isc2
ISC2Fundacional

ISC2 Certified in Cybersecurity (CC)

ISC2-CC

La certificación de ciberseguridad de nivel inicial de ISC2 para iniciar una carrera en seguridad, sin experiencia previa. CC abarca principios de seguridad, gobierno, gestión de identidades y accesos, seguridad de redes y nube, y operaciones de seguridad y respuesta a incidentes.

Preguntas

100

Duración

120 min

Puntaje de aprobación

700/ 1000

Nuestras preguntas

202+

Tipos de preguntas

Selección únicaSelección múltiple

Idioma y alcance de certificación

Idiomas oficiales del examen

InglésJaponésCoreanoEspañol (ES)Español (LATAM)Portugués (BR)FrancésAlemánItalianoChino (simplificado)Chino (tradicional)

Idiomas en PasslyExam

InglésCoreanoJaponésEspañolPortuguésAlemán

Alcance de reconocimiento

Global

Dominios del examen

5Dominios

Principios de Seguridad

24%

Gobierno de Seguridad

17%

Conceptos de Gestión de Identidades y Accesos (IAM)

20%

Conceptos de Seguridad de Redes y Nube

22%

Operaciones de Seguridad y Respuesta a Incidentes

17%

Plan de estudio recomendado

  • Semana 1 · Panorama y vocabulario. CC es de nivel inicial (sin experiencia previa): 100–125 preguntas de opción múltiple, 2 horas, aprobado 700/1000. Cinco dominios: Principios de Seguridad (24%), Gobierno de Seguridad (17%), Gestión de Identidades y Accesos/IAM (20%), Seguridad de Redes y Nube (22%), y Operaciones de Seguridad y Respuesta a Incidentes (17%). Prioriza memorizar términos y definiciones.
  • Semana 2 · Principios y gobierno. Domina la triada CIA, AAA y no repudio, amenaza vs vulnerabilidad vs riesgo y su tratamiento (evitar/mitigar/transferir/aceptar), categorías vs tipos de controles, la jerarquía política > estándar > procedimiento > guía, el Código de Ética de ISC2 (el orden de los cánones importa) y GRC con GDPR/HIPAA/PCI-DSS.
  • Semana 3 · IAM, redes y nube. Modelos de acceso DAC/MAC/RBAC/ABAC, mínimo privilegio vs separación de funciones, ciclo de vida de la identidad (altas/bajas) y MFA real. Fundamentos de red (puertos, IDS vs IPS, firewall/VPN), modelos IaaS/PaaS/SaaS y responsabilidad compartida, Zero Trust y WPA3.
  • Semana 4 · Operaciones y respuesta a incidentes. Estados del dato, cifrado vs hashing vs enmascaramiento, fortalecimiento y gestión de cambios, monitoreo/SIEM, el ORDEN de la respuesta a incidentes (preparación → detección → contención → erradicación → recuperación → lecciones), y BC vs DR con RTO/RPO.
  • Días finales · Simulacros cronometrados. Practica los pares confusos (DAC vs MAC, IDS vs IPS, RTO vs RPO, factores de MFA), repasa la seguridad de la IA a nivel de concienciación y afianza el ritmo de respuesta.

Proceso de validación de preguntas

Alineado con el alcance de la guía oficialConsistencia entre respuesta y explicación verificadaFiltrado de duplicados/similitud aplicado

Prueba el conjunto de práctica directamente y juzga tú mismo la similitud con el examen real.

Preguntas frecuentes (FAQ)

Q. ¿Cuál es el formato del examen CC y necesito experiencia?

A. No se requiere experiencia: es la certificación de entrada de ISC2. Son 100–125 preguntas de opción múltiple en 2 horas, con aprobado de 700/1000. Ideal como primer paso antes de Security+ o certificaciones de nube.

Q. ¿Qué dominios pesan más?

A. Principios de Seguridad (24%) y Seguridad de Redes y Nube (22%) son los mayores, seguidos de IAM (20%); Gobierno de Seguridad y Operaciones/Respuesta a Incidentes pesan 17% cada uno. La seguridad de la IA se integra a nivel de concienciación.

Q. ¿Necesito matemáticas o programación?

A. No. CC evalúa comprensión de conceptos, no ingeniería: distinguir términos (amenaza vs riesgo, DAC vs MAC, cifrado vs hashing) y elegir la mejor opción. No hay cálculos ni sintaxis de comandos.

Q. ¿En qué se diferencian las preguntas de práctica y el simulacro cronometrado?

A. Las preguntas de práctica se resuelven por tema con explicaciones de errores para reforzar puntos débiles; el simulacro cronometrado se resuelve como el examen real. Ambos usan preguntas originales con explicaciones del tutor de IA.

Q. ¿Es esto similar a los dumps de examen?

A. PasslyExam no proporciona dumps filtrados. Nuestro contenido se basa en guías oficiales y objetivos públicos del examen, y luego se ajusta para reflejar patrones de preguntas realistas y una distribución de dificultad adecuada. El enfoque está en la preparación práctica con aprendizaje basado en explicaciones, no en la memorización de material filtrado.

Ver guía alternativa a los dumps

Certificaciones relacionadas

SY0-701CLF-C02N10-009
Última actualización: 2026-09-05Actualizado
¿Es tu primera vez? Conoce PasslyExam en 1 minuto