Foundation Ciberseguridad

Cybersecurity Foundation Professional Certification

CSFPC · Certificación internacional CertiProf

Certifica los fundamentos de la ciberseguridad con base en el CyBOK y el marco del NIST: gestión de riesgos, marco legal, factores humanos, privacidad, malware, adversarios y operaciones de seguridad.

Nivel de entrada: sin experiencia previa.
Insignia oficial CertiProf CSFPC
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Personas que quieren orientar su carrera profesional a la ciberseguridad
Usuarios finales de cualquier área de la organización
Gerentes con responsabilidad sobre riesgos de información
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

9 módulos, en el orden en que los estudiarás

Syllabus CertiProf V062022A

Aplicar un método replicable de gestión de riesgos en una organización pequeña siguiendo el informe NISTIR 7621.

  • Objetivos de ciberseguridad y tríada CIA
  • Identificación y valoración de activos del negocio
  • Amenazas, probabilidad de pérdida y matriz de riesgos
  • Núcleo del marco NIST: Identificar, Proteger, Detectar, Responder, Recuperar
  • Muestras de actividades por cada función del marco
Al terminar: El participante completa una hoja de trabajo de gestión de riesgos para una organización real.

Situar la ciberseguridad como disciplina estructurada y reconocer las áreas de conocimiento que la componen.

  • Definición de ciberseguridad y de seguridad de la información
  • El ciberespacio como objeto de protección
  • Áreas de conocimiento del CyBOK
  • Funciones dentro de un sistema de gestión de protección
  • Principios y carácter interdisciplinario de la disciplina
Al terminar: El participante ubica cualquier problema de seguridad dentro del mapa de áreas del CyBOK.

Evaluar y gobernar el riesgo cibernético combinando método técnico, política y comunicación.

  • Qué es el riesgo y por qué evaluarlo y gestionarlo
  • Gobernanza de riesgo y promulgación de la política de seguridad
  • Factor humano, cultura y comunicación del riesgo
  • Marcos basados en componentes: ISO/IEC 27005, NIST SP 800-30/39, OCTAVE, STRIDE
  • Métricas de seguridad y relación con la continuidad del negocio
Al terminar: El participante elige un marco de gestión de riesgos adecuado al tamaño y sector de su organización.

Reconocer los límites legales del ciberespacio y las obligaciones que condicionan cualquier decisión de seguridad.

  • Jurisdicción legislativa, judicial y de ejecución
  • Leyes de privacidad e interceptación electrónica
  • Protección de datos: sujeto, controlador y procesador; datos personales vs. PII
  • Delitos informáticos y crímenes contra sistemas de información
  • Contrato, propiedad intelectual, códigos de conducta y divulgación de vulnerabilidades
Al terminar: El participante identifica el riesgo legal asociado a una operación de seguridad antes de ejecutarla.

Diseñar seguridad que las personas puedan usar, en lugar de controles que terminan siendo evadidos.

  • Seguridad utilizable y adaptación de la tarea al ser humano
  • Capacidades y limitaciones humanas y del dispositivo
  • Error humano y condiciones de diseño latentes
  • Conciencia, sensibilización y educación en seguridad
  • Problemas de usabilidad que enfrentan los desarrolladores con bibliotecas criptográficas
Al terminar: El participante explica por qué un control es evadido y propone un rediseño centrado en el usuario.

Proteger la información personal por diseño, equilibrando utilidad de los datos y confidencialidad.

  • La privacidad como derecho y sus definiciones operativas
  • Privacidad como confidencialidad, como control y como transparencia
  • Panorama de amenazas a la privacidad
  • Control de inferencia, anonimización y confidencialidad de metadatos
  • Tecnologías e ingeniería de la privacidad y su evaluación
Al terminar: El participante evalúa el riesgo de reidentificación en un conjunto de datos anonimizado.

Clasificar el software malicioso y comprender cómo se analiza, detecta y contiene.

  • Taxonomía del malware y sus dimensiones de clasificación
  • Actividades maliciosas y programas potencialmente no deseados
  • El modelo Cyber Kill Chain
  • Análisis estático, dinámico y entornos de análisis
  • Técnicas anti-análisis, evasión, detección y respuesta
Al terminar: El participante ubica cada fase de un ataque en el Cyber Kill Chain y el control que corresponde.

Caracterizar al adversario y modelar sus rutas de ataque para anticipar y priorizar defensas.

  • Agresores interpersonales, delincuentes organizados, hacktivistas y actores estatales
  • Elementos de una operación maliciosa y servicios especializados
  • Árboles de ataque como modelo de análisis
  • Cyber Kill Chain aplicado al comportamiento del atacante
  • Criminología ambiental y atribución de ataque
Al terminar: El participante construye un árbol de ataque para un activo crítico de su organización.

Sostener la detección y la respuesta como operación continua cuando la prevención total es imposible.

  • Bucle MAPE-K: supervisar, analizar, planificar y ejecutar
  • Arquitectura típica de red y despliegue de tecnologías de detección
  • Fuentes de datos de red, aplicación y sistema; syslog
  • Del evento al incidente: detección de uso indebido y de anomalías
  • Arquitectura del SIEM, correlación de alertas y ciclo de vida del incidente
Al terminar: El participante describe el flujo completo desde una alerta del SIEM hasta el cierre del incidente.
Alineada conCyBOK v1.0NIST Cybersecurity FrameworkNISTIR 7621NIST SP 800-30NIST SP 800-39ISO/IEC 27000ISO/IEC 27005ISO/IEC 27035-1:2016
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: sin experiencia previa. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia CSFPC hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio