Qué versión debe utilizar una preparación actualizada

Para alumnos que vayan a examinarse con el esquema efectivo desde el 1 de septiembre de 2026, la referencia normativa es el PDF futuro publicado por ISC2, identificado como v01/2026. KINTAVOR utiliza el código editorial interno CC_2026_09 para impedir que preguntas o lecciones antiguas se mezclen silenciosamente.

Cada elemento almacena versión, dominio, objetivo, subobjetivo, fuente, fecha de revisión, dificultad, estado editorial e historial de cambios. Cuando aparezca otra versión, se crea una nueva relación; el contenido anterior no se borra ni se reetiqueta como si siempre hubiera sido nuevo.

Los cinco dominios y sus ponderaciones

DominioPesoEnfoque
Principios de seguridad24 %Conceptos, riesgos, gobernanza básica, controles y ética.
Gobernanza de la seguridad17,3 %GRC, continuidad, recuperación, concienciación y medición.
Conceptos IAM20 %Ciclo de vida de identidades y controles lógicos de acceso.
Seguridad en redes y nube21,3 %Redes, arquitectura defensiva y modelos de nube.
Operaciones y respuesta17,3 %Datos, monitorización, incidentes, activos y pruebas.

Los valores impresos suman 99,9 % debido al redondeo, aunque el documento declara un total de 100 %. No conviene alterar uno de los pesos para “corregirlo”: una plataforma rigurosa conserva los valores oficiales y documenta la diferencia.

Qué se estudia dentro de cada dominio

1. Principios de seguridad

Incluye confidencialidad, integridad y disponibilidad; autenticación, autorización y contabilidad; no repudio y privacidad; procesos de riesgo; leyes, marcos, políticas y procedimientos; controles técnicos, administrativos y físicos; y conducta profesional, cuidado y diligencia debidos.

2. Gobernanza de la seguridad

Trabaja la finalidad de GRC, continuidad del negocio, recuperación ante desastres, redundancia, cultura y liderazgo, ingeniería social, protección de contraseñas, concienciación, métricas, indicadores clave de riesgo, cuadros de mando e informes.

3. Gestión de Identidades y Accesos

Se centra en roles, aprovisionamiento, revisión y desaprovisionamiento, marcos y herramientas, mínimo privilegio, separación de funciones y modelos de control de acceso. La autenticación multifactor es conocimiento complementario útil dentro de AAA, pero no aparece como subobjetivo literal independiente en el PDF futuro.

4. Redes y nube

Abarca OSI y TCP/IP, IPv4 e IPv6, VPN, cortafuegos, puertos, aplicaciones, Wi‑Fi, Bluetooth, ICS, IoT, zonas, VLAN, microsegmentación, defensa en profundidad, Zero Trust, características de nube, modelos de servicio e implementación y seguridad compartida.

5. Operaciones y respuesta ante incidentes

Reúne clasificación y saneamiento de datos; cifrado, hashing y criptografía resistente a computación cuántica; registros, monitorización y triaje; actores e inteligencia de amenazas; respuesta; activos y cambios; equipos azul, rojo y púrpura; vulnerabilidades, análisis estático y dinámico, modelado y pruebas físicas.

Cómo comprobar que un curso cubre el esquema

Una lista de títulos no demuestra cobertura. La comprobación útil consiste en relacionar cada lección y pregunta con un objetivo público concreto y después medir si hay huecos o una concentración excesiva en temas populares. Un banco puede tener muchas preguntas de contraseñas y aun así ignorar continuidad, métricas o gestión de cambios.

  1. Comprobar que toda pregunta tiene versión y objetivo válidos.
  2. Verificar la distribución global frente a las ponderaciones publicadas.
  3. Detectar referencias a pesos, nombres o estructuras del esquema 2025.
  4. Revisar explicaciones contradictorias, opciones repetidas y duplicados semánticos.
  5. Retirar temporalmente cualquier elemento denunciado hasta resolverlo.

Cómo repartir el estudio por peso y dificultad

El peso orienta el tiempo, pero no debe convertirse en la única regla. Un dominio con menor porcentaje puede contener conceptos nuevos para ti. Lo práctico es usar el peso como punto de partida, añadir tiempo a las áreas débiles detectadas y reservar sesiones cruzadas para escenarios que combinan IAM, red, datos y respuesta.

En KINTAVOR, el módulo 0 no compite con los cinco dominios: es una base pedagógica. Después, las estadísticas distinguen rendimiento oficial por dominio y actividades complementarias. Así se evita que una mejora en informática básica maquille una debilidad real del temario.

Preguntas frecuentes

¿Puedo estudiar con material de 2025?

Puede servir para conceptos estables, pero sus ponderaciones y estructura no deben mezclarse con la versión efectiva desde septiembre de 2026. Cada contenido necesita control de versión.

¿Por qué los porcentajes suman 99,9 %?

Es un efecto de redondeo en los valores impresos. El documento oficial declara un total de 100 %.

¿MFA forma parte del temario?

Es un concepto formativo útil relacionado con autenticación y AAA. No debe etiquetarse como si fuera un subobjetivo literal independiente del esquema futuro.

Comprueba qué dominios reconoces

Un diagnóstico breve puede ayudarte a decidir por dónde empezar antes de abrir el primer módulo.

Fuentes oficiales consultadas

Información verificada el 11 de agosto de 2026. Los requisitos, precios y políticas pueden cambiar.