Examen CISSP 2026: guía de dominios, formato, requisitos y preparación
Una guía práctica del examen CISSP para 2026: los ocho dominios de ISC2, el formato CAT, los requisitos de experiencia, la vía Associate of ISC2 y una forma realista de prepararte.
De un vistazo
| Organismo certificador | ISC2 |
|---|---|
| Dominios | Ocho, desde Gestión de seguridad y riesgos hasta Seguridad en el desarrollo de software |
| Formato | El examen en inglés usa pruebas adaptativas (CAT); consulta el temario vigente |
| Reglas de CAT | No se puede saltar preguntas ni volver atrás para cambiar respuestas |
| Experiencia | Cinco años de trabajo remunerado en dos o más dominios |
| Si aún no tienes experiencia | Aprueba para convertirte en Associate of ISC2 |
| Enfoque del examen | Piensa como un asesor de riesgos, no como un técnico |
La certificación Certified Information Systems Security Professional (CISSP) de ISC2 es una de las certificaciones de ciberseguridad más conocidas del mundo. Está dirigida a profesionales con experiencia que diseñan, gestionan y supervisan programas de seguridad, y aparece a menudo en ofertas de empleo para arquitectos de seguridad, responsables y ingenieros sénior. Esta guía del examen CISSP explica qué es la certificación, cómo funciona el examen, quién puede optar a ella y cómo prepararte sin agotarte.
Qué acredita la certificación CISSP
CISSP es una certificación amplia y orientada a la gestión. No evalúa un dominio profundo de la línea de comandos en una sola tecnología. En cambio, comprueba que sabes tomar decisiones de seguridad acertadas en toda una organización: equilibrar riesgo, coste y objetivos de negocio, y elegir los controles adecuados a cada situación. Esa amplitud es la razón por la que muchos candidatos la describen como "un kilómetro de ancho y un centímetro de profundidad", aunque algunos temas van más allá de lo que sugiere la frase.
Los titulares también deben cumplir el Código de Ética de ISC2, obtener créditos de formación profesional continua (CPE) y pagar una cuota anual de mantenimiento para conservar la certificación activa. Consulta el sitio web de ISC2 para conocer los requisitos vigentes.
Aprobar el examen no es el último paso. Después de aprobar, completas un proceso de aval (endorsement) y aceptas el Código de Ética antes de que ISC2 te conceda la certificación. Conviene entender todo este ciclo desde el principio, para que el examen encaje en un plan de carrera a más largo plazo y no sea un obstáculo aislado.
Los ocho dominios del CISSP
El Common Body of Knowledge (CBK) del CISSP se organiza en ocho dominios. ISC2 publica una ponderación para cada uno en el esquema del examen y lo revisa de vez en cuando, así que consulta siempre la versión vigente.
- Seguridad y gestión de riesgos - gobernanza, cumplimiento, riesgo, políticas, continuidad del negocio y ética profesional.
- Seguridad de los activos - clasificación, propiedad, manejo y conservación de la información y los activos.
- Arquitectura e ingeniería de seguridad - principios de diseño seguro, modelos, criptografía y seguridad física.
- Seguridad de las comunicaciones y la red - arquitectura de red segura, componentes y canales.
- Gestión de identidades y accesos (IAM) - identificación, autenticación, autorización y ciclo de vida.
- Evaluación y pruebas de seguridad - auditorías, estrategias de prueba y análisis de resultados.
- Operaciones de seguridad - investigaciones, registro, gestión de incidentes, recuperación y control de cambios.
- Seguridad en el desarrollo de software - ciclos de vida de desarrollo seguro y evaluación de la seguridad del software.
Formato del examen CISSP
En el momento de escribir este artículo, el examen CISSP en inglés utiliza Computerized Adaptive Testing (CAT). Con CAT, cada pregunta se elige en función de cómo respondiste a las anteriores, y el examen puede terminar en cuanto el sistema tiene la certeza de si has aprobado o suspendido. Esto significa que el número de preguntas que ves puede variar dentro de un rango, y el examen tiene un límite de tiempo máximo. Algunos otros idiomas han utilizado un formato lineal de forma fija.
ISC2 ha cambiado el número de preguntas y la duración en los últimos años, así que consulta el esquema del examen CISSP y la información para candidatos vigentes antes de reservar. Hay dos puntos prácticos que se aplican sean cuales sean las cifras exactas:
- En un examen CAT no puedes saltarte preguntas ni volver atrás para cambiar respuestas, así que tienes que comprometerte con cada respuesta.
- Terminar pronto no es señal de suspenso ni de aprobado; solo significa que el algoritmo ha llegado a una decisión.
Requisitos: experiencia y la vía Associate of ISC2
Para obtener el CISSP, ISC2 ha exigido por lo general cinco años de experiencia laboral remunerada acumulada en dos o más de los ocho dominios. Un título universitario pertinente o una certificación aprobada pueden eximir de un año. Tras aprobar el examen, también necesitas el aval de un titular de una certificación de ISC2.
Si todavía no tienes la experiencia, puedes presentarte igualmente al examen. Aprobar sin la experiencia completa puede convertirte en Associate of ISC2, lo que te da un plazo determinado para adquirir la experiencia necesaria y luego pasar a CISSP pleno. Las normas, exenciones y plazos los fija ISC2 y pueden cambiar, así que confírmalos en los requisitos oficiales antes de planificar en función de ellos.
Cómo prepararte para el examen CISSP
La mayoría de los candidatos que aprueban combinan una lectura amplia con mucha práctica de preguntas y una clara "mentalidad de directivo". Un enfoque práctico:
- Evalúa tu punto de partida. Haz una batería diagnóstica de preguntas de práctica de todos los dominios para detectar tus áreas más débiles.
- Usa el esquema oficial como lista de comprobación. Asocia cada subtema a un recurso, como la guía de estudio oficial, y márcalo cuando lo completes.
- Estudia primero en amplitud y después en profundidad. Tu primera pasada debe cubrirlo todo; la segunda se centra en los dominios débiles.
- Practica con explicaciones. En cada pregunta, entiende por qué la mejor respuesta es mejor que las demás opciones razonables. Consulta cómo usar las preguntas de práctica de forma eficaz.
- Piensa como un asesor de riesgos. Muchas preguntas premian las respuestas que protegen primero a las personas, siguen las políticas y abordan el riesgo de negocio, en lugar de saltar directamente a una solución técnica.
- Ensaya en condiciones cronometradas. Desarrolla la resistencia y el ritmo que necesitas para un examen adaptativo en el que no puedes volver atrás.
El tiempo que lleve depende de tu perfil. Alguien con experiencia amplia y reciente en varios dominios puede necesitar unos meses de estudio constante; alguien fuerte en un área pero nuevo en otras puede necesitar más. En lugar de fijar primero la fecha del examen, ponte un objetivo y ajústalo según tu rendimiento en preguntas de práctica variadas y desconocidas durante varias semanas.
Errores comunes que debes evitar
- Estudiar solo tus áreas técnicas más fuertes y descuidar los temas de gobernanza, legales y de software.
- Tratar el examen como una prueba técnica y elegir soluciones prácticas en lugar de decisiones de gestión.
- Recurrir a "dumps" de preguntas, que infringen las normas de ISC2 y a menudo son inexactos.
- Reservar el examen antes de haber rendido bien de forma constante en preguntas de práctica variadas y desconocidas.
Cómo te ayuda un asistente personal 1 a 1
El asistente personal 1 a 1 para el CISSP de FoxyCert elabora un plan de estudio dominio a dominio adaptado a tu experiencia y tu horario, te ayuda a interpretar los resultados de práctica, te explica por Telegram los conceptos y escenarios difíciles y te mantiene en el buen camino hasta que apruebes. Tú te presentas al examen; nosotros te ayudamos a prepararte. ¿Comparando opciones? Explora nuestras certificaciones de seguridad.
Preguntas frecuentes
¿Puedo presentarme al examen CISSP sin cinco años de experiencia?
Sí. Los candidatos sin la experiencia completa pueden presentarse al examen y, si aprueban, pueden convertirse en Associate of ISC2 mientras adquieren la experiencia necesaria. Consulta las normas vigentes de ISC2 para conocer los detalles.
¿Cuántas preguntas tiene el examen CISSP?
El examen CISSP en inglés utiliza Computerized Adaptive Testing, por lo que el número de preguntas varía dentro de un rango fijado por ISC2. El rango y el límite de tiempo ya han cambiado antes, así que consulta el esquema del examen vigente.
¿El CISSP es técnico o de gestión?
Abarca temas técnicos, pero el examen evalúa sobre todo el criterio y la toma de decisiones basada en el riesgo en ocho dominios. Muchas preguntas premian la respuesta que elegiría un líder o asesor de seguridad.
Fuentes oficiales
Otros temas
AI CertificationAI GovernanceAIGPAWSCareerCCNACCNPCertificationCISACiscoCISMCISSPCloudCloud ComputingCloud PractitionerCompTIACybersecurityExam DayExam GuideExam IntegrityExam PreparationExam RulesInformation SecurityISACAISC2IT AuditIT CertificationIT Service ManagementITIL 4ITIL Foundation