CAPC™ — Cybersecurity Awareness Professional Certification
CAPC™ — Cybersecurity Awareness Professional Certification
Certificación de concienciación en ciberseguridad dirigida a todos los empleados de una organización, no solo al equipo técnico. Cubre las amenazas más frecuentes en el día a día (phishing, ingeniería social, contraseñas, dispositivos) y cómo reaccionar ante ellas.
| Aspecto | Detalle |
|---|---|
| Código | CAPC™ |
| Versión material | 072024 (julio 2024) |
| Idioma | Español |
| Nivel | Awareness (sin requisitos técnicos previos) |
Para quién es
- Cualquier empleado que use computador, móvil o sistemas corporativos.
- Onboarding de nuevos colaboradores que deben firmar políticas de seguridad.
- Programas de concienciación corporativos (security champions, campañas anuales).
- Personal no técnico de finanzas, RRHH, comercial, atención al cliente.
CAPC es el primer escalón del itinerario de ciberseguridad CertiProf: CAPC → CSFPC → CEHPC → LCSPC.
Objetivos del programa
- Reconocer las amenazas de ciberseguridad más comunes.
- Aplicar hábitos seguros en el uso diario de tecnología.
- Identificar intentos de ingeniería social y phishing.
- Proteger información sensible personal y corporativa.
- Saber a quién acudir y cómo reportar un incidente.
Temario (alto nivel)
Parte 1 — Por qué importa la ciberseguridad
- El panorama de amenazas actual.
- Impacto en personas y organizaciones.
- Responsabilidad compartida.
Parte 2 — Amenazas comunes
- Phishing, spear phishing, smishing, vishing.
- Malware: virus, ransomware, spyware.
- Ingeniería social: pretexting, baiting, tailgating.
Parte 3 — Higiene digital
- Contraseñas seguras y gestores de contraseñas.
- Autenticación multifactor (MFA).
- Bloqueo de dispositivos y políticas de pantalla.
Parte 4 — Datos sensibles
- Clasificación de información.
- Privacidad y protección de datos personales.
- Compartición segura (cifrado, canales autorizados).
Parte 5 — Trabajo remoto y dispositivos
- Redes Wi-Fi públicas y VPN.
- BYOD: separación de uso personal/laboral.
- USB y dispositivos no confiables.
Parte 6 — Respuesta a incidentes
- Cómo detectar un incidente.
- A quién reportar y con qué detalle.
- Qué NO hacer (no apagar, no borrar, preservar evidencia).
Perfil del candidato
- Sin prerrequisitos técnicos.
- Útil para cualquier persona que trabaje con tecnología.
Estado del curso
⏳ Material recibido — desarrollo de capítulos pendiente de priorización.