Curso en línea – certificado profesional certificado en SSCP de ISC2

Avance en su carrera de TI con habilidades en seguridad cibernética y de la información. Adquirir flexibilidad con el aprendizaje a un ritmo personal.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

a partir de

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • Conocimientos en seguridad y seguridad de la información.
  • Preparación para el examen de certificación SSCP
  • Comprender los conceptos y prácticas de seguridad
  • control de acceso
  • Identificación, seguimiento y análisis de riesgos
  • Respuesta a incidentes y rehabilitación
  • Criptografía
  • Seguridad de redes y comunicaciones.
  • Seguridad de sistemas y aplicaciones.
  • Implementación, seguimiento y gestión de la infraestructura de TI de acuerdo con la política.
  • Comprensión de la confidencialidad, integridad y disponibilidad de los datos.
  • Capacidad para conectar la teoría con la práctica.

What you will learn in the course

Courses for which the course is suitable

  • especialista en seguridad de la información
  • gerente de seguridad de la informacion
  • analista de seguridad de la información
  • gerente de riesgos
  • Experto en criptografía
  • administrador de red
  • Desarrollador de software seguro
  • gerente de infraestructura de TI
  • Persona de soporte técnico de seguridad de la información.
  • consultor de seguridad de la información

Prácticas: una serie de 7 cursos.

Aumente sus opciones profesionales en seguridad de la información y demuestre conocimientos de seguridad. El certificado de capacitación profesional SSCP muestra a los empleadores que usted tiene la base necesaria para protegerse contra ataques cibernéticos y lo coloca en un camino claro hacia la obtención de la certificación SSCP.

Estudie según su horario con 120 días de acceso a contenido alineado con los últimos dominios del examen ISC2 SSCP.

3 pasos para avanzar profesionalmente

  • 1. Regístrate en el curso
  • 2. Obtenga acceso durante 120 días
  • 3. Regístrese y presente el examen de certificación SSCP

Después de estudiar el certificado profesional SSCP, podrás:

  1. Póngase en condiciones de prepararse para el examen de certificación de Profesional certificado en seguridad de sistemas (SSCP) como se describe a continuación.

Curso 1 – Conceptos y prácticas de seguridad

Curso 2 – control de acceso

Curso 3 – Identificación, seguimiento y análisis de riesgos

Curso 4 – Respuesta a incidentes y rehabilitación

Curso 5 – Criptografía

Curso 6 – Seguridad de redes y comunicaciones

Curso 7 – Seguridad de sistemas y aplicaciones

  1. Reciba un certificado de finalización del programa.
  2. Comprender cómo implementar, monitorear y administrar la infraestructura de TI de la organización de acuerdo con políticas y procedimientos para garantizar la confidencialidad, integridad y disponibilidad de los datos.

Un proyecto de aprendizaje práctico.

Cada curso incluye contenido que requerirá que los estudiantes apliquen los conocimientos adquiridos durante los cursos. El éxito en completar cada curso requerirá una comprensión básica de los temas estudiados y la capacidad de relacionar los temas con el mundo real. El objetivo de cada proyecto es determinar si los estudiantes han entendido los conceptos del curso y son capaces de utilizarlos en un entorno del mundo real.

Details of the courses that make up the specialization

Conceptos y prácticas de seguridad.

Curso 1 – 9 horas

Detalles del curso: Curso 1: Conceptos y prácticas de seguridad Este es el primer curso de la especialización SSCP. En este curso nos centraremos en los aspectos principales de los conceptos y prácticas de seguridad, comenzando con la importancia de los Códigos de Ética. Luego abordaremos los principios básicos de la seguridad de la información y continuaremos describiendo las medidas de seguridad, su implementación, mantenimiento y evaluación.

  • Recordar el código ético del ISC2.
  • Explicar la importancia del código ético en una organización en el ámbito de la ciberseguridad.
  • Compare conceptos de seguridad de confidencialidad, integridad y disponibilidad.
  • ejercer la responsabilidad en la implementación de determinadas medidas de seguridad de la información.
  • Explique el concepto de no repudio.
  • Discuta el concepto de potencias mínimas.
  • Indique la importancia de la separación de funciones.
  • Diferenciar entre medidas de seguridad tecnológicas, físicas y administrativas.
  • Vínculo entre las medidas de seguridad y las consideraciones de evaluación de los requisitos de cumplimiento y las necesidades de la organización.
  • Señalar la importancia de la auditoría periódica y la revisión de las medidas de seguridad.
  • Clasificar diferentes tipos de medidas o tecnologías de seguridad según sus diferentes roles.
  • Resumir la seguridad de los activos en todas las etapas de su ciclo de vida.
  • Consultar los requisitos operativos de la gestión del cambio.
  • Clasificar estrategias de educación y sensibilización en seguridad.
  • Definir indicadores para evaluar la efectividad de un programa de educación y concientización en seguridad.
  • Estrategias estatales que pueden utilizarse para cooperar con las operaciones de seguridad física.

¿Quién debería tomar este curso?

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: conceptos de seguridad, controles de acceso.

controles de acceso

Curso 2 – 5 horas

Detalles del curso: Curso 2 – Controles de acceso Este es el segundo curso de la especialización SSCP. En este curso exploraremos las empresas que deben controlar cómo nuestros sistemas, servicios, recursos y datos son accesibles solo para aquellos autorizados para hacerlo.

  • Clasificar estrategias de gestión de identidad y métodos de autenticación.
  • Analice la importancia de la confianza desde una perspectiva de seguridad.
  • Comparar niveles de confianza entre relaciones y diferentes arquitecturas de red.
  • Explique las implicaciones de la confianza entre conexiones de terceros.
  • Diferenciar entre actividades del ciclo de gestión de identidad.
  • Clasificar diferentes modelos de controles de acceso.
  • Definir los componentes, métodos y recursos utilizados en la gestión de los modelos de control de acceso.

¿Quién debería tomar este curso?

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: Control de acceso

Identificación, seguimiento y análisis de riesgos

Curso 3 – 6 horas

Detalles del curso: Curso 3 – Identificación, seguimiento y análisis de riesgos Este es el tercer curso de la especialización SSCP. En este curso exploraremos cómo gestionar los riesgos asociados con los sistemas de información.

  • Identificar riesgos y vulnerabilidades comunes.
  • Describir conceptos de gestión de riesgos.
  • Familiarícese con los marcos de gestión de riesgos.
  • Proporcione ejemplos de tolerancia al riesgo adecuada.
  • Proporcione ejemplos de gestión de riesgos adecuada.
  • Identificar riesgos de incumplimiento de leyes y regulaciones.
  • Identificar métodos apropiados para implementar marcos de gestión de riesgos.
  • Especificar el alcance y el resumen de la revisión de riesgos.
  • Identificar los componentes de la revisión de riesgos.
  • Describir las actividades de evaluación de vulnerabilidad.
  • Revise los pasos para el monitoreo, la detección de eventos y la prevención de pérdida de datos.
  • Clasificar el uso de herramientas de recopilación de información sobre el entorno tecnológico.
  • Identificar eventos que nos interesan.
  • Elija métodos para administrar archivos de registro.
  • Describir herramientas y métodos para analizar los resultados de los esfuerzos de monitoreo.
  • Identificar los requisitos de comunicación al documentar y reportar los resultados del monitoreo.

¿Quién debería tomar este curso?

a partir de

Experiencia requerida: No se requiere experiencia previa

Qué puedes comprar: gestión de riesgos

Respuesta y regreso a eventos.

Curso 4 – 4 horas

Detalles del curso: Curso 4 – Respuesta y regreso a eventos Este es el cuarto curso de la especialización SSCP. En este curso nos centraremos en responder a las incidencias y su recuperación.

  • Identificar los componentes de la política de respuesta a incidentes.
  • Evaluar el papel del especialista en seguridad en el apoyo a las investigaciones forenses.
  • Explique cómo el especialista en seguridad apoya las actividades de planificación de la continuidad del negocio.

¿Quién debería tomar este curso?

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: Seguridad de la información

Criptografía

Curso 5 – 5 horas

Detalles del curso: Curso 5 – Criptografía Este es el quinto curso de la especialización SSCP. En este curso exploraremos el campo de la criptografía.

  • Conozca los efectos de la criptografía sobre la confidencialidad, integridad y autenticación.
  • Determine los requisitos de criptografía al trabajar con datos confidenciales.
  • Identificar estándares de criptografía en la industria.
  • Definir el concepto de no repudio.
  • Diferenciar entre técnicas criptográficas habituales.
  • Identificar los beneficios y requisitos del no repudio.
  • para comparar el poder de los diferentes algoritmos.
  • Describir el proceso de detección y manejo de ataques criptográficos.
  • Definir las características y requisitos de servicios y protocolos seguros.
  • Analice los usos comunes de los servicios y protocolos seguros.
  • Explicar las limitaciones y vulnerabilidades en la implementación de protocolos seguros.
  • Resumir los conceptos claves básicos de gestión.
  • Describir las características de la Web of Trust (WoT).

Quién debería tomar este curso:

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: Criptografía

Seguridad de redes y comunicaciones.

Curso 6 – 9 horas

Detalles del curso: Curso 6 – Seguridad de Redes y Comunicaciones. En este curso exploraremos la seguridad de la red.

  • Conoce las capas del modelo OSI.
  • Identificar puertos y protocolos de uso común.
  • Elija contramedidas adecuadas para diferentes ataques a la red.
  • Resumir las mejores prácticas para crear un entorno de red seguro.

Quién debería tomar este curso:

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: Seguridad de redes

Seguridad del sistema y de las aplicaciones

Curso 7 – 10 horas

Detalles del curso: Curso 7 – Seguridad de sistemas y aplicaciones. Este curso aborda los cambios significativos que se han producido en los últimos años en la forma en que utilizamos nuestros datos.

  • Clasificar diferentes tipos de daños.
  • Determinar cómo implementar medidas antidañinas.
  • Identificar diferentes tipos de actividades nocivas.
  • Desarrollar estrategias para reducir las actividades nocivas.
  • Describir diferentes métodos de ingeniería social.
  • Explicar el papel de las tecnologías de análisis de comportamiento en la identificación y mitigación de amenazas.
  • Explicar el papel y la funcionalidad de un sistema de prevención de intrusiones basado en host (HIPS).
  • Evalúe los beneficios de incluir aplicaciones en la lista blanca.
  • Explique el concepto de cifrado de puntos finales.
  • Describir la función y la funcionalidad del Módulo de plataformas seguras (TPM).
  • Identificar los pasos para implementar métodos de navegación segura.
  • Explicar el concepto de detección y respuesta de endpoints (EDR).
  • Identificar técnicas de implementación para dispositivos móviles.
  • Explicar el concepto de contenerización.
  • Explique cómo el cifrado contribuye a la gestión de dispositivos móviles.
  • Describir el proceso de gestión de aplicaciones móviles (MAM).
  • Distinga entre diferentes modelos de implementación en la nube.
  • Describir las tecnologías de virtualización y su papel para garantizar la seguridad de la nube.
  • Identificar cuestiones legales y regulatorias relacionadas con la seguridad en la nube.
  • Determinar estrategias para implementar el almacenamiento, procesamiento y transferencia de datos.
  • Explicar los requisitos y referencias relacionadas con servicios de terceros.
  • Explicar el concepto del modelo de responsabilidad compartida en el almacenamiento en servicios en la nube.
  • Identifique los pasos para gestionar y proteger los entornos de hipervisor.
  • Explique cómo implementar, configurar y mantener dispositivos virtuales.
  • Determinar el proceso para gestionar entornos de contenedores.
  • Describir las mejores prácticas en la gestión del almacenamiento en entornos virtualizados.
  • Desarrollar estrategias para asegurar la continuidad y resiliencia del negocio en entornos virtuales.
  • Analizar posibles amenazas y ataques dirigidos a entornos virtuales.

¿Quién debería tomar este curso?

a partir de

Experiencia requerida: No se requiere experiencia previa

Habilidades que adquirirás: seguridad de sistemas y aplicaciones