento que se concede al individuo que la obtiene.” “ISACA –CISA”
  • “Demostrar el conocimiento para trabajar en seguridad de la información,confirmando el cumplimiento de lo desarrollado en su profesión” ISC2 – CISSP.
  • “Es la forma en la cual un profesional se diagnostica y se evalúa a sí mismo paradeterminar su grado actual de competencia y experiencia en una o más áreas de conocimiento” Fabián Cárdenas – NewNet S.A”

FUENTE:
http://www.culturadiseno.com
www.pmimexico.org
www.isaca-bogota.net


Conocen sitios donde den cursos para obtener estos certificados? En Bogota se que daban la de PMP-PMR en la Escuela Colombiana de Ingenieria
 
  • Me gusta
Reacciones: 3SC4N0R
Estuve mirando la pagina de digiware y no tiene nada de informacion a diferencia de la conocida ETEK.
 
Actualizado el tema, incluyendo el curso BCLS 2000 que por cierto, tambien lo dicta ETEK (que portafolio tan amplio, lastima enorme los precios :S)
 
Uhm la certificacion cisco en seguridad pero en sus dispositivos Cisco Certified Security Professional (CCSP) y la CCNA Security Certification
 
Hola a todos, para revivir este topic que me parece interesante les cuento que en días pasados me llamaron de ETEK para ofrecerme el curso de CEH con descuento del 25 % de 2100 US + IVA a 1575 + IVA con voucher incluido ... no me acordaba de este foro para haber compartido esto a quien le interesara, pero la persona que me ofreció el curso me dijo que me iban a estar informando de otras ofertas ( a futuro quisiera lanzarme a un CISSP y también un cursito de 27001), también en ese momento me ofrecieron descuento en un curso de CCSA.
 
Dónde consigo info de apoyo para un trabajo a realizar de Cobit con PMBOK... Gestión de Proyectos de T.I

Tengo el Cobit 4.1
 
Los precios de ETEK no son costosos, son los adecuados a nivel mundial... Lo que pasa es que estas certificaciones no salen en un tamal.
El CISSP es la certificacion mas brava que hay el examen es una cosa jodida.
 
Suscribiendo. recuerden que puede presentar solamente el Examen de CEH si certifican 2 años trabajando en Areas relacionadas con seguridad. entonces el curso es un Optional no un Must-Have
 
para revivir esto soy certificado

EnCE Encase Computer Examiner
ACE AccesData Computer Examiner
CEH Certified Ethical Hacker
CHFI Computer Hacking Forensic Investigator
HFP Handheld Forensic Paraben

Realice curso de CISSP pero aun no presento el examen me quedan 11 meses para presentarlo
tengo simuladores de examen, guias y material de estudio si alguien le interesa MP
 
para revivir esto soy certificado

EnCE Encase Computer Examiner
ACE AccesData Computer Examiner
CEH Certified Ethical Hacker
CHFI Computer Hacking Forensic Investigator
HFP Handheld Forensic Paraben

Realice curso de CISSP pero aun no presento el examen me quedan 11 meses para presentarlo
tengo simuladores de examen, guias y material de estudio si alguien le interesa MP

mp enviado
 
para revivir esto soy certificado

EnCE Encase Computer Examiner
ACE AccesData Computer Examiner
CEH Certified Ethical Hacker
CHFI Computer Hacking Forensic Investigator
HFP Handheld Forensic Paraben

Realice curso de CISSP pero aun no presento el examen me quedan 11 meses para presentarlo
tengo simuladores de examen, guias y material de estudio si alguien le interesa MP

Por ahora solo tengo la 2...

Por cierto en Etek tienen muy buenos precios en todas las certificaciones de la ECCouncil. Para el CeH Te dan como 20 Kilos en libros ;)
 
MP contestados,
regreso en unos dias a mi city, para asi pasarles el material


y si Lord de CEH y CHFI tengo 40 kilos de libros
 
Buen dia, alguien sabe cuantos años de experiencia trabajando en el area de seguridad se requiere para poder optar/aplicar para el CISSP.


Muchas gracias.
 
Buen dia, alguien sabe cuantos años de experiencia trabajando en el area de seguridad se requiere para poder optar/aplicar para el CISSP.


Muchas gracias.


Candidates for the CISSP must meet several requirements:
  • Possess a minimum of five years of direct full-time security work experience in two or more of the ten (ISC)² information security domains (CBK). One year may be waived for having either a four-year college degree, a Master's degree in Information Security, or for possessing one of a number of other certifications from other organizations.[9] A candidate not possessing the necessary five years of experience may earn the Associate of (ISC)² designation by passing the required CISSP examination. The Associate of (ISC)² for CISSP designation is valid for a maximum of six years from the date (ISC)² notifies the candidate of having passed the exam. During those six years a candidate will need to obtain the required experience and submit the required endorsement form for certification as a CISSP. Upon completion of the professional experience requirements the certification will be converted to CISSP status.[10]
  • Attest to the truth of their assertions regarding professional experience and accept the CISSP Code of Ethics.[11]
  • Answer four questions regarding criminal history and related background.[12]
  • Pass the CISSP exam with a scaled score of 700 points or greater out of 1000 possible points. The exam is multiple choice, consisting of 250 questions with four options each, to be answered over a period of six hours. 25 of the questions are experimental questions which are not graded.[12]
  • Have their qualifications endorsed by another CISSP in good standing. The endorser attests that the candidate's assertions regarding professional experience are true to the best of their knowledge, and that the candidate is in good standing within the information security industry.
 
Estoy buscando un sitio en Bogota que dicte el curso para certificarse en PRM de PMP. ¿Alguien conoce alguno?
 

Los últimos mensajes

Los últimos temas