← Volver a la certificación
Gestión de identidades y accesos (IAM)
Autenticación, autorización, AAA, modelos de control de acceso, RBAC/ABAC, federación, MFA e identidad.
🚀 Empezar quiz
Preguntas disponibles: 114
Identity and Access Management (IAM) es un dominio clave del CISSP que controla quién puede acceder a sistemas y datos. Incluye autenticación, autorización y gestión de identidades.
Test gratuito
¿Estás realmente preparado en este tema?
Haz un mini test gratuito relacionado con esta página y descubre dónde debes mejorar.
Hacer el test gratuito
Recibe también consejos útiles para prepararte mejor.
Qué aprenderás en este tema
Este tema forma parte del recorrido CISSP. ...
El quiz sobre Gestión de identidades y accesos (IAM) ...
Por qué este tema es importante
Estudiar bien Gestión de identidades y accesos (IAM) ... CISSP. ...
...
<h2>¿Qué es IAM?</h2>
<p>IAM es el conjunto de procesos y tecnologías que gestionan identidades digitales y controlan el acceso a recursos.</p>
<h2>Autenticación vs Autorización</h2>
<p>La autenticación verifica quién eres, mientras que la autorización determina qué puedes hacer.</p>
<h2>Principio de mínimo privilegio</h2>
<p>Los usuarios deben tener solo los permisos necesarios para su trabajo, reduciendo riesgos.</p>
<h2>Modelos de control de acceso</h2>
<ul>
<li>DAC</li>
<li>MAC</li>
<li>RBAC</li>
<li>ABAC</li>
</ul>
<h2>Autenticación multifactor (MFA)</h2>
<p>La MFA mejora la seguridad al requerir múltiples factores de verificación.</p>
Temas relacionados
Gestión de riesgos y seguridad
Conceptos CISSP, triada CIA, gestión del riesgo, gobernanza, políticas, cumplimiento, ética y riesgo residual.
Seguridad de activos
Clasificación, manejo de datos, protección de activos, retención, eliminación segura y privacidad.
Seguridad de comunicaciones y redes
Seguridad de redes: protocolos, segmentación, arquitecturas, defensas, VPN, IDS/IPS y ataques de red.
Evaluación y pruebas de seguridad
Auditorías, evaluaciones, gestión de vulnerabilidades, pruebas de penetración, métricas y validación de controles.
Arquitectura e ingeniería de seguridad
Arquitectura, modelos, criptografía, PKI, gestión de claves, seguridad de hardware y trusted computing.
Operaciones de seguridad
Operaciones: respuesta a incidentes, monitoreo, logs, forense, gestión de cambios, BCP/DR y remediación.
Seguridad en el desarrollo de software
Seguridad en desarrollo: SDLC, codificación segura, modelado de amenazas, OWASP, revisión de código y DevSecOps.
🎯 Quiz rápido sobre este tema
🚀 Empezar quiz