isc2
ISC2Básico

ISC2 Certified in Cybersecurity (CC)

ISC2-CC

A certificação de cibersegurança de nível inicial da ISC2 para iniciar uma carreira em segurança — sem necessidade de experiência. A CC abrange princípios de segurança, governança de segurança, gerenciamento de identidade e acesso, segurança de redes e nuvem, e operações de segurança e resposta a incidentes, com noções fundamentais de segurança de IA integradas.

Questões

100

Duração

120 min

Nota de aprovação

700/ 1000

Nossas questões

202+

Tipos de questões

Escolha únicaMúltipla escolha

Idioma e escopo de reconhecimento

Idiomas oficiais do exame

InglêsJaponêsCoreanoEspanhol (ES)Espanhol (LATAM)Português (BR)FrancêsAlemãoItalianoChinês (simplificado)Chinês (tradicional)

Idiomas no PasslyExam

InglêsCoreanoJaponêsEspanholPortuguêsAlemão

Escopo de reconhecimento

Global

Domínios do exame

5Domínios

Princípios de Segurança

24%

Governança de Segurança

17%

Conceitos de Gestão de Identidade e Acesso (IAM)

20%

Conceitos de Segurança de Redes e Nuvem

22%

Operações de Segurança e Resposta a Incidentes

17%

Plano de estudo recomendado

  • Semana 1 · Panorama e vocabulário. A CC é de nível inicial (sem experiência exigida): 100–125 questões de múltipla escolha, 2 horas, aprovação 700/1000. Cinco domínios: Princípios de Segurança (24%), Governança de Segurança (17%), Gestão de Identidade e Acesso/IAM (20%), Segurança de Redes e Nuvem (22%) e Operações de Segurança e Resposta a Incidentes (17%). Priorize decorar termos e definições.
  • Semana 2 · Princípios e governança. Domine a tríade CIA, AAA e não repúdio, ameaça vs vulnerabilidade vs risco e o tratamento (evitar/mitigar/transferir/aceitar), categorias vs tipos de controles, a hierarquia política > padrão > procedimento > diretriz, o Código de Ética da ISC2 (a ordem dos cânones importa) e GRC com GDPR/HIPAA/PCI-DSS.
  • Semana 3 · IAM, redes e nuvem. Modelos de acesso DAC/MAC/RBAC/ABAC, menor privilégio vs segregação de funções, ciclo de vida da identidade e MFA real. Fundamentos de rede (portas, IDS vs IPS, firewall/VPN), modelos IaaS/PaaS/SaaS e responsabilidade compartilhada, Zero Trust e WPA3.
  • Semana 4 · Operações e resposta a incidentes. Estados do dado, criptografia vs hashing vs mascaramento, hardening e gestão de mudanças, monitoramento/SIEM, a ORDEM da resposta a incidentes (preparação → detecção → contenção → erradicação → recuperação → lições) e BC vs DR com RTO/RPO.
  • Dias finais · Simulados cronometrados. Treine os pares confusos (DAC vs MAC, IDS vs IPS, RTO vs RPO, fatores de MFA), revise a segurança de IA em nível de conscientização e firme o ritmo de resposta.

Processo de validação de questões

Alinhado com o escopo do guia oficialConsistência entre resposta e explicação verificadaFiltragem de duplicatas/similaridade aplicada

Experimente o conjunto de práticas diretamente e avalie você mesmo a semelhança com o exame real.

Perguntas frequentes (FAQ)

Q. Qual é o formato do exame CC e preciso de experiência?

A. Nenhuma experiência é exigida: é a certificação de entrada da ISC2. São 100–125 questões de múltipla escolha em 2 horas, com aprovação de 700/1000. Ótimo como primeiro passo antes do Security+ ou de certificações de nuvem.

Q. Quais domínios têm maior peso?

A. Princípios de Segurança (24%) e Segurança de Redes e Nuvem (22%) são os maiores, seguidos por IAM (20%); Governança e Operações/Resposta a Incidentes pesam 17% cada. A segurança de IA é integrada em nível de conscientização.

Q. Preciso de matemática ou programação?

A. Não. A CC avalia a compreensão de conceitos, não engenharia: distinguir termos (ameaça vs risco, DAC vs MAC, criptografia vs hashing) e escolher a melhor opção. Não há cálculos nem sintaxe de comandos.

Q. Qual a diferença entre questões de prática e o simulado cronometrado?

A. As questões de prática são resolvidas por tema com explicações de erros para reforçar pontos fracos; o simulado cronometrado é feito como a prova real. Ambos usam questões originais com explicações do tutor de IA.

Q. Isto é semelhante aos dumps de exame?

A. A PasslyExam não fornece dumps vazados. Nosso conteúdo é criado a partir de guias oficiais e objetivos públicos do exame, e depois ajustado para refletir padrões de questões realistas e distribuição de dificuldade. O foco é a preparação prática com aprendizado baseado em explicações, não a memorização de itens vazados.

Ver guia alternativo aos dumps

Certificações relacionadas

SY0-701CLF-C02N10-009
Última atualização: 2026-09-05Atualizado
Primeira vez aqui? Conheça o PasslyExam em 1 minuto