IFCT0158

Gestión de la seguridad informática en la empresa

Gestionar y proteger de forma integral la seguridad informática en la empresa, implementando políticas, auditorías y medidas de protección ante amenazas, además de garantizar el cumplimiento normativo y la continuidad del negocio.

Diseñado y producido por Smartmind

Disponibilidad:

Bajo demanda

Contenidos

IFCT0158 — Gestión de la seguridad informática en la empresa

Módulo 1

Fundamentos y Políticas de Seguridad

Objetivo. Comprender los principios básicos de la seguridad de la información y desarrollar políticas efectivas para mejorar la protección en organizaciones, asegurando el cumplimiento de normativas. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Conocimiento de los fundamentos de Seguridad de la Información

Modelo de ciclo de vida de la seguridad de la información

Conceptos de confidencialidad, integridad y disponibilidad

Identificación de tácticas de ataque y concepto de hacking - Buenas prácticas y recomendaciones para la seguridad de la red

Implementación de Políticas de Seguridad

Elementos clave de una política de seguridad - Errores comunes y diseño de políticas efectivas

Estrategias para hacer cumplir las políticas - Árbol de ataque

Lista de amenazas para la seguridad de la información

Tratamiento de vulnerabilidades.

Vulnerabilidades y su clasificación

Vulnerabilidades en sistemas Windows

Vulnerabilidades en aplicaciones multiplataforma

Vulnerabilidades en sistemas Unix y Mac OS

Identificación de buenas prácticas y salvaguardas para la seguridad de la red. Recomendaciones para la seguridad de la red

Conocimiento de conceptos sobre sostenibilidad.

Optimización del consumo energético mediante la gestión eficiente de recursos.

Gestión eficiente del almacenamiento para reducir el desperdicio de espacio.

Implementación de prácticas de reciclaje y disposición responsable de hardware.

Uso de herramientas de monitorización para identificar y reducir el consumo innecesario de recursos.

Módulo 2

Auditoría y Estrategias de Seguridad

Objetivo. Aprender a realizar auditorías de seguridad, cumplir con normativas legales y aplicar estrategias avanzadas para minimizar riesgos en los sistemas de información. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Auditoría y Normativa de Seguridad

Introducción a la auditoría de seguridad

Sistemas de gestión de seguridad de la información (SGSI)

Clasificación y protección de los activos

Control de accesos y gestión de continuidad del negocio - Cumplimiento normativo y legalidad

Aplicación de estrategias de Seguridad

Principio del menor privilegio y defensa en profundidad

Identificación de puntos críticos y fallos seguros

Estrategias de diversificación y simplicidad

Módulo 3

Exploración y Seguridad en Redes

Objetivo. Dominar técnicas de exploración y seguridad en redes inalámbricas para identificar vulnerabilidades y proteger la infraestructura frente a amenazas. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Exploración de Redes

Técnicas de exploración y enumeración de redes

Uso de herramientas de reconocimiento (Nmap y Scanline)

Reconocimiento pasivo y activo

Seguridad en Redes Inalámbricas

Estándares de redes inalámbricas (802.11 y WIFI)

Seguridad en redes Wireless y vulnerabilidades de WEP

Mecanismos de cifrado y seguridad avanzados.

Módulo 4

Criptografía y Autenticación

Objetivo. Adquirir conocimientos en criptografía y autenticación para asegurar la confidencialidad e integridad de los datos, utilizando claves, protocolos y técnicas avanzadas de validación de identidad. Conocimientos / Capacidades cognitivas y prácticas

Contenidos: 1

Conocimiento/capacidades cognitivas y prácticas

Conocimiento de los fundamentos de la criptografía y el criptoanálisis

Definiciones y conceptos básicos

Cifrado y descifrado en criptografía

Claves públicas y privadas (simétricas y asimétricas)

Gestión de la autenticación

Validación de identificación en redes

Métodos y protocolos de autenticación (Diffie-Hellman, Kerberos, etc.)

Autenticación basada en clave pública - Autenticación con centros de distribución de claves.