20 clases · rango 311–330 · Gestión de datos, IAM empresarial, arquitectura, seguridad física, gestión de vulnerabilidades, gobierno, threat intelligence, reporte, operaciones, forense avanzado, riesgo cuantitativo, Zero Trust y análisis de código
Fuentes de referencia de esta parte:
Las partes 0–16 construyen un profesional técnico muy completo. Esta parte cierra las brechas que piden las certificaciones — sobre todo los dominios de gestión, identidad y arquitectura de CISSP, Security+ y CySA+, que suelen quedar cortos en un temario puramente técnico.
No es "relleno teórico": son los temas que separan a un buen operador técnico de un profesional que también entiende cómo se gobierna, clasifica, identifica, arquitecta y mide la seguridad en una organización. Y son, justamente, los que más pesan en los exámenes de certificación de perfil amplio.
Al terminar la parte, el alumno podrá:
Haber cursado (o dominar) la Parte 0 (fundamentos) y tener contexto de la Parte 14 (GRC). Ayuda haber visto la Parte 8 (SOC), Parte 9 (DFIR) y Parte 10 (nube/IAM cloud), que esta parte complementa desde la óptica empresarial.
| Bloque | Clases | Enfoque de certificación |
|---|---|---|
| Seguridad de los activos/datos | 311–312 | CISSP Asset Security, Security+ |
| Identidad y accesos (IAM empresarial) | 313–315 | CISSP IAM |
| Arquitectura y seguridad física | 316–317 | CISSP Security Architecture & Engineering |
| Gestión de vulnerabilidades | 318 | CySA+ Vulnerability Management |
| Análisis de phishing | 319 | BTL1, Security+ |
| Gobierno y gestión del programa | 320 | Security+ Program Management, CISSP Risk Management |
| Comunicación y reporte | 321 | CySA+ Reporting and Communication |
| Threat intelligence operacional | 322 | BTL1 Threat Intelligence, CySA+ |
| Pruebas de seguridad del software | 323 | CISSP Assessment & Software Dev Security |
| Operaciones y hardening | 324 | Security+ / CISSP Security Operations |
| Forense de memoria y malware para IR | 325–326 | SANS GCFA/GCIH, BTL1 |
| Ingeniería de detección avanzada | 327 | BTL1 SIEM, CySA+ |
| Riesgo cuantitativo y continuidad | 328 | CISSP Risk Management |
| Arquitectura empresarial y Zero Trust | 329 | Security+ / CISSP Architecture |
| Análisis de código y automatización | 330 | PenTest+ Tools, CISSP Software Dev |