Contenido SCORM para el curso IFCT0158 Gestión de la seguridad informática en la empresa
El curso IFCT0158 Gestión de la seguridad informática en la empresa está diseñado para desarrollar conocimientos y habilidades orientados a gestionar y proteger los sistemas de información de las organizaciones frente a riesgos, vulnerabilidades y amenazas de seguridad.
Este contenido formativo permite conocer los fundamentos de la seguridad de la información, desarrollar políticas de protección y abordar el tratamiento de vulnerabilidades, las buenas prácticas para la seguridad de las redes y diferentes aspectos relacionados con la sostenibilidad en la gestión de los recursos tecnológicos.
A lo largo del curso, se profundiza en la auditoría de seguridad, los sistemas de gestión de seguridad de la información, el cumplimiento normativo y la aplicación de estrategias dirigidas a minimizar riesgos, además de trabajar técnicas de exploración y protección de redes inalámbricas.
Asimismo, se abordan los fundamentos de la criptografía y el criptoanálisis, el uso de claves públicas y privadas y diferentes métodos y protocolos de autenticación, proporcionando conocimientos para reforzar la confidencialidad, integridad y protección de los datos en el entorno empresarial.
Objetivos del curso
Objetivo general:
– Gestionar y proteger de forma integral la seguridad informática en la empresa, implementando políticas, auditorías y medidas de protección ante amenazas, además de garantizar el cumplimiento normativo y la continuidad del negocio.
Objetivos específicos:
– Comprender los principios básicos de la seguridad de la información y desarrollar políticas efectivas para mejorar la protección en organizaciones, asegurando el cumplimiento de normativas.
– Aprender a realizar auditorías de seguridad, cumplir con normativas legales y aplicar estrategias avanzadas para minimizar riesgos en los sistemas de información.
– Dominar técnicas de exploración y seguridad en redes inalámbricas para identificar vulnerabilidades y proteger la infraestructura frente a amenazas.
– Adquirir conocimientos en criptografía y autenticación para asegurar la confidencialidad e integridad de los datos, utilizando claves, protocolos y técnicas avanzadas de validación de identidad.
Índice de contenidos
MÓDULO 1. FUNDAMENTOS Y POLÍTICAS DE SEGURIDAD
1. CONOCIMIENTO DE LOS FUNDAMENTOS DE SEGURIDAD DE LA INFORMACIÓN
1.1. Modelo de ciclo de vida de la seguridad de la información
1.2. Conceptos de confidencialidad, integridad y disponibilidad
1.3. Identificación de tácticas de ataque y concepto de hacking – Buenas prácticas y recomendaciones para la seguridad de la red
2. IMPLEMENTACIÓN DE POLÍTICAS DE SEGURIDAD
2.1. Elementos clave de una política de seguridad – Errores comunes y diseño de políticas efectivas
2.2. Estrategias para hacer cumplir las políticas
2.3. Árbol de ataque
2.4. Lista de amenazas para la seguridad de la información
3. TRATAMIENTO DE VULNERABILIDADES
3.1. Vulnerabilidades y su clasificación
3.2. Vulnerabilidades en sistemas Windows
3.3. Vulnerabilidades en aplicaciones multiplataforma
3.4. Vulnerabilidades en sistemas Unix y Mac OS
4. IDENTIFICACIÓN DE BUENAS PRÁCTICAS Y SALVAGUARDAS PARA LA SEGURIDAD DE LA RED. RECOMENDACIONES PARA LA SEGURIDAD DE LA RED
5. CONOCIMIENTO DE CONCEPTOS SOBRE SOSTENIBILIDAD
5.1. Optimización del consumo energético mediante la gestión eficiente de recursos
5.2. Gestión eficiente del almacenamiento para reducir el desperdicio de espacio
5.3. Implementación de prácticas de reciclaje y disposición responsable de hardware
5.4. Uso de herramientas de monitorización para identificar y reducir el consumo innecesario de recursos
MÓDULO 2. AUDITORÍA Y ESTRATEGIAS DE SEGURIDAD
1. AUDITORÍA Y NORMATIVA DE SEGURIDAD
1.1. Introducción a la auditoría de seguridad
1.2. Sistemas de gestión de seguridad de la información (SGSI)
1.3. Clasificación y protección de los activos
1.4. Control de accesos y gestión de continuidad del negocio
1.5. Cumplimiento normativo y legalidad
2. APLICACIÓN DE ESTRATEGIAS DE SEGURIDAD
2.1. Principio del menor privilegio y defensa en profundidad
2.2. Identificación de puntos críticos y fallos seguros
2.3. Estrategias de diversificación y simplicidad
MÓDULO 3. EXPLORACIÓN Y SEGURIDAD EN REDES
1. EXPLORACIÓN DE REDES
1.1. Técnicas de exploración y enumeración de redes
1.2. Uso de herramientas de reconocimiento (Nmap y Scanline)
1.3. Reconocimiento pasivo y activo
2. SEGURIDAD EN REDES INALÁMBRICAS
2.1. Estándares de redes inalámbricas (802.11 y WIFI)
2.2. Seguridad en redes Wireless y vulnerabilidades de WEP
2.3. Mecanismos de cifrado y seguridad avanzados
MÓDULO 4. CRIPTOGRAFÍA Y AUTENTICACIÓN
1. CONOCIMIENTO DE LOS FUNDAMENTOS DE LA CRIPTOGRAFÍA Y EL CRIPTOANÁLISIS
1.1. Definiciones y conceptos básicos
1.2. Cifrado y descifrado en criptografía
1.3. Claves públicas y privadas (simétricas y asimétricas)
2. GESTIÓN DE LA AUTENTICACIÓN
2.1. Validación de identificación en redes
2.2. Métodos y protocolos de autenticación (Diffie-Hellman, Kerberos, etc.)
2.3. Autenticación basada en clave pública – Autenticación co




Valoraciones
No hay valoraciones aún.