Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 199

CISSP

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es CISSP?

CISSPCertificacion de seguridad senior e independiente de proveedor emitida por ISC2, que cubre ocho dominios del Common Body of Knowledge y exige cinco anos de experiencia laboral remunerada.


El Certified Information Systems Security Professional (CISSP) es otorgado por ISC2 y se considera la certificacion de referencia para profesionales de seguridad de la informacion con experiencia, gerentes y arquitectos. El examen abarca ocho dominios del CBK: Gestion de Riesgos y Seguridad, Seguridad de Activos, Arquitectura e Ingenieria de Seguridad, Seguridad de Comunicaciones y Redes, Gestion de Identidades y Accesos, Evaluacion y Pruebas de Seguridad, Operaciones de Seguridad y Seguridad en el Desarrollo de Software. La prueba es adaptativa (CAT) con 100 a 150 preguntas en hasta tres horas.

La credencial esta acreditada bajo ANSI/ISO/IEC 17024, y aprobar significa una puntuacion escalada de 700 sobre 1.000, no un porcentaje de aciertos. Se exigen cinco anos de experiencia remunerada en al menos dos dominios; un ano puede eximirse con un titulo universitario o credencial aprobada. Quien aprueba debe obtener el respaldo de un profesional certificado en un plazo de nueve meses (la propia ISC2 puede actuar como avalista). Quien aprueba pero carece de experiencia se convierte en Associate of ISC2 hasta conseguirla. Las ponderaciones de los dominios se actualizaron por ultima vez el 15 de abril de 2024. Existen las concentraciones ISSAP, ISSEP e ISSMP, y la certificacion cumple las lineas base del DoD 8140/8570 de EE. UU. Se mantiene con 120 creditos CPE por ciclo de tres anos (minimo 40 al ano) mas una cuota anual de mantenimiento.

flowchart TD
  A[5 anos de experiencia<br/>en 2+ dominios CBK] --> B{Aprobar examen CAT<br/>puntuacion >= 700/1000}
  B -- No --> R[Repetir tras el<br/>periodo de espera]
  B -- Si, con experiencia --> C[Respaldo en 9 meses<br/>por un miembro de ISC2]
  B -- Si, sin experiencia --> D[Associate of ISC2<br/>ganar experiencia y avalar]
  C --> E[CISSP concedido]
  D --> E
  E --> F[Mantener: 120 CPE / 3 anos<br/>+ cuota anual]
  E --> G[Opcional: ISSAP / ISSEP / ISSMP]

Ejemplos

  1. 01

    Un CISO mantiene su CISSP mediante 120 creditos CPE cada tres anos.

  2. 02

    Un arquitecto de seguridad anade CISSP a su curriculo para acceder a puestos en grandes empresas.

Preguntas frecuentes

¿Qué es CISSP?

Certificacion de seguridad senior e independiente de proveedor emitida por ISC2, que cubre ocho dominios del Common Body of Knowledge y exige cinco anos de experiencia laboral remunerada. Pertenece a la categoría de Cumplimiento y marcos en ciberseguridad.

¿Qué significa CISSP?

Certificacion de seguridad senior e independiente de proveedor emitida por ISC2, que cubre ocho dominios del Common Body of Knowledge y exige cinco anos de experiencia laboral remunerada.

¿Cómo defenderse de CISSP?

Las defensas contra CISSP combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para CISSP?

Nombres alternativos comunes: Profesional Certificado en Seguridad de Sistemas de Informacion.

Términos relacionados

Véase también