CISSP Elite — Mentalidad de examen
CISSP Último Minuto
33 reglas para pensar como CISSP antes de entrar al examen
Ya casi es tuyo, estás a un pasito de convertirte en CISSP.
Llegaste hasta aquí después de muchas horas de estudio, esfuerzo y dedicación. Cada página que leíste, cada pregunta que hiciste y cada concepto que entendiste te acercaron más a la meta.
La clave en este punto no es solo el conocimiento, sino la confianza en ti mismo.
Has hecho el trabajo, tienes la preparación y sabes lo necesario para enfrentar el examen. Respira hondo, relájate y déjame acompañarte en estos últimos momentos antes de dar el gran paso.
Porque el CISSP ya es tuyo. Ahora es el momento de ir a reclamarlo.
01 Tu rol en el examen
Quítate el sombrero de técnico. Eres un asesor, consultor o gerente de seguridad.
No tomas decisiones
Propones soluciones y la dirección decide. No hagas nada, solo recomienda.
Piensa como la alta dirección
Busca la respuesta de alto nivel. Pregúntate: ¿qué haría el CEO o el dueño del negocio?
Tú no aceptas el riesgo
Eso lo hace la alta dirección. Tú recomiendas — eres asesor, no tomador de decisiones.
La dirección decide lo que quiera
Tu trabajo es asegurar que entiendan cuáles son los riesgos.
02 Cómo leer las preguntas
No supongas información
La mayoría de las preguntas no dan para interpretaciones. Responde lo que te pregunten.
Lee como abogado
Palabra por palabra, despacio, 2 veces.
Identifica palabras clave
Busca: Must, First, Ultimate, More likely, Last — te ayudan a eliminar opciones.
Pregúntate por qué y para qué
Hazlo mínimo 3 veces por cada opción. Confirma o descarta.
Si parece demasiado fácil
Vuélvela a leer — seguramente te saltaste algo importante.
Analiza el lenguaje de fondo
Correlaciona conceptos. Ejemplo: disco duro = datos en reposo.
03 Mentalidad de negocio
La seguridad apoya al negocio, no al revés
Nunca puede ser un impedimento. Mueve el negocio.
Prioridad = eficiencia del negocio
Balancea costo, riesgo y usabilidad.
Toda decisión parte de un análisis de riesgos
Decisiones inteligentes basadas en el riesgo, siempre.
No arreglas problemas, arreglas procesos
Ve siempre por la solución a largo plazo.
Piensa en el impacto temporal
¿Cuál es el impacto en 10 minutos, 1 semana, 1 año, 5 años?
Sin límite de presupuesto, ve por la mejor solución
Si no dicen que el costo es preocupación → la más completa. Ej: Hot Site > Cold Site.
04 Alta dirección y responsabilidad
Senior Management = CEO, CFO y junta directiva
A menos que te digan otra cosa, asume eso.
Todos son responsables de la seguridad
Pero quien rinde cuentas ante la ley es la alta dirección.
Transferir riesgo ≠ transferir responsabilidad
Se transfiere el costo del impacto. La empresa sigue rindiendo cuentas.
La gestión de riesgo no elimina el riesgo
Lo reduce a niveles aceptables que la dirección está dispuesta a asumir.
05 Principios que debes recordar
La vida humana es la prioridad — la seguridad física es clave por encima de todo.
Si la respuesta es "lo que dice la política" — probablemente es la correcta.
Un control nunca puede costar más que el activo — no pagues $15K de seguro por un carro de $500.
Concientización y entrenamiento — obligatorios, siempre.
Lentitud en un sistema = afectación a disponibilidad — aunque no lo inhabilite por completo.
Defensa a profundidad — un único control no es garantía de nada.
Seguridad desde el inicio — fallar rápido = fallar barato. Más adelante = más caro.
Firma digital — protege integridad y no-repudio. No protege confidencialidad.
Pasarela de pagos, ecommerce, tarjetas — piensa PCI-DSS.
Destruir datos en la nube — cifrado (crypto-shredding).
06 Durante el examen
Si te saturas, para
Tómate 10 minutos de descanso y continúa con la mente fresca.
Código de ética al inicio
Cuando entres al examen aparecerá una pantalla para aceptar el código de ética. No lo leas ni lo pienses mucho. Si te demoras más de 5 minutos sin aceptar, el examen se bloquea y pierdes $750 sin siquiera presentar.
Céntrate en las primeras 30 preguntas — hazlas a conciencia, son la clave para lograrlo.
Lo has hecho.
Has recorrido el camino, has tomado los consejos finales y ahora estás listo. Revisa el CISSP Top 10 para complementar tu pensamiento estratégico para el examen.
Recuerda, la verdadera victoria está en el esfuerzo, en cada página leída, en cada concepto dominado.
Confía en ti mismo. Respira hondo, relájate y avanza con confianza.
El CISSP ya es tuyo…
— Luis Sosa
Luis Sosa
Llenando Latinoamérica de CISSPs
CISSP ELITE