Blog | Ambit BST

Las certificaciones de ciberseguridad más importantes para un CISO

Escrito por AMBIT TEAM | 16-jul-2020 6:43:00

La figura de Responsable de Seguridad de la Información o en inglés Chief Information Security Officer (CISO) es una de las figuras más demandadas en las empresas. 

Este profesional es el encargado de crear la estrategia de defensade nuestra compañía frente a las posibles ciberamenazas. Pero, ¿conoces cuáles son las certificaciones en ciberseguridad más importantes para un CISO? 

¿Cuáles son los roles en ciberseguridad? 

Casi siempre hablamos del técnico en ciberseguridad como una única figura especializada en toda la estrategia de ciberseguridad. Pero realmente deberíamos hablar de dos figuras que en ocasiones se confunden en una sola: 

  • CISO, del inglés Chief Information Security Officer 
  • CSO, del inglés Chief Security Officer 

¿Qué tareas desempeña el CSO? 

El CSO (Chief Security Officer) es el encargado de la seguridad de una empresa y en ocasiones se le conoce como responsable de seguridad corporativa. Dicho de otra manera, es responsable de la seguridad física de la compañía, incluyendo al personal, los bienes, infraestructura y, naturalmente, la tecnología. 

Sus tareas básicas son estas: 

  • Identificar y priorizar los riesgos 
  • Desarrollar los planes de seguridad 
  • Desarrollar los planes de contingencia ante una amenaza 
  • Implementar un plan de comunicación ante amenazas 
  • Crear un plan de respuesta ante incidentes

Como vemos, hay puntos en común con el CISO o encargado en ciberseguridad, aunque el CSO se encarga de la seguridad total y la figura del CISO está mucho más especializada. Por eso hay que saber cuáles son las tareas y certificaciones del CISO.

¿Qué tareas desempeña el CISO? 

El CISO es el técnico que se encarga directamente de la seguridad de la información, lo que le permite alinear los objetivos del negocio con los planes de seguridad ante ciberamenazas. 

Este rol se caracteriza por desempeñar las siguientes responsabilidades: 

  • Diseñar las políticas en seguridad de la información 
  • Asegurar la privacidad y seguridad de los datos 
  • Administrar y controlar el acceso a la red de la compañía 
  • Supervisar el cumplimiento de las normativas de seguridad de la información 
  • Ser el responsable de coordinar al equipo que responderá ante un eventual ataque 
  • Supervisar los sistemas de seguridad de la información de la empresa.

Pero para poder realizar estas tareas, la figura del CISO debe tener una serie de certificaciones en ciberseguridadpara poder responder a las amenazas en que pueden surgir.

Las principales certificaciones en ciberseguridad 

Cuanto mayor es la conexión del mundo y la dependencia de las empresas y flujos de trabajo y personas con internet, mayores son las necesidades de garantizar la seguridad y correcto funcionamiento de la red. 

Así que vamos a ver cuáles son las certificaciones en ciberseguridad más importantes para el cargo de CISO. 

Certificaciones en redes 

La gestión de los entornos de redes requiere certificaciones como la CCNA Routing and Switching que imparte CISCO o Certified Network Defender de EC-Council. 

Además, según Global Knowledge, una de las compañías de formación TI más importantes del mundo, las certificaciones de seguridad de la información más populares a lo largo de este año son 

  • CISSPCertified Security Systems Security Professional. Esta euna de las certificaciones de seguridad informática más reconocidas a nivel internacional.  
  • CISMCertified Information Security Manager. Esta certificación está orientada en la gestión de la seguridad de una organización, es decir, en la administración, diseño, supervisión y evaluación de la seguridad. 

Certificación CISA en auditoría de sistemas 

La certificación CISA reconoce los conocimientos y aptitudes de los profesionales en auditorías en sistemas de información, operaciones, soporte y mantenimiento. 

Todos los que quieran obtener esta certificación válida a nivel mundial deben demostrar que son capaces de evaluar el grado de exposición a amenazas de los sistemas, crear informes, establecer controles y conocimientos en auditorías 

Certificaciones contra hacking 

Las certificaciones como experto en la protección de infraestructuras de redes así como, ser capaz de identificar vulnerabilidades y crear los planes de defensa contra posibles ataques más importantes son:  

  • CEHCertified Ethical HackerDirigida a profesionales del hacking ético para detectar vulnerabilidades y fallos de los ciberdelincuentes, pero de forma legal. Esta certificación tiene mucho prestigio a nivel internacional en los ámbitos del Hacking Ético y la Auditoría de Sistemas Informáticos.  
  • Offensive Security Certified Professional de Offensive Security. Esta certificación te capacitará para saber identificar vulnerabilidades de distinta naturaleza y para crear y modificar exploits para hacerlos funcionar y tomar control total del sistema.  

Certificaciones en gestión de la seguridad de la información 

La certificación CISM, del inglés Certified Information Security Manager, es una certificación para profesionales en la seguridad de la información. 

Está enfocada en la gestión de la seguridad y acredita a los encargados de la administración de la seguridad e integridad de la información en las empresas. 

Certificaciones en ciberseguridad forense 

Uno de los grandes desconocidos dentro del mundo de la ciberseguridad es la informática forense. Aquí es donde, a partir de técnicas del método científico, se puede analizar el escenario tras un ciberataque y descubrir no sólo qué ha sucedido, sino obtener datos vitales sobre el ataque o recuperar archivos  perdidos o robados. 

Estas certificaciones son la Computer Hacking Forensic Investigator del EC-Council y la Certified Cyber Forensic Professional de ISC. 

Certificaciones en protección de datos 

La aplicación de la nueva normativa en protección de datos de la UE ha traído un nuevo estándar en la defensa y  seguridad de nuestros datos personales. 

La certificación más importante es la Certified Data Privacy Professional de ISMS. 

El auge de la demanda de profesionales en ciberseguridad 

En un mundo cada vez más y más interconectado, las ventajas y servicios que nos trae la red son cada día más y mejores.

Necesitamos la red para entender las relaciones entre las empresas y las personas. Pero las amenazas a la red son mayores y, sobretodo, apuntan en la mayoría de casos a las empresas y los datos que gestionan. 

El técnico en ciberseguridad se ha convertido por lo tanto en una figura clave en el normal funcionamiento de las empresas. 

El nivel de profesionalidad del CISO dependerá de sus conocimientos y habilidades y de ser capaz de gestionar, no sólo el funcionamiento de la infraestructura tecnológica de la empresa, sino también de prevenir, gestionar y analizar las posibles situaciones de riesgo y ciberataques que puedan aparecer. 

Además de las anteriores certificaciones que hemos mencionado, podemos encontrar otras formaciones en ciberseguridad de interés como CCSP, CISA, CISSP-ISSMP, CISSP-ISSAP, CGEIT, y CHFI. 

La decisión de optar por una u otra certificación depende de que cuál de ellas se ajusta más a tus necesidades y perfil profesional. Si quieres ampliar conocimientos, te recomendamos que eches un vistazo a El libro blanco del CISO la guia del Instituto Nacional de Ciberseguridad (INCIBE) e ISMS Forum Spain para expertos del sector. 

AMBIT BST 

En AMBIT somos expertos desde hace más de 15 años en el desarrollo de estrategias y soluciones IT para tu compañía. Somos consultores e integradores en múltiples ámbitos, y si quieres conocer más de las soluciones que te podemos ofrecer, no dudes en ponerte en contacto con nosotros.

Además, si quieres Aprender a usar el potente simulador de redes Cisco Packet Tracer y revisar en detalle su comportamiento, cómo se configuran cada uno de los elementos de una red, como interactúan los protocolos, como es el funcionamiento de equipos clientes o cómo se configuran servicios de Red. ¡No esperes más y descárgate esta guía gratis!