El Consorcio Internacional de Certificación de Seguridad de Sistemas de Información , o ISC2 , es una organización sin fines de lucro que se especializa en capacitación y certificaciones profesionales para profesionales de la ciberseguridad .
Historia
A mediados de la década de 1980, se identificó la necesidad de un programa de certificación estandarizado e independiente de proveedores para profesionales de la seguridad de la información . En noviembre de 1988, el Grupo de Interés Especial en Seguridad Informática (SIG-CS) de la Asociación de Gestión de Procesamiento de Datos reunió a varias organizaciones para formar un consorcio que abordara esta necesidad. Esto dio lugar a la creación de ISC2 a mediados de 1989 como organización sin ánimo de lucro.
El primer comité de trabajo para establecer un Cuerpo Común de Conocimientos (CBK) se formó en 1990, y la primera versión del CBK se finalizó en 1992. Este trabajo sentó las bases para la primera certificación de la organización, la de Profesional Certificado en Seguridad de Sistemas de Información (CISSP), que se lanzó en 1994. [ 1 ]
La organización continuó ampliando su oferta de certificaciones a lo largo de los años:
- La certificación de Profesional Certificado en Seguridad de Sistemas (SSCP, por sus siglas en inglés) se introdujo en 2001.
- La certificación en gobernanza, riesgo y cumplimiento (CGRC) se lanzó en 2023. [ 2 ]
- La certificación Certified Secure Software Lifecycle Professional (CSSLP) se introdujo en 2008. [ 3 ]
- La certificación Certified Cloud Security Professional (CCSP), desarrollada conjuntamente con la Cloud Security Alliance , se lanzó en 2015. [ 4 ]
ISC2 también expandió su presencia global, abriendo una oficina regional para Europa, Oriente Medio y África (EMEA) en Londres en 2001, y una oficina para Asia-Pacífico en Hong Kong en 2002. [ 5 ] La primera conferencia del Congreso de Seguridad de ISC2 se celebró en 2011, el mismo año en que se lanzó su brazo caritativo, la Fundación ISC2 (ahora Centro para la Seguridad y la Educación Cibernética).
En 2022, ISC2 anunció una importante iniciativa para abordar la escasez de profesionales en ciberseguridad, incluido el programa “Un millón de certificados en ciberseguridad”, que ofrece formación y exámenes gratuitos para la certificación básica en ciberseguridad (CC) . [ 6 ] En 2023, la organización cambió su marca, modificando su abreviatura preferida de (ISC)2 a ISC2. [ 7 ]
Certificaciones
ISC2 ofrece una gama de certificaciones dirigidas a diferentes niveles de experiencia y especializaciones dentro del campo de la seguridad de la información.
Fundacional
- Certificación en Ciberseguridad (CC) : Una certificación de nivel básico para personas que desean iniciar una carrera en ciberseguridad. No requiere experiencia laboral previa y abarca principios básicos de seguridad, continuidad del negocio, controles de acceso, seguridad de redes y operaciones de seguridad. [ 8 ]
Profesional
- Profesional Certificado en Seguridad de Sistemas de Información (CISSP) : Un estándar reconocido mundialmente para profesionales de seguridad con experiencia. Está dirigido a gerentes y líderes de seguridad y requiere al menos cinco años de experiencia laboral remunerada acumulada en dos o más de los ocho dominios de CBK, que incluyen Gestión de Seguridad y Riesgos, Seguridad de Activos y Arquitectura e Ingeniería de Seguridad. [ 9 ]
- Profesional Certificado en Seguridad de Sistemas (SSCP) : Para administradores de TI, ingenieros de seguridad de redes y analistas de seguridad con responsabilidades técnicas prácticas en seguridad. Requiere al menos un año de experiencia laboral remunerada acumulada en uno o más de los siete dominios de CBK, como Controles de Acceso, Operaciones y Administración de Seguridad y Criptografía. [ 10 ]
- Profesional Certificado en Seguridad en la Nube (CCSP) : Una certificación centrada en la seguridad en la nube, diseñada para profesionales de TI, ciberseguridad y arquitectura de la nube. Requiere al menos cinco años de experiencia acumulada en TI, incluyendo tres años en seguridad de la información y un año en uno de los seis dominios de CCSP, que abarcan conceptos de la nube, seguridad de datos, seguridad de la plataforma y riesgo legal. [ 11 ]
- Certificación en Gobernanza, Riesgo y Cumplimiento (CGRC) : Anteriormente conocida como Profesional Certificado en Autorización (CAP), esta certificación está dirigida al personal involucrado en la autorización y el mantenimiento de sistemas de información dentro del Marco de Gestión de Riesgos (RMF). Se centra en profesionales responsables de formalizar procesos para evaluar riesgos y establecer documentación de seguridad. Requiere al menos dos años de experiencia laboral remunerada acumulada en uno o más de los siete dominios del CGRC CBK. [ 12 ]
- Profesional Certificado en Ciclo de Vida de Software Seguro (CSSLP) : Una certificación centrada en la seguridad de las aplicaciones y el desarrollo de software seguro. Está dirigida a desarrolladores, ingenieros y arquitectos de software. Requiere un mínimo de cuatro años de experiencia laboral remunerada acumulada en uno o más de los ocho dominios del CSSLP CBK, como Conceptos de Software Seguro, Requisitos y Pruebas. [ 13 ]
Profesional de alto nivel
- Profesional en Arquitectura de Seguridad de Sistemas de Información (ISSAP) : Anteriormente conocido como CISSP-ISSAP. El requisito de certificación CISSP se eliminó a partir de octubre de 2023. [ 14 ]
- Profesional en Ingeniería de Seguridad de Sistemas de Información (ISSEP) : Anteriormente conocido como CISSP-ISSEP. El requisito de certificación CISSP se eliminó a partir de octubre de 2023. [ 15 ]
- Profesional en Gestión de Seguridad de Sistemas de Información (ISSMP) : Anteriormente conocido como CISSP-ISSMP. El requisito de certificación CISSP se eliminó a partir de octubre de 2023. [ 16 ]
Gobernancia
ISC2 está gobernada por una Junta Directiva, compuesta por 13 miembros elegidos por los miembros de ISC2. La Junta proporciona dirección estratégica y supervisión a la organización. Se celebran elecciones anuales para cubrir las vacantes, y los miembros votan para seleccionar a un candidato de entre una lista de candidatos cualificados. La Junta está presidida por un Presidente, elegido por los directores para dirigir las reuniones y guiar las actividades de la Junta. Las operaciones diarias de la organización son gestionadas por un Director Ejecutivo (CEO), nombrado por la Junta Directiva y que rinde cuentas ante ella. [ 17 ]
La estructura y los procedimientos de la organización se definen en sus Estatutos oficiales. Todos los miembros, asociados y candidatos de ISC2 deben adherirse al Código de Ética de ISC2. Este código exige que las personas actúen con honorabilidad, honestidad, justicia, responsabilidad y legalidad. Sirve como marco de referencia para la conducta profesional, y las infracciones pueden dar lugar a una investigación y posibles sanciones, incluida la revocación de las certificaciones.
Defensa e investigación
ISC2 participa en iniciativas de promoción y publica regularmente investigaciones sobre la situación de la fuerza laboral en ciberseguridad. Entre sus publicaciones clave se incluyen:
- Estudio de la fuerza laboral de ciberseguridad de ISC2 : Un informe anual que analiza la magnitud de la brecha de la fuerza laboral, las tendencias en la profesión y los desafíos que enfrentan los profesionales. [ 18 ]
- Congreso de Seguridad de ISC2 : Una conferencia anual para profesionales de la seguridad. [ 19 ]
La organización colabora activamente con gobiernos y responsables políticos para dar forma a las leyes, reglamentos y marcos normativos relacionados con la ciberseguridad a nivel mundial, con iniciativas de promoción específicas en Estados Unidos, Reino Unido, Canadá y la Unión Europea. Se asocia con agencias gubernamentales, como el Departamento de Defensa de Estados Unidos , para alinear sus certificaciones con los requisitos de personal gubernamental, como la Directiva DoD 8140. [ 20 ]
A través de su Programa Académico Global, ISC2 se asocia con universidades y facultades para integrar certificaciones profesionales en los planes de estudio, brindando a las instituciones apoyo a la investigación y recursos para el desarrollo curricular que preparan a los estudiantes para carreras en ciberseguridad. [ 21 ] Su brazo benéfico, el Centro para la Ciberseguridad y la Educación, se centra en la divulgación pública y los programas educativos para mejorar la ciberseguridad del público en general.
Véase también
Referencias
- ↑ "Celebrando 30 años de CISSP" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "CAP ahora está certificada en Gobernanza, Riesgo y Cumplimiento (CGRC)" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "¿Qué es CSSLP (Profesional Certificado en Ciclo de Vida de Software Seguro)? | Definición de TechTarget" . Search Security . Consultado el 12 de junio de 2025 .
- ↑ "¿Qué es un Profesional Certificado en Seguridad en la Nube (CCSP)? | Definición de TechTarget" . Search Security . Consultado el 12 de junio de 2025 .
- ↑ "Contáctenos | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "ISC2 continúa invirtiendo en su compromiso de un millón de profesionales certificados en ciberseguridad con una nueva capacitación basada en IA" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "La ciberseguridad está evolucionando. Nosotros también" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "CC Certified in Cybersecurity Certification | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "CISSP Profesional Certificado en Seguridad de Sistemas de Información | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Certificación SSCP de Profesional Certificado en Seguridad de Sistemas | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "CCSP Certified Cloud Security Professional | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Certificación CGRC de Gobernanza, Riesgo y Cumplimiento | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "CSSLP Certified Secure Software Lifecycle Professional | ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Ruta adicional para obtener la certificación ISSAP, ISSEP e ISSMP sin necesidad de la certificación CISSP" . www.isc2.org . Consultado el 21 de diciembre de 2025 .
- ↑ "Ruta adicional para obtener la certificación ISSAP, ISSEP e ISSMP sin necesidad de la certificación CISSP" . www.isc2.org . Consultado el 21 de diciembre de 2025 .
- ↑ "Ruta adicional para obtener la certificación ISSAP, ISSEP e ISSMP sin necesidad de la certificación CISSP" . www.isc2.org . Consultado el 21 de diciembre de 2025 .
- ↑ "Reglamento y Estatutos de ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Estudio sobre la fuerza laboral en ciberseguridad" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Eventos de ISC2" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Las certificaciones son clave para lograr el cumplimiento de la norma DoD8140" . www.isc2.org . Consultado el 12 de junio de 2025 .
- ↑ "Programa Académico Global" . www.isc2.org . Consultado el 12 de junio de 2025 .
Enlaces externos
- Organizaciones sin fines de lucro con sede en Virginia
- 1989 establecimientos en los Estados Unidos
- ISC2
- Organizaciones sin fines de lucro 501(c)(6)
