CAPC™ — Cybersecurity Awareness Professional Certification

Por: Artiko
certiprofciberseguridadawarenesscapc

CAPC™ — Cybersecurity Awareness Professional Certification

Certificación de concienciación en ciberseguridad dirigida a todos los empleados de una organización, no solo al equipo técnico. Cubre las amenazas más frecuentes en el día a día (phishing, ingeniería social, contraseñas, dispositivos) y cómo reaccionar ante ellas.

AspectoDetalle
CódigoCAPC™
Versión material072024 (julio 2024)
IdiomaEspañol
NivelAwareness (sin requisitos técnicos previos)

Para quién es

  • Cualquier empleado que use computador, móvil o sistemas corporativos.
  • Onboarding de nuevos colaboradores que deben firmar políticas de seguridad.
  • Programas de concienciación corporativos (security champions, campañas anuales).
  • Personal no técnico de finanzas, RRHH, comercial, atención al cliente.

CAPC es el primer escalón del itinerario de ciberseguridad CertiProf: CAPC → CSFPC → CEHPC → LCSPC.

Objetivos del programa

  1. Reconocer las amenazas de ciberseguridad más comunes.
  2. Aplicar hábitos seguros en el uso diario de tecnología.
  3. Identificar intentos de ingeniería social y phishing.
  4. Proteger información sensible personal y corporativa.
  5. Saber a quién acudir y cómo reportar un incidente.

Temario (alto nivel)

Parte 1 — Por qué importa la ciberseguridad

  • El panorama de amenazas actual.
  • Impacto en personas y organizaciones.
  • Responsabilidad compartida.

Parte 2 — Amenazas comunes

  • Phishing, spear phishing, smishing, vishing.
  • Malware: virus, ransomware, spyware.
  • Ingeniería social: pretexting, baiting, tailgating.

Parte 3 — Higiene digital

  • Contraseñas seguras y gestores de contraseñas.
  • Autenticación multifactor (MFA).
  • Bloqueo de dispositivos y políticas de pantalla.

Parte 4 — Datos sensibles

  • Clasificación de información.
  • Privacidad y protección de datos personales.
  • Compartición segura (cifrado, canales autorizados).

Parte 5 — Trabajo remoto y dispositivos

  • Redes Wi-Fi públicas y VPN.
  • BYOD: separación de uso personal/laboral.
  • USB y dispositivos no confiables.

Parte 6 — Respuesta a incidentes

  • Cómo detectar un incidente.
  • A quién reportar y con qué detalle.
  • Qué NO hacer (no apagar, no borrar, preservar evidencia).

Perfil del candidato

  • Sin prerrequisitos técnicos.
  • Útil para cualquier persona que trabaje con tecnología.

Estado del curso

Material recibido — desarrollo de capítulos pendiente de priorización.