Ir al contenido principal
CISO life

Certified CISO by PECB

Certified CISO by PECB. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBExpert5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Profesionales activamente implicados en la gestión de programas de seguridad de la información
  • Directores de TI responsables de supervisar las operaciones de seguridad de la información
  • Profesionales de seguridad como arquitectos de seguridad, analistas y auditores que buscan asumir roles de liderazgo
  • Profesionales que gestionan el riesgo y el cumplimiento en seguridad de la información dentro de sus organizaciones
  • CISOs con experiencia que desean actualizar sus conocimientos y mantenerse al día con las tendencias actuales
  • Ejecutivos como CIOs, CEOs y COOs que toman decisiones que afectan a la estrategia de seguridad de la información
  • Profesionales que aspiran a roles ejecutivos en el ámbito de la seguridad de la información

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Las personas sin conocimientos previos en seguridad de la información probablemente encontrarán que el contenido avanza demasiado rápido sin un estudio previo básico
  • Los especialistas técnicos que buscan habilidades avanzadas de ingeniería de seguridad o pruebas de penetración encontrarán que el enfoque es de liderazgo y gobernanza, no de explotación técnica
  • Quienes buscan únicamente una breve sesión de concienciación en lugar de un programa estructurado de cinco días encontrarán este curso más profundo de lo que necesitan

Qué podrás hacer

  • 1Explicar los principios y conceptos fundamentales de la seguridad de la información en contextos organizacionales
  • 2Describir los roles, las responsabilidades y las consideraciones éticas asociados al puesto de CISO
  • 3Diseñar un programa de seguridad de la información eficaz adaptado a las necesidades específicas de una organización
  • 4Interpretar y aplicar los marcos, leyes y regulaciones de seguridad de la información relevantes
  • 5Comunicar e implementar políticas de seguridad para lograr el cumplimiento organizacional
  • 6Identificar, analizar, evaluar y tratar los riesgos de seguridad de la información mediante un enfoque sistemático
  • 7Gestionar controles de seguridad, respuesta ante incidentes y procesos de gestión del cambio
  • 8Construir una cultura de concienciación en seguridad de la información y utilizar la monitorización y la medición para impulsar la mejora continua

Día a día

Día 1Fundamentos de la seguridad de la información y el rol del CISO
  • Conceptos fundamentales de seguridad de la información

    Este módulo establece los principios fundamentales de la seguridad de la información, proporcionando a los participantes la base conceptual necesaria para operar con eficacia a nivel ejecutivo.

  • El rol, las responsabilidades y la ética del CISO

    Los participantes examinan en qué consiste en la práctica el puesto de CISO, incluyendo sus dimensiones éticas, los desafíos que se afrontan habitualmente y cómo el rol interactúa con el liderazgo organizacional más amplio.

Al final del día

  • Articular los principios fundamentales de la seguridad de la información y vincularlos al riesgo organizacional
  • Describir las responsabilidades éticas y los desafíos prácticos inherentes al rol de CISO
Día 2Cumplimiento en seguridad de la información, gestión de riesgos y arquitectura y diseño de seguridad
  • Desarrollo de un programa de cumplimiento

    Este módulo cubre cómo seleccionar, implementar y comunicar un programa de cumplimiento en seguridad de la información alineado con las leyes, regulaciones y marcos aplicables.

  • Gestión de riesgos de seguridad de la información

    Los participantes aprenden un enfoque sistemático para identificar, analizar, evaluar y tratar los riesgos de seguridad de la información en un contexto organizacional.

  • Arquitectura y diseño de seguridad

    Este módulo introduce los principios que sustentan una arquitectura de seguridad eficaz, incluyendo cómo las decisiones de diseño afectan a la resiliencia y la postura de seguridad de una organización.

Al final del día

  • Construir un programa de cumplimiento que refleje las obligaciones legales y regulatorias relevantes
  • Aplicar un proceso estructurado de gestión de riesgos a escenarios de seguridad de la información
  • Conectar los principios de arquitectura de seguridad con las decisiones de diseño organizacional
Día 3Controles de seguridad, gestión de incidentes y gestión del cambio
  • Controles operacionales de seguridad

    Los participantes exploran la selección e implementación de controles de seguridad en los dominios técnico, administrativo y físico para proteger los activos organizacionales.

  • Gestión de incidentes

    Este módulo aborda cómo prepararse, detectar, responder y recuperarse de incidentes de seguridad de la información de forma estructurada y eficaz.

  • Gestión del cambio en un contexto de seguridad

    Los participantes aprenden a gestionar los procesos de cambio de manera que las consideraciones de seguridad queden integradas en los cambios organizacionales, en lugar de tratarse como un aspecto secundario.

Al final del día

  • Seleccionar y aplicar controles de seguridad adecuados a escenarios de riesgo organizacional específicos
  • Diseñar un proceso de respuesta ante incidentes que cubra desde la detección hasta la revisión post-incidente
  • Integrar los requisitos de seguridad en los flujos de trabajo de gestión del cambio organizacional
Día 4Concienciación en seguridad de la información, monitorización, medición y mejora continua
  • Construcción de una cultura de concienciación en seguridad de la información

    Este módulo examina cómo diseñar y ejecutar programas de concienciación que fomenten un comportamiento consciente de la seguridad en todos los niveles de una organización.

  • Monitorización y medición

    Los participantes aprenden a establecer métricas y mecanismos de monitorización que proporcionen a la dirección datos oportunos y significativos sobre el rendimiento del programa de seguridad de la información.

  • Mejora continua del programa de seguridad

    Este módulo cubre cómo utilizar los resultados de las mediciones, los hallazgos de auditorías y los aprendizajes de incidentes para impulsar mejoras continuas en el programa de seguridad de la información.

Al final del día

  • Diseñar un programa de concienciación que influya en el comportamiento de seguridad en toda la organización
  • Definir y hacer seguimiento de métricas significativas que reflejen el rendimiento del programa de seguridad de la información
  • Utilizar datos de rendimiento y lecciones aprendidas para estructurar un ciclo de mejora continua
Día 5Consolidación y preparación para el examen
  • Revisión de dominios de competencia

    Esta sesión repasa los cinco dominios de competencia abordados durante la semana, ayudando a los participantes a consolidar la comprensión e identificar las áreas de estudio adicional antes de la evaluación.

  • Orientación para el examen y sesión de preguntas y respuestas

    Los participantes reciben una visión general de la estructura del examen PECB Chief Information Security Officer y tienen la oportunidad de resolver cualquier pregunta pendiente antes de realizarlo.

Al final del día

  • Identificar las lagunas de conocimiento personal en los cinco dominios del examen CISO
  • Afrontar el examen de certificación con una comprensión clara de su alcance y expectativas

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Fundamentos de seguridad de la información y el rol del CISO
  • Día 2: Programa de cumplimiento de seguridad de la información, gestión de riesgos, y arquitectura y diseño de seguridad
  • Día 3: Controles de seguridad, gestión de incidentes y gestión del cambio
  • Día 4: Concienciación en seguridad de la información, monitorización y medición, y mejora continua
  • Día 5: Examen de certificación
  • Dominio 1: Conceptos fundamentales de seguridad de la información
  • Dominio 2: El rol del CISO en un programa de seguridad de la información
  • Dominio 3: Selección de un programa de cumplimiento de seguridad, gestión de riesgos, y arquitectura y diseño de seguridad
  • Dominio 4: Aspectos operativos de los controles de seguridad de la información, gestión de incidentes y gestión del cambio
  • Dominio 5: Fomentar una cultura de seguridad de la información, monitorizar, medir y mejorar un programa de seguridad de la información

Lista de exámenes PECB

Normas y políticas de examen

  • Desarrollar prácticas de negocio y comunicación en materia de seguridad
  • Establecer objetivos y métricas de seguridad de la información
  • Garantizar que la organización cumple con las leyes y regulaciones de seguridad de la información aplicables
  • Hacer cumplir las prácticas de seguridad de la información y construir una cultura de seguridad

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se emitirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Desarrollo Profesional Continuo).
  • En caso de no superar el examen, los candidatos podrán repetirlo de forma gratuita en un plazo de 12 meses a partir del primer intento.

¿Qué es el CISO?

PECB Chief Information Security Officer

¿A quién va dirigido?

  • Profesionales activamente involucrados en la gestión de la seguridad de la información
  • Responsables de TI a cargo de la supervisión de programas de seguridad de la información
  • Profesionales de seguridad que aspiran a asumir roles de liderazgo, como arquitectos de seguridad, analistas de seguridad y auditores de seguridad
  • Profesionales responsables de gestionar el riesgo y el cumplimiento en materia de seguridad de la información dentro de las organizaciones
  • CISO con experiencia que desean ampliar sus conocimientos, mantenerse al día con las últimas tendencias y perfeccionar sus habilidades de liderazgo
  • Directivos, incluyendo CIO, CEO y COO, que desempeñan un papel clave en los procesos de toma de decisiones relacionados con la seguridad de la información
  • Profesionales que aspiran a alcanzar roles ejecutivos en el ámbito de la seguridad de la información

Objetivos de aprendizaje

  1. Explicar los principios y conceptos fundamentales de la seguridad de la información
  2. Comprender los roles y responsabilidades del CISO y las consideraciones éticas implicadas, y abordar los desafíos asociados al rol
  3. Diseñar y desarrollar un programa de seguridad de la información eficaz, adaptado a las necesidades de la organización
  4. Adoptar los marcos, leyes y regulaciones aplicables y comunicar e implementar políticas de manera eficaz para garantizar el cumplimiento en materia de seguridad de la información
  5. Identificar, analizar, evaluar y tratar los riesgos de seguridad de la información mediante un enfoque sistemático y eficaz

Enfoque pedagógico

  • El curso incorpora elementos interactivos, como ejercicios de tipo ensayo y cuestionarios de opción múltiple, algunos de los cuales están basados en escenarios.
  • Se anima encarecidamente a los participantes a comunicarse y participar en los debates.
  • Los cuestionarios están diseñados de forma que se asemejan fielmente al formato del examen de certificación.

Construir la confianza digital mediante un liderazgo eficaz en seguridad de la información

confianza digital

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar este curso de formación y poseer la certificación PECB CISO?+

Asistir y completar el curso de formación de cinco días significa que ha participado en todo el contenido didáctico. No concede la certificación PECB Chief Information Security Officer. Para obtener la credencial, debe realizar y superar por separado el examen PECB CISO y luego solicitar a PECB la credencial demostrando que cumple los requisitos de experiencia profesional relevantes.

Cyber Academy imparte la formación. Los procesos de examen y certificación son administrados por PECB de forma independiente; los candidatos deben contactar directamente con PECB para conocer los requisitos actuales.

¿Es este curso adecuado para alguien que ya ejerce como CISO?+

Sí. El curso está dirigido explícitamente a CISOs con experiencia que desean actualizar y renovar sus conocimientos, además de a profesionales que aspiran a alcanzar ese nivel. El plan de estudios cubre marcos de cumplimiento contemporáneos, enfoques de gestión de riesgos y prácticas de gobernanza que siguen siendo relevantes incluso para los profesionales más veteranos.

Los profesionales con experiencia suelen beneficiarse especialmente de los días 2 a 4, que abordan en profundidad las dimensiones operativas y estratégicas del rol.

¿Qué dominios de competencia cubre el examen PECB CISO?+

Según PECB, el examen abarca cinco dominios: conceptos fundamentales de la seguridad de la información; el rol del CISO en un programa de seguridad de la información; selección de un programa de cumplimiento en seguridad, gestión de riesgos y arquitectura y diseño de seguridad; aspectos operativos de los controles de seguridad, gestión de incidentes y gestión del cambio; y fomento de una cultura de seguridad de la información mediante la monitorización, la medición y la mejora del programa.

Para obtener información sobre el formato del examen, los idiomas disponibles y la logística de realización, los candidatos deben consultar la lista oficial PECB List of Exams y las Examination Rules and Policies.

¿El curso cubre marcos regulatorios específicos o es independiente del marco?+

El programa enseña a los participantes a adoptar los marcos, leyes y regulaciones aplicables relevantes para el cumplimiento en seguridad de la información. En lugar de centrarse exclusivamente en un único estándar, capacita a los participantes para evaluar y aplicar los marcos más relevantes para su contexto organizacional y jurisdiccional.

Este enfoque es especialmente valioso para los CISOs que operan en entornos multi-regulatorios o que asesoran a organizaciones en diferentes sectores.

¿Cómo aborda el curso la dimensión humana de la seguridad de la información?+

El día 4 está dedicado en parte a la construcción de una cultura de concienciación en seguridad de la información. El curso trata a las personas como un elemento crítico del programa de seguridad, cubriendo cómo diseñar iniciativas de concienciación, fomentar comportamientos conscientes de la seguridad y garantizar que la formación llegue a todos los niveles organizacionales.

Esto refleja la responsabilidad del CISO no solo sobre los controles técnicos y de gobernanza, sino también sobre la integración de los valores de seguridad en toda la organización.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.