← Volver a la certificación
Gestión de riesgos y seguridad
Conceptos CISSP, triada CIA, gestión del riesgo, gobernanza, políticas, cumplimiento, ética y riesgo residual.
🚀 Empezar quiz
Preguntas disponibles: 128
Security and Risk Management es la base de la certificación CISSP. Este dominio cubre gobierno, análisis de riesgos, cumplimiento y políticas de seguridad para proteger los activos de la organización.
Test gratuito
¿Estás realmente preparado en este tema?
Haz un mini test gratuito relacionado con esta página y descubre dónde debes mejorar.
Hacer el test gratuito
Recibe también consejos útiles para prepararte mejor.
Qué aprenderás en este tema
Este tema forma parte del recorrido CISSP. ...
El quiz sobre Gestión de riesgos y seguridad ...
Por qué este tema es importante
Estudiar bien Gestión de riesgos y seguridad ... CISSP. ...
...
<h2>¿Qué es Security and Risk Management?</h2>
<p>Este dominio se centra en la gestión de la seguridad a nivel estratégico. Incluye gobierno, cumplimiento, gestión de riesgos y políticas de seguridad.</p>
<h2>Gestión de riesgos</h2>
<p>La gestión de riesgos implica identificar, analizar y reducir riesgos. Las organizaciones evalúan amenazas, vulnerabilidades e impacto para decidir cómo mitigarlos.</p>
<h2>Políticas de seguridad</h2>
<p>Las políticas definen reglas y expectativas para proteger la información y garantizar prácticas consistentes.</p>
<h2>Cumplimiento y regulaciones</h2>
<p>Las organizaciones deben cumplir normas como GDPR, ISO 27001 o NIST. Esto garantiza alineación legal y seguridad.</p>
<h2>Gobierno y ética</h2>
<p>Los profesionales de seguridad deben seguir principios éticos y marcos de gobierno para gestionar la seguridad correctamente.</p>
Temas relacionados
Gestión de identidades y accesos (IAM)
Autenticación, autorización, AAA, modelos de control de acceso, RBAC/ABAC, federación, MFA e identidad.
Seguridad de activos
Clasificación, manejo de datos, protección de activos, retención, eliminación segura y privacidad.
Seguridad de comunicaciones y redes
Seguridad de redes: protocolos, segmentación, arquitecturas, defensas, VPN, IDS/IPS y ataques de red.
Evaluación y pruebas de seguridad
Auditorías, evaluaciones, gestión de vulnerabilidades, pruebas de penetración, métricas y validación de controles.
Arquitectura e ingeniería de seguridad
Arquitectura, modelos, criptografía, PKI, gestión de claves, seguridad de hardware y trusted computing.
Operaciones de seguridad
Operaciones: respuesta a incidentes, monitoreo, logs, forense, gestión de cambios, BCP/DR y remediación.
Seguridad en el desarrollo de software
Seguridad en desarrollo: SDLC, codificación segura, modelado de amenazas, OWASP, revisión de código y DevSecOps.
🎯 Quiz rápido sobre este tema
🚀 Empezar quiz