An unhandled error has occurred. Reload X
Ir al contenido principal

CISSP-ISSAP Information Systems Security Architecture Professional Practice Test

131 preguntas disponibles

The CISSP-ISSAP (Information Systems Security Architecture Professional) is an advanced concentration certification from (ISC)² designed for experienced security architects, analysts, and engineers. It validates deep expertise in designing, building, and maintaining robust security architectures aligned with business objectives. This certification demonstrates a professional's ability to translate complex security requirements into effective architectural solutions, integrating governance, risk management, and compliance into the design process. Earning the CISSP-ISSAP signifies a move beyond operational security into strategic, enterprise-level architecture, positioning holders as key advisors in shaping an organization's security posture. It is globally recognized as a premier credential for security architects, confirming a professional's mastery in creating resilient frameworks that protect critical assets against evolving threats.

Examen de certificación
125 Preguntas del examen
Professional Nivel
Banco de práctica
131 Preguntas de Práctica
2 horas 11 minutos Tiempo de Práctica
Comenzar Práctica
El banco 131 Preguntas de práctica verificadas con los objetivos oficiales.
qf-import131 preguntas de prácticaTemario 1.0Banco actualizado el 2026-05-04

Preguntas de Muestra

Prueba algunas preguntas para ver cómo es el examen completo.

Governance, Risk, and Compliance (GRC)

a fintech startup is using NIST CSF 2.0 to brief executives on customer due-diligence questionnaires and investor governance requests. leaders want a maturity roadmap that avoids checkbox theater. Which architecture decision best reflects the CSF 2.0 governance change?

Security Architecture Modeling

an API platform team is planning to standardize secure integration patterns for internal and partner applications. Which modeling mistake would most likely lead to a weak zero trust design?

Infrastructure and System Security

an enterprise email modernization project is deciding between SASE/SSE and centralized backhaul to integrate mail security with identity and detection architecture. Which criterion is most architectural?

Governance, Risk, and Compliance (GRC)

an insurer must satisfy state privacy laws, NIST CSF reporting, and resilience expectations from regulators. executives need risk treatment options before funding design changes. What should the ISSAP architect define first to make the control architecture defensible and reusable?

Infrastructure and System Security

a telecom operations group is selecting cryptographic modules to segment management, signaling, and customer-service planes. What is the architect's best requirement?

Plan de Estudio

Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.

01Infrastructure and System Security
32%
02Identity and Access Management (IAM) Architecture
25%
03Security Architecture Modeling
22%
04Governance, Risk, and Compliance (GRC)
21%

Detalles del Examen ISSAP

Código del Examen ISSAP
Proveedor qf-import
Preguntas del examen 125

Preguntas Frecuentes

¿Cuáles son los requisitos de experiencia para el CISSP-ISSAP?

Para calificar para el CISSP-ISSAP, primero debes tener una certificación CISSP activa y en buen estado. Luego debes demostrar un mínimo de dos años de experiencia laboral profesional acumulativa y remunerada en uno o más de los seis dominios descritos en el ISSAP Common Body of Knowledge (CBK). Esta experiencia debe ser dentro de los diez años anteriores a tu solicitud. (ISC)² proporciona un desglose detallado de la experiencia aceptable dentro de cada dominio para guiar tu solicitud.

¿En qué se diferencia el ISSAP del CISSP?

El CISSP certifica una competencia amplia y profunda en ocho dominios de la seguridad de la información, estableciendo una base para la gestión y operaciones de seguridad. El ISSAP es una concentración que profundiza en los aspectos arquitectónicos de la seguridad. Se centra específicamente en las habilidades requeridas para diseñar, planificar y analizar arquitecturas de seguridad empresarial. Mientras que el profesional CISSP podría gestionar programas de seguridad, el profesional ISSAP arquitecta las estructuras y marcos de seguridad subyacentes que hacen posibles esos programas.

¿Cuál es el formato y la duración del examen?

El examen CISSP-ISSAP consta de 125 preguntas de opción múltiple, innovadoras y avanzadas. Los candidatos tienen 3 horas para completar el examen. Las preguntas están diseñadas para evaluar habilidades analíticas y la aplicación del conocimiento en escenarios complejos. El examen se ofrece a través de los centros de pruebas de Pearson VUE y mediante la opción de pruebas en línea supervisadas de (ISC)². Una puntuación aprobatoria es de 700 de 1000 puntos.

¿Cuáles son los requisitos de Educación Profesional Continua (CPE)?

Para mantener tu credencial CISSP-ISSAP, debes obtener 120 créditos de Educación Profesional Continua (CPE) durante un ciclo de tres años y pagar una Tarifa de Mantenimiento Anual (AMF). Se deben obtener un mínimo de 20 CPE cada año. Al menos 40 de los 120 CPE totales deben estar directamente relacionados con los dominios del ISSAP CBK. Las actividades incluyen asistir a capacitaciones, redactar documentos, enseñar y otros esfuerzos de desarrollo profesional relevantes para la arquitectura de seguridad.

¿Qué roles profesionales suelen perseguir el ISSAP?

El ISSAP es ideal para roles enfocados en el diseño y la planificación estratégica de la seguridad. Los títulos de trabajo principales incluyen Arquitecto de Seguridad, Arquitecto Empresarial, Analista de Seguridad, Arquitecto de Sistemas, Analista de Negocios y Director de Seguridad de la Información (CISO). También es muy valioso para consultores de seguridad senior, auditores y gerentes de riesgos que necesitan entender y evaluar diseños arquitectónicos a nivel empresarial.