Avanzado Ciberseguridad

Lead Cybersecurity Professional Certification

LCSPC · Certificación internacional CertiProf

Prepara para dirigir la función de ciberseguridad de una organización con ISO/IEC 27032, el NICE Framework y el NIST CSF 2.0, del tratamiento del riesgo a la gobernanza y la gestión del talento.

Nivel de entrada: para quien ya ejerce el rol.
Insignia oficial CertiProf LCSPC
Inversión de introducción
USD 150
acceso 6 meses
Examen oficial con 2 intentos · 2 sesiones 1:1 · práctica semanal · comunidad
Para quién es

Esta certificación es para ti si eres…

Administradores de sistemas, ingenieros de redes y analistas de seguridad
Gerentes y directores de TI, CTOs, CISOs y líderes de respuesta a incidentes
Consultores de ciberseguridad, auditores de seguridad y asesores de riesgos
Desarrolladores y arquitectos de software que diseñan sistemas seguros
Profesionales de compliance y auditoría interna y externa
Emprendedores y dueños de pequeñas empresas con activos digitales que proteger
El examen
2intentos incluidos
Opción múltipleformato
Qué incluyen tus USD 150

El examen es una parte. El resto es lo que hace que lo apruebes.

01Examen oficial CertiProf con 2 intentosEl proveedor da uno. Nosotros incluimos el segundo.
022 sesiones 1:1 de 30 min con un expertoPara resolver lo que el video no resuelve.
03Sesión grupal semanal con práctica asistida por IACasos, simulacros y ejercicios en vivo con tu cohorte.
04Clases pregrabadas del temario completoA tu ritmo, disponibles los 6 meses.
05Material oficial CertiProf y material AgileNextGuías, plantillas y recursos propios que no vienen con el examen.
06Comunidad Skool por 6 mesesPreguntas, compañeros y seguimiento hasta que apruebes.
Temario oficial

9 módulos, en el orden en que los estudiarás

Syllabus CertiProf V062024

Delimitar qué protege cada dominio de seguridad y quiénes son los actores que intervienen en el ciberespacio.

  • Ciberespacio y principios de la ciberseguridad
  • Relación entre seguridad de la información, de red, en Internet y web
  • Visión general de la seguridad en Internet
  • Partes interesadas: usuarios, coordinadores, autoridades de gobierno y proveedores
  • Organismos de coordinación y estandarización, leyes y agencias reguladoras
Al terminar: El participante distingue el alcance de cada dominio y ubica a los actores de su propio ecosistema.

Conducir el proceso de identificación, evaluación y tratamiento del riesgo conforme a ISO/IEC 27032.

  • Identificación de amenazas a la seguridad en Internet
  • Análisis de vulnerabilidades explotables
  • Vectores de ataque: métodos y rutas de intrusión
  • Proceso de evaluación y tratamiento del riesgo según ISO 27032
  • Monitoreo y registro
Al terminar: El participante produce un tratamiento de riesgos de Internet trazable a la norma.

Seleccionar e implementar el conjunto de controles que la norma propone para proteger los activos digitales.

  • Estrategias generales de seguridad en Internet
  • Políticas de seguridad, control de acceso y gestión de activos
  • Educación, concientización y entrenamiento; gestión de incidentes
  • Gestión de proveedores, vulnerabilidades, redes y control de cambios
  • Criptografía, protección antimalware, privacidad y continuidad del negocio en Internet
Al terminar: El participante arma un catálogo de controles priorizado para su organización.

Alinear los controles de ambas normas y sustentar las decisiones con evidencia del panorama real de amenazas.

  • Comparación y alineación de controles entre ISO 27032 e ISO 27002
  • Panorama de ciberamenazas según ENISA Threat Landscape
  • Reporte global de amenazas de CrowdStrike
  • Uso de datos de amenazas para priorizar inversión
Al terminar: El participante justifica una prioridad de control con datos del panorama de amenazas.

Describir la fuerza de trabajo en ciberseguridad con un lenguaje común para definir puestos y armar equipos.

  • Qué es el NICE y su magnitud: categorías, áreas de especialidad y roles
  • Bloques TKS: tareas, conocimientos y habilidades
  • Uso del NICE para describir puestos existentes
  • Creación de nuevos roles de trabajo
  • Formación de equipos de ciberseguridad mapeados a las funciones del marco
Al terminar: El participante redacta el perfil de un rol de ciberseguridad con enunciados TKS.

Complementar los roles de trabajo con competencias centradas en el alumno y aterrizarlas en casos reales.

  • Áreas de competencia y su relación con funciones y roles
  • Perspectivas del empleador, del alumno y del educador
  • Ejemplos de uso desde el proveedor de formación
  • Casos de estudio de amenazas internas: espionaje, sabotaje, fraude y ciberacoso
Al terminar: El participante evalúa la brecha de competencias de su equipo y define un plan de desarrollo.

Dominar la estructura del marco y el papel central de la nueva función GOBERNAR.

  • Qué es el CSF 2.0 y para qué sirve
  • De cinco a seis funciones: la incorporación de GOBERNAR
  • Estructura del Núcleo: funciones, categorías y subcategorías
  • Las seis funciones como rueda interrelacionada
  • Detalle del Núcleo por función (Apéndice A)
Al terminar: El participante navega el Núcleo del CSF y localiza la subcategoría aplicable a un requisito.

Llevar el marco a la práctica definiendo dónde está la organización, a dónde quiere llegar y con qué rigor.

  • Perfil actual, perfil objetivo y perfiles comunitarios
  • Niveles (Tiers) del parcial al adaptativo
  • Guía de inicio rápido: alcance y recopilación de información
  • Creación y priorización de perfiles
  • Planes de acción y mejora continua
Al terminar: El participante construye un perfil actual y objetivo con un plan de acción priorizado.

Elevar la ciberseguridad al plano estratégico y comunicarla en el lenguaje de la dirección.

  • Mejora de la comunicación del ciber-riesgo a las partes interesadas
  • Integración con la gestión de riesgos empresariales (ERM) y el NIST RMF
  • Relación entre riesgos de ciberseguridad y de privacidad
  • Riesgos de tecnologías emergentes y gestión de riesgos de IA
  • Fomento de una cultura de ciberseguridad en la organización
Al terminar: El participante presenta el ciber-riesgo al consejo directivo integrado a la gestión de riesgos del negocio.
Alineada conISO/IEC 27032:2023ISO/IEC 27002NIST SP 800-181 (NICE Framework)NIST IR 8355NIST Cybersecurity Framework 2.0NIST RMFNIST AI RMF
Antes de decidir

Preguntas frecuentes

"Gabriel fue mi Coach Ágil para certificarme como Scrum Master. Es una persona con un excelente dominio del tema, siempre colaborativo y dispuesto a resolver cada una de mis dudas."
Yedid Riquelme Rodriguez · Desarrolladora Front-End · Alumna certificada SMPC
Nivel de entrada: para quien ya ejerce el rol. Si tienes duda, la primera sesión 1:1 sirve para evaluarlo.
Tienes un segundo intento incluido sin cargo adicional. CertiProf vende uno; nosotros incluimos dos. Antes del segundo intento hacemos una sesión de repaso enfocada en tus dominios débiles.
El temario está en clases pregrabadas para que avances a tu ritmo. Lo vivo son las 2 sesiones 1:1 de 30 minutos con un experto y la sesión grupal semanal de práctica. Si faltas a la grupal, queda grabada en la comunidad.
6 meses de acceso a las clases, la comunidad Skool, el material oficial CertiProf y el material AgileNext. Los intentos de examen deben usarse dentro de ese periodo.
Sí. Cada certificación se adquiere por separado con una inversión de USD 150. Las rutas son una recomendación de orden, no un paquete obligatorio.

Inicia LCSPC hoy

USD 150 · acceso 6 meses · 2 intentos de examen. Te contactamos en menos de 24 horas para darte acceso a la comunidad y agendar tu primera sesión.

Agenda tu diagnóstico

Contacto Único AgileNext

Lista de espera del proximo LAB

Lista de Espera LAB
Scroll al inicio