Cybersecurity Foundation Professional Certification
Certifica los fundamentos de la ciberseguridad con base en el CyBOK y el marco del NIST: gestión de riesgos, marco legal, factores humanos, privacidad, malware, adversarios y operaciones de seguridad.


Esta certificación es para ti si eres…
El examen es una parte. El resto es lo que hace que lo apruebes.
9 módulos, en el orden en que los estudiarás
Aplicar un método replicable de gestión de riesgos en una organización pequeña siguiendo el informe NISTIR 7621.
- Objetivos de ciberseguridad y tríada CIA
- Identificación y valoración de activos del negocio
- Amenazas, probabilidad de pérdida y matriz de riesgos
- Núcleo del marco NIST: Identificar, Proteger, Detectar, Responder, Recuperar
- Muestras de actividades por cada función del marco
Situar la ciberseguridad como disciplina estructurada y reconocer las áreas de conocimiento que la componen.
- Definición de ciberseguridad y de seguridad de la información
- El ciberespacio como objeto de protección
- Áreas de conocimiento del CyBOK
- Funciones dentro de un sistema de gestión de protección
- Principios y carácter interdisciplinario de la disciplina
Evaluar y gobernar el riesgo cibernético combinando método técnico, política y comunicación.
- Qué es el riesgo y por qué evaluarlo y gestionarlo
- Gobernanza de riesgo y promulgación de la política de seguridad
- Factor humano, cultura y comunicación del riesgo
- Marcos basados en componentes: ISO/IEC 27005, NIST SP 800-30/39, OCTAVE, STRIDE
- Métricas de seguridad y relación con la continuidad del negocio
Reconocer los límites legales del ciberespacio y las obligaciones que condicionan cualquier decisión de seguridad.
- Jurisdicción legislativa, judicial y de ejecución
- Leyes de privacidad e interceptación electrónica
- Protección de datos: sujeto, controlador y procesador; datos personales vs. PII
- Delitos informáticos y crímenes contra sistemas de información
- Contrato, propiedad intelectual, códigos de conducta y divulgación de vulnerabilidades
Diseñar seguridad que las personas puedan usar, en lugar de controles que terminan siendo evadidos.
- Seguridad utilizable y adaptación de la tarea al ser humano
- Capacidades y limitaciones humanas y del dispositivo
- Error humano y condiciones de diseño latentes
- Conciencia, sensibilización y educación en seguridad
- Problemas de usabilidad que enfrentan los desarrolladores con bibliotecas criptográficas
Proteger la información personal por diseño, equilibrando utilidad de los datos y confidencialidad.
- La privacidad como derecho y sus definiciones operativas
- Privacidad como confidencialidad, como control y como transparencia
- Panorama de amenazas a la privacidad
- Control de inferencia, anonimización y confidencialidad de metadatos
- Tecnologías e ingeniería de la privacidad y su evaluación
Clasificar el software malicioso y comprender cómo se analiza, detecta y contiene.
- Taxonomía del malware y sus dimensiones de clasificación
- Actividades maliciosas y programas potencialmente no deseados
- El modelo Cyber Kill Chain
- Análisis estático, dinámico y entornos de análisis
- Técnicas anti-análisis, evasión, detección y respuesta
Caracterizar al adversario y modelar sus rutas de ataque para anticipar y priorizar defensas.
- Agresores interpersonales, delincuentes organizados, hacktivistas y actores estatales
- Elementos de una operación maliciosa y servicios especializados
- Árboles de ataque como modelo de análisis
- Cyber Kill Chain aplicado al comportamiento del atacante
- Criminología ambiental y atribución de ataque
Sostener la detección y la respuesta como operación continua cuando la prevención total es imposible.
- Bucle MAPE-K: supervisar, analizar, planificar y ejecutar
- Arquitectura típica de red y despliegue de tecnologías de detección
- Fuentes de datos de red, aplicación y sistema; syslog
- Del evento al incidente: detección de uso indebido y de anomalías
- Arquitectura del SIEM, correlación de alertas y ciclo de vida del incidente
Forma parte de la ruta CISO / Security
Cada certificación se adquiere por separado. Este es el orden que recomendamos. Ver la ruta completa →
Preguntas frecuentes
"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Inicia CSFPC hoy
USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.




