SASERÁ Academy
ISC2 CISSP · outline de abril de 2024 · en español

Examen CISSP: formato CAT, dominios y cómo estudiar

El CISSP es un examen adaptativo: elige cada pregunta según tus respuestas anteriores, termina entre las 100 y las 150 preguntas y no te deja regresar. Aquí te explicamos cómo funciona, qué pesa cada dominio y cómo estudiar, con datos de ISC2.

100–150preguntas (CAT)
3 htiempo máximo
700de 1,000 para aprobar
8dominios, 62 objetivos
Portada del curso de práctica CISSP 2026
Importante: El curso y las preguntas están en inglés; esta guía te explica el examen en español. El CISSP sí se puede presentar en español, según ISC2; nuestras preguntas de práctica están en inglés.

Cómo funciona el formato CAT

Desde el 15 de abril de 2024, todos los exámenes CISSP del mundo, en todos los idiomas, usan pruebas adaptativas por computadora (CAT). Ya no existe la versión lineal. Según ISC2, el examen empieza con una pregunta por debajo del nivel de aprobación, vuelve a estimar tu capacidad después de cada respuesta y elige la siguiente para que tengas cerca de un 50% de probabilidad de acertarla.

Por eso el examen se siente difícil de principio a fin, para todos. No significa que vayas mal: significa que el examen está funcionando. ISC2 lo dice claramente: lo que importa no es cuántas aciertas, sino la dificultad de las preguntas que aciertas.

Número de preguntasMínimo 100 y máximo 150, incluidas 25 de prueba sin puntuar.
TiempoMáximo tres horas; los descansos cuentan dentro de ese tiempo.
Sin regresarUna vez que confirmas una respuesta, no puedes revisarla ni cambiarla.
Sin seccionesLas preguntas llegan sin orden por dominio, pero cada examen respeta los pesos del outline.
Cuándo terminaAl llegar a 100, en cuanto ISC2 tiene 95% de confianza de que estás por encima o por debajo del nivel; si no, al llegar a 150 o al acabarse el tiempo.
ResultadoAprobado o no aprobado, sin calificación numérica. Solo quien no aprueba recibe su nivel por dominio.
Terminar en 100 preguntas puede ser un aprobado o un reprobado. El número de preguntas, por sí solo, no te dice nada. Y si se acaba el tiempo sin haber contestado al menos 75 preguntas puntuadas y 25 de prueba, el resultado es reprobado automáticamente.

Los 8 dominios y sus pesos

Outline vigente desde el 15 de abril de 2024. Los nombres van en inglés, como en el outline oficial.

Security and Risk Management16%
Ética, gobernanza, aspectos legales y de privacidad, continuidad, riesgo, cadena de suministro.
Security Architecture and Engineering13%
Principios de diseño seguro, modelos de seguridad, criptografía, instalaciones.
Communication and Network Security13%
Arquitectura de red segura, segmentación, componentes y canales seguros.
Identity and Access Management13%
Autenticación, federación, modelos de autorización y ciclo de vida de accesos.
Security Operations13%
Investigaciones, monitoreo, incidentes, recuperación, continuidad y seguridad física.
Security Assessment and Testing12%
Estrategia de evaluación y auditoría, pruebas de controles, reportes.
Asset Security10%
Clasificación, manejo, roles de datos, ciclo de vida y retención.
Software Development Security10%
Seguridad en el ciclo de desarrollo, software adquirido y código seguro.
Es un examen compensatorio: no necesitas superar cada dominio por separado, sino el nivel total. Un buen resultado en un dominio pesado puede compensar uno más flojo en un dominio ligero, pero ISC2 aclara que no está garantizado. Además, ISC2 sigue integrando temas de seguridad de IA en los ocho dominios, como la inyección de prompts y el envenenamiento de datos.

Preguntas del examen CISSP: piensa como gerente

La mayoría de las preguntas no te piden una definición. Te dan un escenario y preguntan qué debe hacer primero el responsable de seguridad, o cuál es el mejor control. Varias opciones son acciones de seguridad válidas; la correcta es la que encaja en ese momento y desde ese puesto. Estos principios suelen desempatar:

Primero la seguridad de las personasLa vida de las personas está por encima de los datos, los equipos y el dinero.
La seguridad sirve al negocioLos controles existen para apoyar la misión, no para detenerla.
La alta dirección es dueña del riesgoEl profesional de seguridad analiza y recomienda; el dueño del negocio decide.
Gobernanza antes que tecnologíaPrimero la política, después estándares, procedimientos y guías; primero clasificar, después proteger.
Seguir el procesoControl de cambios, gestión de incidentes y manejo de evidencia existen por algo; los atajos heroicos son trampas.

El objetivo 1.1 evalúa el Código de Ética de ISC2, cuyos cuatro cánones van en este orden: proteger a la sociedad, el bien común y la infraestructura; actuar con honor, honestidad, justicia, responsabilidad y legalidad; dar un servicio diligente y competente a quienes sirves; y promover y proteger la profesión. Si quieres profundizar, tenemos una guía en inglés sobre la mentalidad de gerente en el CISSP con tres ejemplos resueltos.

Requisitos de experiencia

Para obtener la certificación necesitas cinco años acumulados de experiencia laboral de tiempo completo, pagada o no (las prácticas cuentan), en dos o más de los ocho dominios. Un título universitario en informática, TI o un área afín, o una certificación de la lista aprobada por ISC2 (por ejemplo, Security+), puede cubrir un año, y solo uno.

Puedes presentar el examen antes de tener la experiencia. Si apruebas, te conviertes en Associate of ISC2 y tienes seis años para reunir los cinco años. Después de aprobar, tienes nueve meses para completar el proceso de endoso, en el que un miembro certificado de ISC2 da fe de tu experiencia.

Si no apruebas, ISC2 pide esperar 30 días después del primer intento, 60 después del segundo y 90 después del tercero y los siguientes, con un máximo de cuatro intentos en 12 meses. El examen se presenta en centros Pearson autorizados por ISC2.

Cómo estudiar para el CISSP

  1. 1

    Haz un diagnóstico antes de estudiar

    Una prueba completa en frío te dice qué dominio te cuesta más. Es un mapa, no una calificación.

  2. 2

    Reparte el tiempo según los pesos

    Dale más horas a Security and Risk Management (16%), pero no descuides ninguno: los otros siete suman el 84%.

  3. 3

    Practica contestar una sola vez

    Como el examen no te deja regresar, haz tus pruebas de práctica sin volver atrás y con el ritmo real: unos 72 segundos por pregunta si llegas a 150.

  4. 4

    Revisa cada opción

    Después de cada prueba, lee por qué gana la respuesta correcta y por qué pierde cada una de las otras. Anota en una línea la regla que fallaste.

  5. 5

    Mide con preguntas nuevas

    Decide si estás listo solo con pruebas que no hayas visto antes. Repetir una prueba infla el resultado.

ISC2 publica una lista de referencias sugeridas, entre ellas la guía oficial del CBK, pero aclara que no respalda ningún texto en particular, y el examen no se escribe a partir de un solo libro. Úsalas para reforzar lo que tus revisiones te muestren. Para un calendario semana por semana, mira nuestro plan de estudio de 8 semanas (en inglés) y la explicación completa del examen CAT (en inglés).

Preguntas de práctica CISSP (en inglés)

750 preguntas originales en seis pruebas de 125, ponderadas según el outline de abril de 2024, escritas con la mentalidad de gerente y con cada opción explicada.

Ver el curso CISSP en Udemy →

Preguntas frecuentes sobre el examen CISSP

¿Cuántas preguntas tiene el examen CISSP?

Entre 100 y 150. Es un examen adaptativo (CAT) e incluye 25 preguntas de prueba sin puntuar que no puedes distinguir de las demás.

¿Cuánto dura el examen CISSP?

Un máximo de tres horas. Puedes tomar los descansos que quieras, pero cuentan dentro de esas tres horas.

¿Puedo presentar el CISSP en español?

Sí. ISC2 ofrece el CISSP en chino, inglés, alemán, japonés y español, y desde el 15 de abril de 2024 todos los idiomas usan el formato CAT. Nuestro curso de práctica está en inglés.

¿Cuál es la calificación para aprobar el CISSP?

700 de 1,000 puntos en una escala. No equivale al 70% de aciertos: en un examen adaptativo todos aciertan cerca de la mitad. El 75% del curso es nuestra meta de práctica, no una conversión de ISC2.

¿Puedo regresar a cambiar una respuesta?

No. En el CISSP no se permite revisar: una vez que confirmas una respuesta, no puedes volver a ella.

¿Necesito cinco años de experiencia para presentar el examen?

No para presentarlo. Para certificarte necesitas cinco años en dos o más dominios. Si apruebas sin esa experiencia, te conviertes en Associate of ISC2 y tienes seis años para reunirla.

Más guías en español: Examen PMP 2026 · Examen Security+ SY0-701 y SY0-801 · Examen AWS AI Practitioner (AIF-C01) · Examen Series 7 · inicio en español

¿Prefieres leerlo en inglés? Free CISSP practice questions