Curso gratis

Itinerario educativo en seguridad informática y RGPD

IFCT050PO

Online

110 horas

smartmind_blanco1.png

Curso gratis online

Itinerario educativo en seguridad informática y RGPD

IFCT050PO

Gratuito

Online

110 horas

Curso gratuito sin plazas disponibles. Para saber los cursos gratuitos para trabajadores y desempleados accede a nuestro buscador de cursos gratuitos

Dirigido a

SITUACIÓN LABORAL: Autónomo, Desempleado, Trabajador de Administración Pública, Trabajador en ERTE | ERE, Trabajador por cuenta ajena

SECTOR: Todos los sectores

COMUNIDAD AUTÓNOMA: Toda España

Datos del curso gratuito

MODALIDAD: Online

DURACIÓN: 110 horas

CERTIFICACIÓN: Diploma expedido por SEPE

PRECIO: Curso gratuito subvencionado por SEPE

Objetivos

Con este curso online gratuito aprenderás a:Crear sistemas que puedan gestionar y proteger la información de tu empresa, de forma que puedas garantizar la confidencialidad, la integración y la disponibilidad de los datos mediante la implementación de un SGSI que identifique los datos importantes, sus propietarios y su procedencia, así como las amenazas de las que podemos ser víctimas.Conocer las obligaciones de responsables y encargados de tratamiento introducidas por el nuevo marco europeo de protección de datos.

Contenidos

1.1. Introducción a la seguridad de información.

1.2. Modelo de ciclo de vida de la seguridad de la información.

1.3. Confidencialidad, integridad y disponibilidad. Principios de protección de la seguridad de la información.

1.4. Políticas de seguridad.

1.5. Tácticas de ataque.

1.6. Concepto de hacking.

1.7. Árbol de ataque.

1.8. Lista de amenazas para la seguridad de la información.

1.9. Vulnerabilidades.

1.10. Vulnerabilidades en sistemas Windows.

1.11. Vulnerabilidades en aplicaciones multiplataforma.

1.12. Vulnerabilidades en sistemas Unix y Mac OS.

1.13. Buenas prácticas y salvaguardas para la seguridad de la red.

1.14. Recomendaciones para la seguridad de su red.

2.1. Introducción a las políticas de seguridad.

2.2. ¿Por qué son importantes las políticas?

2.3. Qué debe de contener una política de seguridad.

2.4. Lo que no debe contener una política de seguridad.

2.5. Cómo conformar una política de seguridad informática.

2.6. Hacer que se cumplan las decisiones sobre estrategia y políticas.

3.1. Introducción a la auditoría de seguridad de la información y a los sistemas de gestión de seguridad de la información.

3.2. Ciclo del sistema de gestión de seguridad de la información.

3.3. Seguridad de la información.

3.4. Definiciones y clasificación de los activos.

3.5. Seguridad humana, seguridad física y del entorno.

3.6. Gestión de comunicaciones y operaciones.

3.7. Control de accesos.

3.8. Gestión de continuidad del negocio.

3.9. Conformidad y legalidad.

4.1. Menor privilegio.

4.2. Defensa en profundidad.

4.3. Punto de choque.

4.4. El eslabón más débil.

4.5. Postura de fallo seguro.

4.6. Postura de negación establecida: lo que no está prohibido.

4.7. Postura de permiso establecido: lo que no está permitido.

4.8. Participación universal.

4.9. Diversificación de la defensa.

4.10. Simplicidad.

5.1. Exploración de la red.

5.2. Inventario de una red. Herramientas del reconocimiento.

5.3. NMAP y SCANLINE.

5.4. Reconocimiento. Limitar y explorar.

5.5. Reconocimiento. Exploración.

5.6. Reconocimiento. Enumerar.

6.1. Clasificación de los ataques.

6.2. Ataques remotos en UNIX.

6.3. Ataques remotos sobre servicios inseguros en UNIX.

6.4. Ataques locales en UNIX.

6.5. ¿Qué hacer si recibimos un ataque?

7.1. Introducción.

7.2. Introducción al estándar inalámbrico 802.11 – WIFI

7.3. Topologías.

7.4. Seguridad en redes Wireless. Redes abiertas.

7.5. WEP.

7.6. WEP. Ataques.

7.7. Otros mecanismos de cifrado.

8.1. Criptografía y criptoanálisis: introducción y definición.

8.2. Cifrado y descifrado.

8.3. Ejemplo de cifrado: relleno de una sola vez y criptografía clásica.

8.4. Ejemplo de cifrado: criptografía moderna.

8.5. Comentarios sobre claves públicas y privadas: sesiones.

9.1. Validación de identificación en redes.

9.2. Validación de identificación en redes: métodos de autenticación.

9.3. Validación de identificación basada en clave secreta compartida: protocolo.

9.4. Establecimiento de una clave compartida: intercambio de claves Diffie-Hellman.

9.5. Validación de identificación usando un centro de distribución de claves.

9.6. Protocolo de autenticación Kerberos.

9.7. Validación de identificación de clave pública.

9.8. Validación de identificación de clave pública: protocolo de interbloqueo

2.1. Ámbito de Aplicaciones

2.2. Definiciones

3.1. Principios en el Tratamiento de Datos

3.2. Consentimiento

3.3. Supuestos Específicos de datos personales

3.4. Derechos

4.1. Información al obtener los datos

4.2. Derechos

5.1. Obligaciones del responsable del Tratamiento

5.2. Obligaciones del encargado del tratamiento

6.1. Seguridad en el tratamiento

6.2. Notificación de una violación de seguridad

6.3. Evaluación del impacto y consulta previa

6.4. Delegado de protección de datos

6.5. Código de conducta y certificaciones

Requisitos

Para acceder a este curso, debes cumplir una de las siguientes condiciones:

Estar contratad@ como trabajador/a en régimen general.

Estar dad@ de alta en el régimen especial de trabajadores autónomos.

Si estás en situación de ERTE total o parcial, podrás hacer el curso como si fueras trabajador en activo a todos los efectos.

Este curso no dispone de plazas para trabajadores de administraciones públicas.

Tendrán prioridad (que no exclusividad) de acceso a los cursos gratuitos de la convocatoria TIC 2018 los siguientes grupos:
Mujeres
Trabajadores y autónomos mayores de 45 años
Trabajadores de baja cualificación (tener en la nómina grupo de cotización 6, 7, 9 ó 10)

Subvencionado por