An unhandled error has occurred. Reload X

GIAC GICSP Industrial Cyber Security Professional Practice Test

140 preguntas disponibles

Descripción: Certificación de seguridad GIAC ICS que abarca la seguridad de la tecnología operativa, sistemas SCADA, programación de PLC y evaluación de la seguridad de redes industriales.

Examen de certificación
Professional Nivel
Oportunidades profesionales y salario
Nivel inicial $53,401 - $75,401
Nivel medio $75,401 - $105,401
Nivel senior $103,401 - $145,401
stable mercado
Plan de Estudio
01Hardening and Protecting EndpointsEndpoint security software, hardening, and patching for Windows and Unix in ICS
02ICS Components and ArchitectureCategorize assets within Purdue Reference Architecture levels 0-3, Implement a securable ICS architecture using levels and zones
03ICS Overview and ConceptsHigh-level ICS processes, roles, and responsibilities, Differences between ICS and IT systems
04ICS Program and Policy DevelopmentBuild an ICS security program, Create enforceable ICS security policies
05Intelligence Gathering and Threat ModelingDetermine the ICS threat landscape, Apply threat modeling to ICS environments
06PERA Level 0 and 1 Technology Overview and CompromiseLevel 0 and 1 devices and technologies, How level 0 and 1 devices are attacked
07PERA Level 2 and 3 Technology Overview and CompromiseLevel 2 and 3 devices and technologies, Attack methodologies against level 2 and 3 systems
08Protocols, Communications, and CompromisesICS communications structures, protocols, and defenses, How ICS communications are compromised, Cryptography for ICS
09Risk-Based Disaster Recovery and Incident ResponseMeasuring risk in ICS, Risk-informed disaster recovery and incident response
10Wireless Technologies and CompromisesWireless communication technologies in ICS, How wireless ICS technologies are attacked and defended
Detalles del Examen GIAC-GICSP
Código del Examen GIAC-GICSP
Proveedor GIAC
Preguntas Frecuentes

¿Cuáles son los roles laborales principales para los titulares del GICSP?

Los titulares del GICSP suelen estar empleados como Especialistas en Seguridad de Sistemas de Control Industrial (ICS), Consultores de Seguridad OT, Analistas de Protección de Infraestructura Crítica, Ingenieros de Seguridad de Redes para entornos OT, y roles dentro de propietarios/operadores de activos industriales (por ejemplo, servicios eléctricos, fabricantes) o consultorías de seguridad especializadas en ICS/OT. La certificación también es muy valiosa para los profesionales de seguridad de TI que están haciendo la transición al espacio OT y para los ingenieros de sistemas de control que añaden seguridad a su conjunto de habilidades.

¿En qué se diferencia el GICSP de las certificaciones generales de ciberseguridad como el CISSP?

Mientras que el CISSP cubre un amplio cuerpo de conocimiento común de seguridad de TI enfocado en la gestión, el GICSP es una especialización técnica profunda centrada exclusivamente en la tecnología operativa (OT) y el dominio de sistemas de control industrial (ICS). El GICSP profundiza en protocolos específicos de ICS, hardware, arquitecturas y consideraciones de seguridad que no se abordan en las certificaciones generales de TI. Son complementarias; un profesional podría tener ambas, con el CISSP demostrando un amplio conocimiento de gestión de seguridad y el GICSP probando una experiencia técnica especializada en OT.

¿Cuál es el camino recomendado para prepararse para el examen GICSP?

El camino más estructurado es tomar el curso de formación afiliado de SANS, ICS410: ICS/SCADA Security Essentials. Este curso se alinea directamente con los objetivos del examen. La preparación también debe incluir experiencia práctica con entornos de laboratorio ICS/OT (virtuales o físicos), estudiar el plan de examen oficial de GIAC y pruebas de práctica, y revisar estándares clave de la industria como ISA/IEC 62443 y NIST SP 800-82. Un conocimiento en redes y fundamentos de seguridad de TI es un requisito previo para un estudio efectivo.

¿Es el GICSP un requisito para trabajar en ciberseguridad industrial?

Aunque no siempre es un requisito formal, el GICSP se está convirtiendo rápidamente en una calificación preferida o muy deseada para roles técnicos de seguridad OT, especialmente en sectores de infraestructura crítica y con contratistas gubernamentales. Proporciona un estándar de referencia que los gerentes de contratación confían para verificar el conocimiento fundamental de un candidato, a menudo dando a los solicitantes certificados una ventaja competitiva significativa en el proceso de contratación.

¿Cuánto tiempo es válida la certificación GICSP y cuáles son los requisitos de renovación?

La certificación GICSP es válida por cuatro años. Para mantener la certificación, los titulares deben obtener 36 créditos de Experiencia Profesional Continua (CPE) durante el período de cuatro años y pagar una tarifa de mantenimiento. Los CPE se pueden obtener a través de actividades como asistir a formación relevante, publicar investigaciones, presentar en conferencias o participar en otro trabajo que contribuya a la comunidad de ciberseguridad industrial.

Reseñas y Calificaciones
Aún sin reseñas

¡Sé el primero en reseñar este examen y ayuda a otros estudiantes!


Comparte Tu Experiencia