Global Program Catalog
Gestión de riesgos cibernéticos
Gestión de riesgos cibernéticos es un curso de certificación estructurado y orientado a la carrera, diseñado para desarrollar conocimientos prácticos, vocabulario profesional y habilidades aplicables. El recorrido incluye módulos guiados, situaciones reales, comprobaciones de conocimiento y una evaluación final.
Descripción detallada del curso
Gestión de riesgos cibernéticos es un curso de certificación estructurado y orientado a la carrera, diseñado para desarrollar conocimientos prácticos, vocabulario profesional y habilidades aplicables. El recorrido incluye módulos guiados, situaciones reales, comprobaciones de conocimiento y una evaluación final.
La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. El mínimo privilegio concede solo el acceso necesario. Los registros aportan evidencia para detección e investigación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas.
Evaluación y finalización: 10 cuestionarios de módulo · examen final de 20 preguntas · 70 % para aprobar
Qué aprenderá
- ✓ Explicar los conceptos fundamentales y el vocabulario profesional de Gestión de riesgos cibernéticos.
- ✓ Aplicar métodos y herramientas prácticas en situaciones laborales realistas.
- ✓ Analizar problemas, riesgos y puntos de decisión habituales.
- ✓ Completar actividades guiadas y comprobaciones de conocimiento.
- ✓ Relacionar el aprendizaje con objetivos profesionales y de carrera.
- ✓ Prepararse para la evaluación final y la ruta de certificación.
Lo que realmente estudiarás
Conocimientos específicos del curso
La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. El mínimo privilegio concede solo el acceso necesario. Los registros aportan evidencia para detección e investigación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas.
Tarea profesional aplicada
Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Contenido detallado de los 10 módulos
1. Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje
Este módulo de orientación define el alcance de Gestión de riesgos cibernéticos, sus usos habituales y su lugar dentro de Ciberseguridad, nube y redes. El estudiante aclara objetivos, requisitos previos, plan de estudio y criterios de éxito. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. El mínimo privilegio concede solo el acceso necesario.
Práctica aplicada: Define tu objetivo de aprendizaje, evalúa tus conocimientos actuales y crea un archivo de trabajo y evidencias para el curso.
Evaluación y evidencia de logro: Al final del módulo, el estudiante debe poder explicar claramente el alcance, los límites y su propio objetivo de aprendizaje.
2. Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional
Este módulo enseña los conceptos fundamentales, la terminología profesional y las diferencias importantes de Gestión de riesgos cibernéticos mediante ejemplos realistas de Ciberseguridad, nube y redes. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Los registros aportan evidencia para detección e investigación.
Práctica aplicada: Crea un mini glosario de al menos diez términos, explica cada uno con tus palabras y añade un ejemplo de uso.
Evaluación y evidencia de logro: El estudiante debe poder definir términos con precisión, distinguir conceptos relacionados y utilizarlos en el contexto adecuado.
3. Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales
Este módulo conecta los principios, modelos y marcos esenciales de Gestión de riesgos cibernéticos y analiza sus supuestos, utilidad y limitaciones dentro de Ciberseguridad, nube y redes. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas.
Práctica aplicada: Compara dos enfoques o modelos según fortalezas, limitaciones, datos necesarios y resultados esperados.
Evaluación y evidencia de logro: El estudiante debe poder justificar la elección de un modelo o marco y explicar sus limitaciones.
4. Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales
Este módulo presenta las herramientas, recursos y flujos de trabajo profesionales de Gestión de riesgos cibernéticos, desde la recopilación de entradas hasta la documentación y preparación de resultados en Ciberseguridad, nube y redes. El mínimo privilegio concede solo el acceso necesario. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas.
Práctica aplicada: Diseña un flujo de trabajo con entrada, herramienta/recurso, paso, salida, punto de control y evidencia conservada.
Evaluación y evidencia de logro: El estudiante debe poder elegir herramientas adecuadas y construir un flujo de trabajo trazable de principio a fin.
5. Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso
Este módulo convierte Gestión de riesgos cibernéticos en métodos aplicables paso a paso, con selección del método, secuencia, puntos de decisión, controles y verificación del resultado en Ciberseguridad, nube y redes. Los registros aportan evidencia para detección e investigación. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios.
Práctica aplicada: Elige una tarea realista y divídela en preparación, ejecución, verificación y mejora, definiendo un criterio de éxito para cada fase. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y evidencia de logro: El estudiante debe poder aplicar un método, explicar su secuencia y demostrar cómo se verifica el resultado.
6. Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades
Este módulo desarrolla habilidades en Gestión de riesgos cibernéticos mediante práctica guiada, adaptación, retroalimentación, diagnóstico de errores y mejora iterativa en Ciberseguridad, nube y redes. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo.
Práctica aplicada: Realiza la misma tarea en dos escenarios diferentes y compara qué pasos cambian y por qué. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y evidencia de logro: El estudiante debe poder utilizar retroalimentación, identificar errores y producir una segunda versión mejorada.
7. Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones
Este módulo lleva Gestión de riesgos cibernéticos al nivel de resolución de problemas y toma de decisiones mediante casos realistas de Ciberseguridad, nube y redes, con información incompleta, presión de tiempo y objetivos en conflicto. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación.
Práctica aplicada: Prepara un análisis de caso separado en problema, hechos verificados, supuestos, opciones, solución elegida y justificación. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y evidencia de logro: El estudiante debe poder comparar opciones bajo incertidumbre y defender una decisión con evidencia y razonamiento claro.
8. Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales
Este módulo aborda calidad, ética, riesgo, seguridad y estándares profesionales en Gestión de riesgos cibernéticos, incluida la precisión, privacidad, responsabilidad y documentación en Ciberseguridad, nube y redes. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. El mínimo privilegio concede solo el acceso necesario.
Práctica aplicada: Crea una lista de control con al menos cinco riesgos, controles preventivos, métodos de verificación y pasos de escalamiento.
Evaluación y evidencia de logro: El estudiante debe poder definir criterios de calidad y ética, identificar riesgos importantes y recomendar controles adecuados.
9. Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral
Este módulo avanzado integra el conocimiento de Gestión de riesgos cibernéticos en un proyecto que combina objetivo, alcance, tareas, recursos, indicadores de calidad y entregables para Ciberseguridad, nube y redes. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Los registros aportan evidencia para detección e investigación.
Práctica aplicada: Diseña un pequeño proyecto final con objetivo, alcance, cinco tareas, dos riesgos, dos indicadores de calidad y un entregable concreto. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y evidencia de logro: El estudiante debe poder integrar varias habilidades en un proyecto y demostrar la relación entre el plan y el resultado real.
10. Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional
El módulo final sintetiza lo aprendido en Gestión de riesgos cibernéticos, lo convierte en portafolio y aplicación profesional en Ciberseguridad, nube y redes y prepara para el examen final. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas.
Práctica aplicada: Selecciona tus tres mejores trabajos del curso y describe en cada uno el problema, método, resultado, evidencia y próxima mejora. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y evidencia de logro: El estudiante debe poder combinar conceptos, métodos, análisis de casos y controles de calidad para demostrar competencia en la evaluación final.
Gestión de riesgos cibernéticos
10 módulos · 50 lecciones · Stripe · Aprendizaje en línea a su ritmoPrograma completo — 10 módulos / 50 lecciones
1. Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje
Este módulo de orientación define el alcance de Gestión de riesgos cibernéticos, sus usos habituales y su lugar dentro de Ciberseguridad, nube y redes. El estudiante aclara objetivos, requisitos previos, plan de estudio y criterios de éxito. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. El mínimo privilegio concede solo el acceso necesario.
- Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Define tu objetivo de aprendizaje, evalúa tus conocimientos actuales y crea un archivo de trabajo y evidencias para el curso.
Evaluación y finalización: Al final del módulo, el estudiante debe poder explicar claramente el alcance, los límites y su propio objetivo de aprendizaje.
2. Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional
Este módulo enseña los conceptos fundamentales, la terminología profesional y las diferencias importantes de Gestión de riesgos cibernéticos mediante ejemplos realistas de Ciberseguridad, nube y redes. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Los registros aportan evidencia para detección e investigación.
- Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Conceptos fundamentales y terminología profesional — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Crea un mini glosario de al menos diez términos, explica cada uno con tus palabras y añade un ejemplo de uso.
Evaluación y finalización: El estudiante debe poder definir términos con precisión, distinguir conceptos relacionados y utilizarlos en el contexto adecuado.
3. Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales
Este módulo conecta los principios, modelos y marcos esenciales de Gestión de riesgos cibernéticos y analiza sus supuestos, utilidad y limitaciones dentro de Ciberseguridad, nube y redes. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas.
- Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Principios, modelos y marcos esenciales — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Compara dos enfoques o modelos según fortalezas, limitaciones, datos necesarios y resultados esperados.
Evaluación y finalización: El estudiante debe poder justificar la elección de un modelo o marco y explicar sus limitaciones.
4. Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales
Este módulo presenta las herramientas, recursos y flujos de trabajo profesionales de Gestión de riesgos cibernéticos, desde la recopilación de entradas hasta la documentación y preparación de resultados en Ciberseguridad, nube y redes. El mínimo privilegio concede solo el acceso necesario. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas.
- Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Herramientas, recursos y flujos de trabajo profesionales — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Diseña un flujo de trabajo con entrada, herramienta/recurso, paso, salida, punto de control y evidencia conservada.
Evaluación y finalización: El estudiante debe poder elegir herramientas adecuadas y construir un flujo de trabajo trazable de principio a fin.
5. Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso
Este módulo convierte Gestión de riesgos cibernéticos en métodos aplicables paso a paso, con selección del método, secuencia, puntos de decisión, controles y verificación del resultado en Ciberseguridad, nube y redes. Los registros aportan evidencia para detección e investigación. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios.
- Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Métodos, técnicas y aplicación paso a paso — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Elige una tarea realista y divídela en preparación, ejecución, verificación y mejora, definiendo un criterio de éxito para cada fase. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización: El estudiante debe poder aplicar un método, explicar su secuencia y demostrar cómo se verifica el resultado.
6. Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades
Este módulo desarrolla habilidades en Gestión de riesgos cibernéticos mediante práctica guiada, adaptación, retroalimentación, diagnóstico de errores y mejora iterativa en Ciberseguridad, nube y redes. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo.
- Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Práctica guiada y desarrollo de habilidades — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Realiza la misma tarea en dos escenarios diferentes y compara qué pasos cambian y por qué. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización: El estudiante debe poder utilizar retroalimentación, identificar errores y producir una segunda versión mejorada.
7. Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones
Este módulo lleva Gestión de riesgos cibernéticos al nivel de resolución de problemas y toma de decisiones mediante casos realistas de Ciberseguridad, nube y redes, con información incompleta, presión de tiempo y objetivos en conflicto. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación.
- Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Casos reales, resolución de problemas y toma de decisiones — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Prepara un análisis de caso separado en problema, hechos verificados, supuestos, opciones, solución elegida y justificación. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización: El estudiante debe poder comparar opciones bajo incertidumbre y defender una decisión con evidencia y razonamiento claro.
8. Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales
Este módulo aborda calidad, ética, riesgo, seguridad y estándares profesionales en Gestión de riesgos cibernéticos, incluida la precisión, privacidad, responsabilidad y documentación en Ciberseguridad, nube y redes. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. El mínimo privilegio concede solo el acceso necesario.
- Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Calidad, ética, riesgo, seguridad y estándares profesionales — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Crea una lista de control con al menos cinco riesgos, controles preventivos, métodos de verificación y pasos de escalamiento.
Evaluación y finalización: El estudiante debe poder definir criterios de calidad y ética, identificar riesgos importantes y recomendar controles adecuados.
9. Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral
Este módulo avanzado integra el conocimiento de Gestión de riesgos cibernéticos en un proyecto que combina objetivo, alcance, tareas, recursos, indicadores de calidad y entregables para Ciberseguridad, nube y redes. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Los registros aportan evidencia para detección e investigación.
- Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Práctica avanzada, proyecto e integración laboral — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Diseña un pequeño proyecto final con objetivo, alcance, cinco tareas, dos riesgos, dos indicadores de calidad y un entregable concreto. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización: El estudiante debe poder integrar varias habilidades en un proyecto y demostrar la relación entre el plan y el resultado real.
10. Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional
El módulo final sintetiza lo aprendido en Gestión de riesgos cibernéticos, lo convierte en portafolio y aplicación profesional en Ciberseguridad, nube y redes y prepara para el examen final. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas.
- Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional — Objetivos de aprendizaje y conocimientos esenciales del tema
- Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional — Conceptos, términos y su importancia práctica
- Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional — Aplicación paso a paso de un método, herramienta o flujo de trabajo
- Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional — Caso realista, tarea aplicada y análisis de errores
- Gestión de riesgos cibernéticos — Evaluación final, portafolio y aplicación profesional — Comprobación de conocimientos, control de calidad y evaluación breve
Práctica: Selecciona tus tres mejores trabajos del curso y describe en cada uno el problema, método, resultado, evidencia y próxima mejora. Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización: El estudiante debe poder combinar conceptos, métodos, análisis de casos y controles de calidad para demostrar competencia en la evaluación final.
Lección de muestra antes del pago
Gestión de riesgos cibernéticos — Introducción, objetivos y plan de aprendizaje
Este módulo de orientación define el alcance de Gestión de riesgos cibernéticos, sus usos habituales y su lugar dentro de Ciberseguridad, nube y redes. El estudiante aclara objetivos, requisitos previos, plan de estudio y criterios de éxito. La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. El mínimo privilegio concede solo el acceso necesario.
Tarea práctica: Define tu objetivo de aprendizaje, evalúa tus conocimientos actuales y crea un archivo de trabajo y evidencias para el curso.
Evaluación y finalización: Al final del módulo, el estudiante debe poder explicar claramente el alcance, los límites y su propio objetivo de aprendizaje.
¿Cómo funciona este curso?
La ciberseguridad protege la confidencialidad, integridad y disponibilidad de la información y los servicios. Existe riesgo cuando una amenaza puede explotar una vulnerabilidad y causar impacto sobre un activo. Una defensa sólida utiliza varias capas: configuración segura, parches, autenticación multifactor, mínimo privilegio, segmentación de red, cifrado, copias de seguridad, registros y concienciación. El mínimo privilegio concede solo el acceso necesario. Los registros aportan evidencia para detección e investigación. La respuesta a incidentes suele seguir preparación, detección, contención, erradicación, recuperación y lecciones aprendidas. El phishing y la ingeniería social atacan la confianza humana, por lo que los procedimientos de verificación son tan importantes como las herramientas técnicas.
¿Para quién es este curso?
Gestión de riesgos cibernéticos es un curso de certificación estructurado y orientado a la carrera, diseñado para desarrollar conocimientos prácticos, vocabulario profesional y habilidades aplicables. El recorrido incluye módulos guiados, situaciones reales, comprobaciones de conocimiento y una evaluación final.
Antes de empezar
Haz una evaluación sencilla de un sistema: activos, amenazas, vulnerabilidades, impacto y probabilidad, controles preventivos y detectivos, registros necesarios y las tres primeras acciones ante un incidente sospechoso.
Evaluación y finalización
10 cuestionarios de módulo · examen final de 20 preguntas · 70 % para aprobar
Qué incluye la inscripción
- ✓ 10 módulos
- ✓ 50 lecciones
- ✓ 10 cuestionarios de módulo · examen final de 20 preguntas · 70 % para aprobar
- ✓ Aprendizaje en línea a su ritmo
- ✓ Soporte: Secure Contact Form
Acceso después del pago
Inscribirse
Stripe
Acceso después del pago
Aprendizaje en línea a su ritmo
Certificado e inscripción
Plan de estudios profesional especializado
Este plan especializado centra el curso en su verdadero tema profesional. Los nombres técnicos de los módulos se mantienen consistentes para preservar la precisión terminológica; cada módulo incluye una tarea aplicada y una evidencia de dominio en español.
1. Assets, Threats and Risk Context
Tarea aplicada: Cree un entregable práctico sobre Assets, Threats and Risk Context dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Assets, Threats and Risk Context y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
2. Identity and Access Control
Tarea aplicada: Cree un entregable práctico sobre Identity and Access Control dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Identity and Access Control y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
3. Network Architecture and Secure Connectivity
Tarea aplicada: Cree un entregable práctico sobre Network Architecture and Secure Connectivity dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Network Architecture and Secure Connectivity y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
4. System and Cloud Hardening
Tarea aplicada: Cree un entregable práctico sobre System and Cloud Hardening dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de System and Cloud Hardening y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
5. Vulnerability and Configuration Management
Tarea aplicada: Cree un entregable práctico sobre Vulnerability and Configuration Management dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Vulnerability and Configuration Management y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
6. Logging, Detection and Monitoring
Tarea aplicada: Cree un entregable práctico sobre Logging, Detection and Monitoring dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Logging, Detection and Monitoring y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
7. Incident Response and Recovery
Tarea aplicada: Cree un entregable práctico sobre Incident Response and Recovery dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Incident Response and Recovery y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
8. Data Protection and Privacy
Tarea aplicada: Cree un entregable práctico sobre Data Protection and Privacy dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Data Protection and Privacy y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
9. Governance, Documentation and Audit
Tarea aplicada: Cree un entregable práctico sobre Governance, Documentation and Audit dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Governance, Documentation and Audit y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
10. Capstone Security Control Plan
Tarea aplicada: Cree un entregable práctico sobre Capstone Security Control Plan dentro de Gestión de riesgos cibernéticos. Registre el objetivo, las entradas verificadas, el método, los puntos de decisión, el resultado, dos controles de calidad y una mejora tras la revisión.
Evidencia de dominio: Explique los conceptos clave de Capstone Security Control Plan y entregue un trabajo revisado que demuestre su aplicación correcta dentro de Gestión de riesgos cibernéticos.
Pregunte sobre este curso
Envíe su consulta sobre este curso. El curso y el idioma se adjuntan automáticamente.