
CISSP ( Profesional Certificado en Seguridad de Sistemas de Información ) es una certificación independiente de seguridad de la información otorgada por el Consorcio Internacional de Certificación de Seguridad de Sistemas de Información , también conocido como ISC2.
A diciembre de 2025 [ 1 ] , había 191.036 miembros de ISC2 con la certificación CISSP en todo el mundo.
En junio de 2004, la designación CISSP fue acreditada bajo la norma ANSI ISO/IEC 17024:2003 . [ 2 ] [ 3 ] En 2024, la certificación CISSP y sus programas de capacitación asociados también fueron aprobados formalmente por el Departamento de Defensa de los Estados Unidos (DoD) bajo la DoDD 8140 [ 4 ] , que detalla las cualificaciones para roles laborales en ciberseguridad, facilitadores cibernéticos y tecnología de la información (TI). La DoDD 8140 reemplaza a la DoDD 8570, que también reconocía la CISSP en las categorías de Seguridad de la Información Técnica (IAT), Gerencial (IAM) y Arquitecto e Ingeniero de Sistemas (IASAE) para el requisito de certificación. [ 5 ]
En mayo de 2020, el Centro Nacional de Información sobre Reconocimiento Académico del Reino Unido evaluó la certificación CISSP como un título de Nivel 7 , el mismo nivel que una maestría. [ 6 ] [ 7 ] Este cambio permite a los profesionales de la ciberseguridad utilizar la certificación CISSP para obtener créditos de cursos de educación superior y también abre oportunidades para puestos que requieren o reconocen otras cualificaciones de Nivel 7, como diplomas de posgrado y maestrías. [ 6 ]
Historia
A mediados de la década de 1980, surgió la necesidad de un programa de certificación estandarizado e independiente de proveedores que proporcionara estructura y demostrara competencia. En noviembre de 1988, el Grupo de Interés Especial en Seguridad Informática (SIG-CS), miembro de la Asociación de Gestión de Procesamiento de Datos ( DPMA ), reunió a varias organizaciones interesadas en este objetivo. El Consorcio Internacional de Certificación de Seguridad de Sistemas de Información o "ISC2" se formó a mediados de 1989 como una organización sin fines de lucro. [ 8 ]
En 1990 se formó el primer comité de trabajo para establecer un Cuerpo Común de Conocimientos (CBK). La primera versión del CBK se finalizó en 1992 y la certificación CISSP se lanzó en 1994. [ 9 ]
En 2003, el CISSP fue adoptado como base para el programa ISSEP de la Agencia de Seguridad Nacional de los Estados Unidos . [ 10 ]
En 2024, ISC2 celebró los 30 años del CISSP [ 11 ] con una serie de artículos sobre la historia de la certificación y los incidentes de ciberseguridad desde el año de su lanzamiento, junto con entrevistas a titulares de la certificación.
Tema de certificación
El plan de estudios de CISSP divide la materia en diversos temas de seguridad de la información denominados dominios. [ 12 ] El examen CISSP se basa en lo que ISC2 denomina Cuerpo Común de Conocimientos (o CBK). Según ISC2, «el CBK de CISSP es una taxonomía : una colección de temas relevantes para los profesionales de la seguridad de la información en todo el mundo. El CBK de CISSP establece un marco común de términos y principios de seguridad de la información que permite a los profesionales de la seguridad de la información de todo el mundo debatir y resolver asuntos relacionados con la profesión con un entendimiento común». [ 13 ]
El 1 de mayo de 2021 se produjo una actualización de dominios que afectó a la ponderación de los mismos; los dominios en sí no cambiaron. [ 14 ]
El 15 de abril de 2024 entró en vigor una versión actualizada del temario del examen. Estas actualizaciones son el resultado del Análisis de Tareas Laborales (JTA), un análisis del contenido actual de la certificación evaluado por los miembros de ISC2 cada tres años. [ 15 ] El impacto del cambio se limitó a una revisión adicional de la ponderación de los dominios; los dominios en sí mismos no sufrieron cambios. [ 16 ]
A partir del 15 de abril de 2018, los ocho dominios cubiertos son : [ 17 ]
Desde 2015 hasta principios de 2018, el plan de estudios de CISSP se dividió en ocho dominios similares al plan de estudios más reciente mencionado anteriormente. El único dominio que cambió de nombre fue "Ingeniería de Seguridad", que en la revisión de 2018 se amplió a "Arquitectura e Ingeniería de Seguridad". [ 18 ]
Antes de 2015, abarcaba diez dominios: [ 19 ]
- Seguridad de las operaciones
- Telecomunicaciones y seguridad de redes
- Gobernanza de la seguridad de la información y gestión de riesgos
- seguridad en el desarrollo de software
- Criptografía
- Arquitectura y diseño de seguridad
- Control de acceso
- Planificación de la continuidad del negocio y la recuperación ante desastres informáticos
- Asuntos legales, normativas, investigaciones y cumplimiento normativo.
- Seguridad física (ambiental)
Requisitos
- Poseer un mínimo de cinco años de experiencia laboral directa a tiempo completo en seguridad en dos o más de los dominios de seguridad de la información de ISC2 (CBK). Se puede eximir un año por tener un título universitario de cuatro años, una maestría en Seguridad de la Información o por poseer una de varias certificaciones. [ 20 ] Un candidato sin los cinco años de experiencia puede obtener la designación de Asociado de ISC2 al aprobar el examen CISSP requerido, válido por un máximo de seis años. Durante esos seis años, el candidato deberá obtener la experiencia requerida y presentar el formulario de respaldo requerido para la certificación como CISSP. Una vez completados los requisitos de experiencia profesional, la certificación se convertirá en el estado CISSP. [ 21 ]
- Atestiguan la veracidad de sus afirmaciones con respecto a la experiencia profesional y aceptan el Código de Ética del CISSP. [ 22 ]
- Responda preguntas sobre antecedentes penales y antecedentes relacionados. [ 23 ]
- Para aprobar el examen CISSP de opción múltiple (tres horas, entre 100 y 150 preguntas, en una prueba adaptativa por computadora ) con una puntuación escalada de 700 puntos o más de 1000 puntos posibles, debe lograr una aprobación en los ocho dominios. [ 23 ]
- Que sus cualificaciones sean avaladas por otro titular de una certificación ISC2 en regla. [ 24 ]
Recuento de miembros
El número de miembros de CISSP a diciembre de 2025 es de 191.036 [ 1 ] . La organización ya no publica desgloses de los titulares de certificaciones individuales por país; los últimos datos disponibles públicamente se publicaron en 2022. [ 25 ]
Otras especializaciones
Los titulares de la certificación CISSP pueden obtener certificaciones adicionales en áreas de especialización. Estas especializaciones, antes conocidas como concentraciones CISSP, ahora están disponibles para todos los solicitantes que cumplan los requisitos. Existen tres posibilidades, como se indica a continuación. [ 26 ]
Profesional en Arquitectura de Seguridad de Sistemas de Información (ISSAP)
Se trata de una certificación avanzada en seguridad de la información emitida por ISC2 que se centra en los aspectos arquitectónicos de la seguridad de la información. El examen de certificación consta de 125 preguntas que abarcan seis áreas temáticas:
- Arquitectura de gestión de identidades y accesos
- Arquitectura de operaciones de seguridad
- Seguridad de la infraestructura
- Arquitecto de Gobernanza, Cumplimiento y Gestión de Riesgos
- Modelado de la arquitectura de seguridad
- Arquitecto de seguridad de aplicaciones
En diciembre de 2025, había 2649 miembros de ISC2 con la certificación ISSAP en todo el mundo. [ 1 ]
Profesional en Ingeniería de Seguridad de Sistemas de Información (ISSEP)
Es una certificación avanzada de seguridad de la información emitida por ISC2 que se centra en los aspectos de ingeniería de la seguridad de la información a lo largo del ciclo de vida del desarrollo de sistemas . [ 27 ] En octubre de 2014 se anunció que parte de su plan de estudios estaría disponible para el público a través del Departamento de Seguridad Nacional de los Estados Unidos mediante su programa Iniciativa Nacional para Carreras y Estudios en Ciberseguridad . [ 28 ] Tanto ZDNet como Network World han nombrado a ISSEP una de las certificaciones más valiosas del sector tecnológico. [ 29 ] [ 30 ] El examen de certificación consta de 125 preguntas que abarcan 5 áreas de dominio:
- Principios de ingeniería de seguridad
- Gestión de riesgos
- Planificación, diseño e implementación de la seguridad
- Operaciones, mantenimiento y eliminación seguros.
- Gestión técnica de ingeniería segura
En diciembre de 2025, había 1.526 miembros de ISC2 con la certificación ISSEP en todo el mundo. [ 1 ]
Profesional en Gestión de la Seguridad de los Sistemas de Información (ISSMP)
Es una certificación avanzada de seguridad de la información emitida por ISC2 [ 31 ] que se centra en los aspectos de gestión de la seguridad de la información. [ 27 ] En septiembre de 2014, Computerworld clasificó a ISSMP como una de las diez certificaciones más valiosas en todo el sector tecnológico. [ 32 ] El examen de certificación consta de 125 preguntas que abarcan 6 áreas temáticas:
- Liderazgo y gestión empresarial
- Gestión del ciclo de vida de los sistemas
- Gestión de riesgos
- Inteligencia de amenazas y gestión de incidentes
- Gestión de contingencias
- Gestión de la legislación, la ética y el cumplimiento de la seguridad
En diciembre de 2025, había 1.803 miembros de ISC2 con la certificación ISSMP en todo el mundo. [ 1 ]
Tarifas y certificación continua
A partir de junio de 2026, el examen estándar cuesta US $ 749. [ 33 ] Tras completar el examen, para obtener la certificación es necesario completar un proceso de homologación que acredite al menos cinco años de experiencia en una combinación de dominios. Se puede solicitar una exención de un año con la titulación académica pertinente. El último paso es el pago de la cuota anual de mantenimiento de US$ 135 (a partir de 2026 [ 34 ] ).
La certificación CISSP tiene una validez de tres años; quienes la obtienen la renuevan pueden hacerlo presentando 40 créditos de Educación Profesional Continua (CPE) al año durante tres años o volviendo a presentarse al examen.
Los créditos CPE se obtienen al completar la formación profesional pertinente.
Valor
En 2005, Certification Magazine encuestó a 35.167 profesionales de TI en 170 países sobre remuneración y descubrió que los CISSP lideraban su lista de certificaciones clasificadas por salario. Una encuesta salarial de Certification Magazine de 2006 también clasificó la credencial CISSP en un lugar destacado, y clasificó las certificaciones de especialización CISSP como las credenciales mejor pagadas en TI. [ 35 ] [ 36 ]
En 2008, otro estudio concluyó que los profesionales de TI en América que poseían la certificación CISSP (u otras certificaciones de seguridad importantes) y al menos 5 años de experiencia percibían salarios hasta un 26 % superiores a los de profesionales de TI con niveles de experiencia similares que no contaban con dichas certificaciones. [ 37 ] Cabe señalar que aún no se ha demostrado una relación causal directa entre la certificación y los salarios.
En septiembre de 2025, la Alianza Nacional de Ciberseguridad incluyó la CISSP como una de las seis certificaciones de ciberseguridad que consideró dignas de explorar [ 38 ] .
ANSI certifica que CISSP cumple con los requisitos de la norma ANSI/ISO/IEC 17024 , un programa de acreditación de certificación de personal. [ 2 ]
Véase también
- CISM (Gerente Certificado de Seguridad de la Información)
Referencias
- 1 2 3 4 5 "Informe anual de ISC2 2025 | Recuento de certificaciones 2025 | ISC2" (PDF) . www.isc2.org . Consultado el 06-07-2026 .
- 1 2 Servicios de acreditación ANSI - Consorcio Internacional de Certificación de Seguridad de Sistemas de Información, Inc. (ISC)2 Archivado el 18 de julio de 2012 en Wayback Machine . ANSI
- ↑ "(ISC)² La credencial de seguridad CISSP obtiene la reacreditación ISO/IEC 17024 de ANSI" (Comunicado de prensa). Palm Harbor, FL: (ISC)² . 26 de septiembre de 2005. Archivado del original el 2 de marzo de 2010. Consultado el 23 de noviembre de 2009 .
- ↑ https://www.isc2.org/Insights/2024/11/All-ISC2-Certifications-and-Trainings-Approved-Under-DoD-8140
- ↑ "DoD 8570.01-M Information Assurance Workforce Improvement Program" (PDF) . Departamento de Defensa de los Estados Unidos . 24 de enero de 2012. Archivado del original (PDF) el 10 de julio de 2007. Consultado el 12 de abril de 2012 .
- 1 2 Coker, James (2020-05-12). "La cualificación CISSP otorga un estatus de certificación equivalente al de un máster" . Infosecurity Magazine . Recuperado el 2020-11-15 .
- ↑ GmbH, finanzen net. "(ISC)2 CISSP Certification Now Comparable to Master Degree Standard | Markets Insider" . markets.businessinsider.com . Archivado del original el 15 de julio de 2020. Consultado el 15 de julio de 2020 .
- ↑ Harris, Shon (2010). All-In-One CISSP Exam Guide (5.ª ed.). Nueva York: McGraw-Hill. págs. 7–8 . ISBN 978-0-07-160217-4.
- ↑ Historial de (ISC)² Archivado el 4 de febrero de 2017 en Wayback Machine . (ISC)²
- ↑ "La NSA se asocia con (ISC)² para crear una nueva certificación de seguridad de la información" . 27 de febrero de 2003. Archivado del original el 29 de septiembre de 2011. Consultado el 3 de diciembre de 2008 .
- ↑ https://www.isc2.org/insights/2024/12/cissp30-articles-and-resources
- ↑ Conrad; Misenar; Feldman (7 de noviembre de 2013). 11th Hour CISSP . Syngress. ISBN 978-0-12-417142-8.
- ↑ Tipton; Henry (14 de noviembre de 2006). Guía oficial (ISC)² del CISSP CBK . Auerbach Publications. ISBN 0-8493-8231-9.
- ↑ "Certificación en ciberseguridad | CISSP - Preguntas frecuentes sobre actualización de dominio | (ISC)²" . www.isc2.org . Consultado el 15 de noviembre de 2020 .
- ↑ "Preguntas frecuentes sobre la actualización del examen CISSP" . www.isc2.org . Consultado el 31 de enero de 2024 .
- ↑ "Cambios en la ponderación del examen CISSP: lo que necesita saber" . www.isc2.org . Consultado el 31 de enero de 2024 .
- ↑ "Esquema del examen de certificación CISSP" . Consultado el 6 de marzo de 2023 .
- ↑ "Preguntas frecuentes sobre la actualización de dominios CISSP y SSCP de (ISC)²" . (ISC)². Archivado del original el 16 de marzo de 2016. Consultado el 15 de mayo de 2015 .
- ↑ "Capacitación CISSP (bajo demanda)" . 15/10/2014. Archivado del original el 15/10/2014 . Consultado el 30/12/2020 .
- ↑ "Requisito de experiencia profesional de CISSP" . (ISC)² . 2009. Archivado del original el 21 de marzo de 2016. Consultado el 3 de diciembre de 2008 .
- ↑ "Cómo convertirse en asociado" . (ISC)² . 2009. Archivado del original el 4 de febrero de 2017. Consultado el 23 de noviembre de 2009 .
- ↑ "(ISC)² Código de Ética" . (ISC)² . 2009. Archivado del original el 6 de junio de 2017. Consultado el 3 de diciembre de 2008 .
- 1 2 "Cómo certificar" . (ISC)² . 2009. Consultado el 3 de diciembre de 2008 .
- ↑ "Aval" . (ISC)² . 2009. Consultado el 2 de agosto de 2015 .
- ↑ "Recuento de miembros | ¿Cuántos miembros de (ISC)² hay por certificación? | (ISC)²" . www.isc2.org . Archivado del original (PDF) el 16 de marzo de 2023. Consultado el 16 de marzo de 2023 .
- ↑ "Concentraciones CISSP" . (ISC)². Archivado del original el 11 de diciembre de 2014. Consultado el 17 de enero de 2015 .
- 1 2 "Encontrando tu camino: Una visión general de las cualificaciones y asociaciones de la industria de la seguridad de la información" . Infosecurity Magazine . 23 de septiembre de 2009. Consultado el 29 de marzo de 2023 .
- ↑ Seals, Tara (10 de octubre de 2014). "(ISC)² ofrece certificación a través del DHS" . Infosecurity Magazine . Consultado el 29 de marzo de 2023 .
- ↑ "20 certificaciones tecnológicas que están dando sus frutos" . ZDNET . Consultado el 29 de marzo de 2023 .
- ↑ "Network World (dic. 2013): 18 certificaciones de TI más demandadas para 2014" . Archivado del original el 19 de septiembre de 2018. Consultado el 29 de marzo de 2023 .
- ↑ "GCN: El Departamento de Defensa aprueba nuevas credenciales para profesionales de la seguridad" . Archivado del original el 24 de octubre de 2020. Consultado el 29 de marzo de 2023 .
- ↑ Thibodeau, Patrick (29 de septiembre de 2014). "Habilidades informáticas demandadas y futuras" . Computerworld . Consultado el 29 de marzo de 2023 .
- ↑ "precios de exámenes" . (ISP)^2 . Consultado el 10 de noviembre de 2021 .
- ↑ https://www.isc2.org/policies-procedures/amfs-overview
- ↑ Certification Magazine (11 de abril de 2007). "Principales certificaciones por salario en 2007" . Certification Magazine . Archivado del original el 29 de marzo de 2007. Consultado el 14 de octubre de 2007 .
- ↑ Sosbe, Tim; Hollis, Emily; Summerfield, Brian; McLean, Cari (diciembre de 2005). "Encuesta salarial de CertMag de 2005: Monitoreando su patrimonio neto" . Certification Magazine . CertMag. Archivado del original el 7 de junio de 2007. Recuperado el 27 de abril de 2007 .
- ↑ Brodkin, Jon (11 de junio de 2008). Aumento salarial por obtener la certificación CISSP y certificaciones relacionadas. Network World, IDG, 11 de junio de 2008. Recuperado de https://www.networkworld.com/article/807166/lan-wan-salary-boost-for-getting-cissp-related-certs.html .
- ↑ https://www.staysafeonline.org/articles/6-cybersecurity-certifications-worth-exploring
Enlaces externos
- Sitio web oficial
- cualificaciones en seguridad informática
- seguridad de los datos
- cualificaciones en tecnología de la información
- ISC2