CertStudy
Buenos días

Bienvenido

Prepara tus certificaciones de ciberseguridad con lecciones por dominio, práctica que repite lo que fallas y simulacros con las condiciones del examen real.

Preparación
…/ 100% meta

Cargando…

Preguntas
0/ 0 total

0 pendientes en 15 cursos

Aciertos
—promedio

Rinde tu primer examen para medirla

Racha activa
0días

Estudia hoy para empezar una racha

Insignia de ISO/IEC 27001 Lead Implementer
Certificación activa

ISO/IEC 27001 Lead Implementer · Implementación del SGSI (ISMS Lead Implementer)

Cargando… · aprueba con 70%

…

Entidades Acreditadoras Oficiales

Filtra tus cursos según el organismo emisor y estándar de certificación

Mis cursos

15 disponibles · 0 en catálogo

Formación Lead Implementer de ISO/IEC 27001: cómo construir, implementar y mantener un SGSI listo para certificarse.

Retos

  • Requisitos de las cláusulas 4 a 10
  • Evaluación y tratamiento de riesgos
  • Declaración de Aplicabilidad (SoA) y controles del Anexo A

Rol que desempeñarás

Lideras el proyecto del SGSI: defines alcance y políticas, gestionas riesgos y llevas a la empresa a la certificación.

CISO / Oficial de seguridadImplementador de SGSIConsultor ISO 27001

Nuevo

Implementación del SGSI (ISMS Lead Implementer)

Nivel 2 · Lead Implementer

Construir el SGSI: requisitos de las cláusulas 4 a 10, gestión de riesgos, Declaración de Aplicabilidad y controles del Anexo A (ISO/IEC 27001:2022).

Certificación base de CompTIA, reconocida a nivel mundial, que valida las habilidades esenciales para un primer puesto en seguridad.

Retos

  • Identificar tipos de ataques y amenazas a partir de un escenario
  • Arquitectura segura: segmentación, zero trust y cloud
  • Operaciones: hardening, monitoreo y respuesta

Rol que desempeñarás

Aseguras redes y equipos, detectas amenazas y aplicas controles en el día a día de la organización.

Analista de seguridadAdministrador de sistemasEspecialista en soporte de seguridad

Experiencia: Recomendado: Network+ y 2 años en TI con foco en seguridad

Nuevo

Security+ (SY0-701)

Conceptos generales, amenazas y mitigaciones, arquitectura, operaciones de seguridad y gestión del programa de seguridad.

Formación Lead Auditor de ISO/IEC 27001: planificar, realizar y cerrar auditorías del SGSI según ISO 19011 e ISO/IEC 17021-1.

Retos

  • Principios y tipos de auditoría (1.ª, 2.ª y 3.ª parte)
  • Recolectar evidencia y redactar hallazgos
  • Clasificar no conformidades y cerrar la auditoría

Rol que desempeñarás

Evalúas si un SGSI cumple la norma: planificas la auditoría, entrevistas, revisas evidencia y emites el informe.

Auditor internoAuditor líder de organismo certificadorConsultor de cumplimiento

Nuevo

Auditoría del SGSI (ISMS Lead Auditor)

Nivel 3 · Lead Auditor

Planificar, realizar y cerrar auditorías del SGSI de primera, segunda y tercera parte conforme a ISO 19011 e ISO/IEC 17021-1.

Formación Lead Implementer de ISO/IEC 42001: diseñar y desplegar un Sistema de Gestión de Inteligencia Artificial (SGIA).

Retos

  • Contexto, roles y alcance de la IA en la organización
  • Evaluación de riesgos e impacto de los sistemas de IA
  • Controles de los Anexos A y B y mejora continua

Rol que desempeñarás

Gobiernas el uso de la IA: defines políticas, evalúas impactos y aseguras un despliegue ético y seguro.

AI Officer / Líder de IAResponsable de gobernanza de IAConsultor en IA responsable

Nuevo

Artificial Intelligence Management System (AIMS) Lead Implementer

Nivel 2 · Lead Implementer

Diseño y despliegue de un Sistema de Gestión de IA: contexto y roles, riesgos e impacto de la IA, controles de los Anexos A y B y mejora continua.

Formación Lead Auditor de ISO/IEC 42001: auditar Sistemas de Gestión de IA según ISO 19011 e ISO/IEC 17021-1.

Retos

  • Auditar riesgos e impacto de sistemas de IA
  • Evidencia sobre datos, modelos y ciclo de vida
  • Hallazgos y dictamen de certificación

Rol que desempeñarás

Verificas que el sistema de gestión de IA cumpla la norma y reportas brechas y no conformidades.

Auditor de sistemas de IAAuditor líder de organismo certificadorEspecialista en compliance de IA

Nuevo

Artificial Intelligence Management System (AIMS) Lead Auditor

Nivel 3 · Lead Auditor

Auditoría de Sistemas de Gestión de Inteligencia Artificial bajo las directrices de ISO 19011 e ISO/IEC 17021-1.

Certificación avanzada de ISC2 en seguridad de la nube: arquitectura, datos, plataformas, aplicaciones y cumplimiento.

Retos

  • Modelo de responsabilidad compartida en IaaS, PaaS y SaaS
  • Ciclo de vida y protección de los datos en la nube
  • Aspectos legales, privacidad y jurisdicción

Rol que desempeñarás

Diseñas y proteges entornos cloud: defines arquitecturas seguras y gobiernas datos y proveedores.

Arquitecto de seguridad cloudIngeniero de seguridad cloudConsultor de seguridad en la nube

Experiencia: 5 años en TI (3 en seguridad y 1 en un dominio de CCSP)

Nuevo

Certified Cloud Security Professional

Arquitectura y conceptos de seguridad en la nube, seguridad de datos, plataformas, aplicaciones, operaciones y cumplimiento (conforme a ISC2 y Cloud Security Alliance).

La certificación de referencia de ISC2 para profesionales senior: cubre la seguridad de extremo a extremo en 8 dominios.

Retos

  • Pensar como gerente de riesgo, no como técnico
  • Arquitectura e ingeniería de seguridad y criptografía
  • Amplitud: 8 dominios con preguntas de juicio situacional

Rol que desempeñarás

Diriges el programa de seguridad: fijas la estrategia, priorizas riesgos y lideras equipos técnicos.

CISOGerente de seguridad de la informaciónArquitecto de seguridad

Experiencia: 5 años de experiencia en 2 o más dominios

Nuevo

Certified Information Systems Security Professional

El estándar de oro en ciberseguridad: gestión integral de riesgos, ingeniería de seguridad, criptografía, IAM, evaluación de controles y operaciones.

Certificación de entrada de Microsoft que valida los fundamentos de seguridad, cumplimiento e identidad en sus servicios en la nube (Entra, Defender, Sentinel y Purview).

Retos

  • Distinguir productos de nombre parecido (Defender for Cloud, Cloud Apps, Identity…)
  • Acceso condicional, MFA y PIM en Microsoft Entra
  • Soluciones de Purview: etiquetas, DLP, retención y eDiscovery

Rol que desempeñarás

Entiendes y explicas cómo Microsoft protege identidades, datos y cargas en la nube, y apoyas su configuración y cumplimiento.

Analista de seguridad juniorAdministrador de Microsoft 365Consultor de cumplimiento en la nube

Experiencia: Sin experiencia previa requerida

Nuevo

Security, Compliance, and Identity Fundamentals

Fundamentos de seguridad, cumplimiento e identidad en Microsoft: Entra ID, Defender, Sentinel y Purview. Certificación de entrada, sin requisitos previos.

Certificación de entrada de ISC2: valida que dominas los fundamentos de la ciberseguridad para empezar a trabajar en el área.

Retos

  • Distinguir BC, DR e IR y saber cuándo se activa cada plan
  • Modelos de control de acceso (DAC, MAC, RBAC) y sus diferencias
  • Conceptos de redes: puertos, protocolos y ataques comunes

Rol que desempeñarás

Apoyas la operación diaria de seguridad: monitoreas alertas, aplicas controles básicos y escalas incidentes.

Analista de seguridad juniorTécnico de soporte con foco en seguridadAnalista SOC nivel 1

Experiencia: Sin experiencia previa requerida

Certified in Cybersecurity

Principios de seguridad, BC/DR/IR, control de acceso, seguridad de redes y operaciones.

Certificación práctica de ISC2 para quienes implementan, monitorean y administran la infraestructura de seguridad.

Retos

  • Criptografía aplicada: PKI, cifrado simétrico/asimétrico y hashing
  • Respuesta a incidentes y cadena de custodia
  • Análisis y monitoreo de riesgos en sistemas y redes

Rol que desempeñarás

Operas y aseguras los sistemas: gestionas accesos, configuras controles técnicos y respondes ante incidentes.

Administrador de seguridadAnalista de seguridad de redesIngeniero de sistemas

Experiencia: 1 año de experiencia en al menos un dominio

Systems Security Certified Practitioner

Control de acceso, operaciones, gestión de riesgos, respuesta a incidentes, criptografía y redes.

Certificación de ISC2 en gobernanza, riesgo y cumplimiento, basada en el Risk Management Framework (RMF) del NIST.

Retos

  • Las etapas del RMF y sus entregables
  • Selección, implementación y evaluación de controles
  • Monitoreo continuo y autorización de sistemas

Rol que desempeñarás

Llevas el cumplimiento normativo: autorizas sistemas, documentas controles y mantienes el riesgo en niveles aceptables.

Analista GRCEspecialista en cumplimientoGestor de riesgos de TI

Experiencia: 2 años de experiencia en al menos un dominio

Governance, Risk and Compliance

Gobernanza y riesgo, alcance del sistema, selección e implementación de controles, evaluación y mantenimiento del cumplimiento (RMF).

Certificación de CompTIA para analistas defensivos (blue team): detección, análisis y respuesta a amenazas.

Retos

  • Interpretar logs, alertas y hallazgos de un SIEM
  • Priorizar vulnerabilidades según su riesgo real
  • Guiar la respuesta a incidentes y reportarla

Rol que desempeñarás

Vigilas el entorno desde el SOC: investigas alertas, cazas amenazas y coordinas la respuesta.

Analista SOCAnalista de threat intelligenceAnalista de vulnerabilidades

Experiencia: Recomendado: Security+ y 4 años de experiencia práctica

Cybersecurity Analyst (CS0-003)

Operaciones de seguridad (SOC), gestión de vulnerabilidades, respuesta a incidentes y reportes para analistas de ciberseguridad.

Guía de implementación de los 93 controles de seguridad de ISO/IEC 27002:2022 y sus atributos.

Retos

  • Los 4 temas de controles: organizacional, personas, físico y tecnológico
  • Usar los atributos para filtrar y priorizar controles
  • Llevar cada control a una práctica concreta

Rol que desempeñarás

Traduces la norma en controles concretos y verificas que estén bien implementados.

Especialista en controles de seguridadImplementador de SGSIAuditor de controles

Controles de Seguridad de la Información (2022)

Guía de implementación de los 93 controles: temas organizacional, de personas, físico y tecnológico, y sus atributos.

Gestión de riesgos de seguridad de la información según ISO/IEC 27005:2022, alineada con ISO 31000.

Retos

  • Enfoques de identificación de riesgos (por activos y por eventos)
  • Análisis y evaluación de riesgos
  • Opciones de tratamiento y riesgo residual

Rol que desempeñarás

Identificas y evalúas los riesgos de la información y propones cómo tratarlos.

Analista de riesgosConsultor de riesgosRisk manager

Gestión de Riesgos de Seguridad de la Información (2022)

Contexto, identificación, análisis, evaluación y tratamiento de riesgos de seguridad de la información, alineado con ISO 31000.

Actualización de ISO/IEC 27001:2013 a la versión 2022: qué cambió y cómo migrar un SGSI ya certificado.

Retos

  • El nuevo Anexo A: 4 temas y 93 controles
  • Los 11 controles nuevos y cómo implementarlos
  • Plan y plazos de la transición

Rol que desempeñarás

Actualizas el SGSI de tu organización a la versión 2022 y preparas la auditoría de transición.

Responsable del SGSIOficial de seguridadConsultor ISO 27001

Transición ISO/IEC 27001:2013 → 2022

Nivel 1 · Fundamentos / Transición

Qué cambió en 2022: cláusulas 4-10, el nuevo Anexo A de 4 temas y 93 controles, los 11 controles nuevos, los atributos y el proceso de transición.