Information Security Management System - Lead Auditor - C)ISMS-LA

El curso Certified Information Security Management Systems Lead Auditor prepara a los estudiantes para realizar auditorías de sistemas de gestión de seguridad de la información (ISMS) para garantizar que cumplan con los estándares ISO/IEC 27001 en cualquier organización.
Metodología de auditoría ISMS ISO/IEC 27001 de Mile2:
Planificación
Evaluación de controles
Pruebas sustantivas
Finalización

El C)ISMS-LA es ideal para quienes desean realizar una auditoría ISMS ISO/IEC 27001 interna o externa.

Capacitar a los participantes para planificar, conducir y completar auditorías de sistemas de gestión de seguridad de la información (ISMS) conforme a la norma ISO/IEC 27001.
Enseñar a evaluar y verificar controles de seguridad implementados en una organización.
Desarrollar habilidades para realizar pruebas sustantivas que aseguren el cumplimiento de los estándares de seguridad de la información.
Preparar a los alumnos para desempeñarse como auditores internos o externos de ISMS ISO/IEC 27001.
Proporcionar conocimiento práctico sobre la metodología de auditoría Mile2, aplicable a organizaciones de distintos tamaños y sectores.

Experiencia previa con sistemas de información.
Interés en el auditoría de sistemas y controles de seguridad.

Auditor interno
Auditor de TI y auditor líder
Consultor de TI
Director de Información (CIO)
Consultor de Seguridad

¿Qué incluye la compra?

Information System Security Officer - C)ISSO

Si estás buscando el curso de ciberseguridad “imprescindible”, entonces el Certified Information Systems Security Officer (C)ISSO) es para ti. Este curso te preparará con un amplio conjunto de conocimientos y habilidades requeridas para un oficial de seguridad, aplicables además a una variedad de roles profesionales relacionados con la seguridad.

Un C)ISSO es capaz de implementar y mantener controles de seguridad rentables que estén alineados con los estándares empresariales e industriales. El curso de certificación C)ISSO es una manera ideal de aumentar conocimientos, experiencia y habilidades para gerentes, auditores y profesionales de INFOSEC.

Implementar y mantener controles de seguridad efectivos y rentables, alineados con los estándares de la industria y las necesidades del negocio.
Desarrollar habilidades de gestión y auditoría aplicables a la seguridad de la información.
Fortalecer la prevención, detección y respuesta ante incidentes de seguridad.
Proporcionar conocimientos prácticos aplicables a distintos roles de seguridad, incluyendo gestión, recuperación y equipos de prevención.
Mejorar la capacidad de tomar decisiones informadas sobre políticas, procedimientos y estrategias de seguridad.

Curso C)SP de Mile2 (Certified Security Principles)
Curso C)ISSM de Mile2 (Certified Information Systems Security Manager)
12 meses de experiencia en Gestión de Sistemas de Información (Information Systems Management Experience)

Oficiales de Seguridad de la Información (IS Security Officers)
Gerentes de Sistemas de Información (IS Managers)
Gerentes de Riesgo (Risk Managers)
Auditores (Auditors)
Propietarios de Sistemas de Información (Info Systems Owners)
Evaluadores de Controles de Sistemas de Información (IS Control Assessors)

¿Qué incluye la compra?

Information Systems Risk Manager - C)ISRM

El curso Certified Information Systems Risk Manager (C)ISRM de Mile2 está diseñado para profesionales de TI y de sistemas de información que participan en todos los aspectos de la gestión de riesgos.

Primero, aprenderás a evaluar un sistema, luego a implementar controles de riesgo. Finalmente, podrás monitorear y mantener los procedimientos de riesgo.

Con esta formación, serás capaz de identificar riesgos asociados a industrias específicas y, al finalizar el curso, podrás diseñar, implementar, supervisar y mantener controles de sistemas de información basados en riesgos, de manera eficiente y efectiva.

Evaluar riesgos en sistemas de información para identificar vulnerabilidades y amenazas.
Implementar controles de riesgo alineados con las necesidades del negocio y estándares de la industria.
Monitorear y mantener procedimientos de gestión de riesgos, garantizando su eficacia a lo largo del tiempo.
Identificar riesgos específicos según la industria, adaptando estrategias de mitigación a contextos particulares.
Diseñar y gestionar controles basados en riesgo, asegurando eficiencia, efectividad y cumplimiento normativo.
Capacitar en la toma de decisiones informadas sobre riesgos, priorización y estrategias de mitigación.

Curso C)SP de Mile2 (Certified Security Principles)
12 meses de experiencia en TI (Information Technology)

Oficiales de Seguridad de la Información (IS Security Officers)
Oficiales de Privacidad (Privacy Officers)
Gerentes de Sistemas de Información en Salud (Health IS Managers)
Gerentes de Riesgo (Risk Managers)
Gerentes de Seguridad de la Información (Info Security Managers)
Empleados del Gobierno (Government Employees)

¿Qué incluye la compra?

Information Technology Principles - C)ITP

El curso de certificación Mile2® Certified Information Technology Principles (C)ITP está dirigido a cualquier persona interesada en aprender los fundamentos de la computación y la seguridad en TI.

El C)ITP proporciona competencias tecnológicas esenciales y mejora las habilidades básicas de TI para optimizar el desempeño laboral de los estudiantes. Se enseñan competencias como utilizar una computadora, su hardware, bases de datos y redes, así como conceptos introductorios de seguridad informática, incluyendo controles de acceso y buenas prácticas.

Este curso es ideal para estudiantes de secundaria o postsecundaria que deseen iniciar una carrera en TI, o para profesionales que buscan un cambio de carrera o una comprensión más amplia del área. El currículo del C)ITP es un excelente programa básico que puede incluirse en programas académicos de dos o cuatro años.

Desarrollar competencias básicas en el uso de computadoras, incluyendo hardware, software, bases de datos y redes.
Introducir conceptos de seguridad informática, como controles de acceso y buenas prácticas.
Mejorar las habilidades fundamentales de TI para aumentar el desempeño en entornos laborales.
Preparar a estudiantes y profesionales para avanzar en estudios o certificaciones más avanzadas en TI y ciberseguridad.
Proveer una base sólida para programas académicos de dos o cuatro años y para carreras en TI, adaptándose a la creciente demanda laboral del sector.

N/A

Cualquier persona interesada en TI (Everyone)
Empleados (Employees)
Principiantes en TI (IT Starters)
Personas que buscan cambiar de carrera (Career Changers)
Estudiantes de secundaria (Secondary Students)
Estudiantes postsecundarios (Post-secondary Students)

¿Qué incluye la compra?

IS18 Controls

El curso de certificación Mile2® IS18 Controls – IS18 está diseñado para cualquier persona interesada en aprender sobre la gestión y el gobierno efectivos de los sistemas de información. Este curso de capacitación de cuatro días se enfoca en la implementación y análisis de los Controles IS18 Top, los cuales han sido identificados como críticos por organizaciones gubernamentales y privadas líderes con experiencia en técnicas de ataque y mitigación de riesgos. Estos controles están diseñados para prevenir ataques conocidos y minimizar el impacto de los ataques exitosos.
Al adoptar los Controles IS18 Top, las organizaciones pueden fortalecer la seguridad de su información sensible. Este curso proporciona a los profesionales de seguridad las herramientas y metodologías necesarias para ejecutar y evaluar dichos controles dentro de su infraestructura de red existente.
El curso también destaca la automatización como una estrategia altamente efectiva y rentable para implementar estos controles. Para el personal de gestión, la capacitación ofrece valiosos conocimientos para evaluar la eficacia de los controles de seguridad implementados, asegurando que se administren correctamente y apoyando la toma de decisiones informadas en materia de seguridad.

Comprender y aplicar los Controles IS18 Top, reconocidos internacionalmente como las mejores prácticas para la seguridad de los sistemas de información.
Aprender a implementar y evaluar los controles críticos dentro de la infraestructura de red de una organización para reducir vulnerabilidades y mitigar riesgos.
Fortalecer la gobernanza y gestión de la seguridad de la información, asegurando la correcta administración de políticas y medidas de protección.
Desarrollar habilidades para analizar la efectividad de los controles existentes y proponer mejoras basadas en datos y auditorías técnicas.
Incorporar la automatización como estrategia clave para optimizar la implementación y el mantenimiento de los controles de seguridad de forma eficiente y rentable.

Comprensión amplia de múltiples tecnologías de redes y de seguridad.

Gerentes y auditores de aseguramiento de la información
• Implementadores de sistemas
• Administradores de TI
• Auditores
• Agencias federales
• Proveedores de seguridad y grupos de consultoría

¿Qué incluye la compra?

Network Forensics Examiner - C)NFE

La certificación Certified Network Forensics Examiner (C)NFE fue desarrollada para una agencia gubernamental clasificada de EE. UU. Su propósito es elevar las habilidades de los estudiantes en forense digital y de redes al siguiente nivel. En este curso, navegarás a través de más de 20 módulos sobre temas de forense en redes.

El C)NFE proporciona experiencia práctica mediante ejercicios de laboratorio que simulan escenarios del mundo real, incluyendo la investigación y recuperación de datos en redes.

El curso se enfoca en centralizar e investigar sistemas de registro (logs) y dispositivos de red, llevando tu carrera en forense digital al siguiente nivel con el curso Network Forensics Engineer de Mile2.

Investigar y recuperar datos en redes utilizando técnicas forenses avanzadas.
Centralizar y analizar sistemas de registro (logs) y dispositivos de red para detectar incidentes y evidencias.
Aplicar conocimientos de forense digital y de redes en escenarios del mundo real mediante laboratorios prácticos.
Elevar las habilidades profesionales en investigación forense de redes, posicionando al estudiante para roles avanzados en seguridad y análisis de incidentes.
Desarrollar competencias para identificar, documentar y reportar evidencia digital de manera profesional y legalmente válida.

2 años de experiencia en redes (Networking Experience)
2 años de experiencia en seguridad en TI (IT Security)
Conocimientos prácticos de TCP/IP (Working knowledge of TCP/IP)

Examinadores de Forense Digital y de Redes (Digital and Network Forensics Examiners)
Gerentes de Sistemas de Información (IS Managers)
Auditores de Redes (Network Auditors)
Gerentes de TI (IT Managers)

¿Qué incluye la compra?

Network Principles - C)NP

¿Qué es una red? Escuchas la palabra todo el tiempo y tal vez tengas una idea vaga de lo que significa. Sin embargo, en el espacio informático actual, las redes lo son todo, y una comprensión superficial no es suficiente.

En este curso divertido y dinámico, aprenderás los conceptos y habilidades necesarios para planificar, instalar, mantener y solucionar problemas de las redes actuales, incluyendo redes inalámbricas y basadas en servidores.

¿Quieres aprender sobre nuevas tecnologías como redes virtuales y redes definidas por software (SD Networks) que se encuentran en muchas arquitecturas en la nube? Este curso te lo enseña, y luego avanzamos a componentes físicos, pila TCP/IP, modelo OSI, switches, routers, redes inalámbricas y Bluetooth.

Este curso mejora las habilidades de liderazgo y la perspicacia organizacional. Dirigido a gerentes y ejecutivos de nivel medio a alto, este curso capacita a los participantes con estrategias avanzadas en liderazgo, gestión del cambio y comunicación efectiva.

El curso explora aspectos clave del comportamiento organizacional, la ética de liderazgo y la toma de decisiones estratégicas. Se imparte a través de una combinación de módulos en línea, talleres interactivos y estudios de caso del mundo real.

Los participantes aprenderán a dominar el pensamiento crítico, mejorar la dinámica de los equipos e impulsar la innovación dentro de sus organizaciones. El curso también incluye un componente de mentoría único, que empareja a los estudiantes con líderes experimentados para fomentar conocimientos prácticos y un crecimiento personalizado. Al finalizar, los graduados reciben la designación Mile2 Certified Organizational Leader, reconociendo sus capacidades mejoradas y preparación para enfrentar desafíos complejos en el dinámico entorno empresarial actual.

Cualquiera de los siguientes cursos de Mile2:
C)HT (Certified Hardware Technician)
C)OST (Certified Operating Systems Technician)

Cualquier persona interesada (Everyone)
Usuarios finales (End Users)
Empleados (Employees)
Gerentes (Managers)

¿Qué incluye la compra?

Organizational Leader - C)OL

Este curso mejora las habilidades de liderazgo y la perspicacia organizacional. Dirigido a gerentes y ejecutivos de nivel medio a alto, este curso capacita a los participantes con estrategias avanzadas en liderazgo, gestión del cambio y comunicación efectiva.

El curso explora aspectos clave del comportamiento organizacional, la ética de liderazgo y la toma de decisiones estratégicas. Se imparte a través de una combinación de módulos en línea, talleres interactivos y estudios de caso del mundo real.

Los participantes aprenderán a dominar el pensamiento crítico, mejorar la dinámica de los equipos e impulsar la innovación dentro de sus organizaciones. El curso también incluye un componente de mentoría único, que empareja a los estudiantes con líderes experimentados para fomentar conocimientos prácticos y un crecimiento personalizado. Al finalizar, los graduados reciben la designación Mile2 Certified Organizational Leader, reconociendo sus capacidades mejoradas y preparación para enfrentar desafíos complejos en el dinámico entorno empresarial actual.

Mejorar las habilidades de liderazgo y la capacidad de gestión organizacional de los participantes.
Dotar a los estudiantes de estrategias avanzadas en liderazgo, gestión del cambio y comunicación efectiva.
Explorar aspectos clave de comportamiento organizacional, ética de liderazgo y toma de decisiones estratégicas.
Desarrollar la capacidad de pensamiento crítico, dinámica de equipos e innovación dentro de las organizaciones.
Proporcionar mentoría personalizada, conectando a los participantes con líderes experimentados para obtener conocimientos prácticos y crecimiento individual.

N/A

Cualquier persona que dirija un equipo, desee ganar confianza en su liderazgo, así como influencers, oradores y docentes.

¿Qué incluye la compra?

Penetration Testing Consultant - C)PTC

El curso Certified Penetration Testing Consultant (C)PTC está diseñado para profesionales de seguridad informática y administradores de redes que estén interesados en profundizar en pruebas de penetración específicas y en las técnicas utilizadas contra sistemas operativos. Este curso te enseñará las habilidades necesarias para trabajar con un equipo de pruebas de penetración, comprender el proceso de explotación y cómo crear un desbordamiento de búfer (buffer overflow) contra programas que se ejecutan en Windows y Linux, al mismo tiempo que eludes mecanismos como DEP y ASLR.

Comprender el proceso completo de pruebas de penetración: planificación, alcance, reconocimiento, explotación controlada, post-explotación y reporte.
Trabajar eficazmente en un equipo de pentesting, definiendo roles, comunicación y flujo de trabajo durante una campaña autorizada.
Aprender los principios teóricos de explotación en sistemas operativos (Windows y Linux), incluyendo cómo identificar condiciones que permiten vulnerabilidades como desbordamientos de búfer.
Entender contramedidas y mecanismos de mitigación (por ejemplo DEP, ASLR y otras defensas) y cómo influyen en la seguridad del software.
Analizar vectores de explotación y evaluar su impacto sobre la confidencialidad, integridad y disponibilidad de sistemas.
Usar herramientas y metodologías de evaluación para validar vulnerabilidades en entornos controlados y documentar evidencia.

Oficiales de Seguridad de Sistemas de Información (IS Security Officers)
Gerentes o Administradores de Ciberseguridad (Cybersecurity Managers/Administrators)
Profesionales de Pruebas de Penetración (Penetration Testers)
Hackers Éticos (Ethical Hackers)
Auditores (Auditors)

Mile2 C)PEH (Certified Professional Ethical Hacker) y C)PTE (Certified Penetration Testing Engineer), o conocimientos equivalentes.
2 años de experiencia en tecnologías de redes (Networking Technologies).
Conocimientos sólidos de TCP/IP.
Conocimientos en hardware de computadoras (Computer Hardware Knowledge).

¿Qué incluye la compra?

Penetration Testing Engineer - C)PTE

Un Certified Penetration Testing Engineer imagina todas las formas en que un atacante puede penetrar en un sistema de datos. Debes ir más allá de lo aprendido como Hacker Ético, porque las pruebas de penetración exploran vías técnicas y no técnicas para vulnerar la seguridad y obtener acceso a un sistema. Nuestro curso C)PTE se basa en métodos prácticos y probados utilizados por nuestro grupo internacional de consultores en vulnerabilidades.

En este curso aprenderás los 5 elementos clave del pentesting: recopilación de información, escaneo, enumeración, explotación y elaboración de informes. Además, descubrirás las vulnerabilidades más recientes y las técnicas que usan los hackers maliciosos para obtener y destruir datos. Adicionalmente, aprenderás las habilidades de negocio necesarias para identificar oportunidades de protección, justificar las actividades de prueba y optimizar los controles de seguridad adecuados a las necesidades del negocio para reducir el riesgo empresarial.

Desarrollar habilidades prácticas de pruebas de penetración, abarcando todas las fases del proceso: recopilación de información, escaneo, enumeración, explotación y elaboración de informes.
Enseñar técnicas avanzadas utilizadas por profesionales para identificar, explotar y documentar vulnerabilidades en sistemas, redes y aplicaciones.
Comprender y aplicar métodos reales de ataque y defensa, tanto técnicos como no técnicos, para fortalecer la seguridad de la infraestructura informática.
Actualizar al participante en las últimas vulnerabilidades y herramientas empleadas por hackers maliciosos y consultores de seguridad.
Fomentar el pensamiento crítico y analítico, permitiendo simular escenarios de ataques reales de manera ética y controlada.
Desarrollar competencias empresariales, como justificar actividades de prueba, comunicar hallazgos técnicos a nivel gerencial y proponer mejoras que reduzcan el riesgo organizacional.

Haber completado la certificación Mile2 Certified Professional Ethical Hacker (C)PEH o poseer conocimientos equivalentes.
Experiencia mínima de 12 meses en redes y administración de entornos de TI.
Conocimiento sólido de TCP/IP y fundamentos de comunicación de red.
Conocimientos básicos de Linux, incluyendo comandos esenciales y administración del sistema.
Experiencia en seguridad de Microsoft, comprendiendo la configuración y protección de sistemas Windows.

Pen Testers (probadores de penetración) que buscan perfeccionar sus habilidades técnicas y metodológicas.
Security Officers (oficiales de seguridad) responsables de la protección de la infraestructura tecnológica.
Ethical Hackers (hackers éticos) interesados en avanzar hacia pruebas de penetración más complejas.
Network Auditors (auditores de red) que evalúan vulnerabilidades y configuraciones de seguridad.
Vulnerability Assessors (evaluadores de vulnerabilidades) que realizan análisis técnicos y de riesgo.

 

¿Qué incluye la compra?

PowerShell Hacker - C)PSH

El curso Certified Powershell Hacker (C)PSH) es un programa intensivo de pocos días que cubre las claves para convertirse en un hacker de Powershell. La mayoría de las empresas tienen una infraestructura de Active Directory que gestiona la autenticación y autorización de la mayoría de los dispositivos y objetos dentro de la organización. Muchos utilizan PowerShell para agilizar y simplificar la gestión.

Un hacker de Powershell puede representar un riesgo de seguridad o ser un recurso para prevenir brechas. Por ello, dedicamos 4 días a aprender cómo hackear como los profesionales usando únicamente lo que ya está disponible en Windows o ahora en código abierto en Mac y Linux. El curso se basa en implementaciones del mundo real de una infraestructura de Windows junto con técnicas reales de pruebas de penetración. Saldrás con un conjunto de habilidades sólido para ayudar a probar tu entorno Windows como nunca antes. Además, los asistentes adquirirán un fuerte conjunto de habilidades para ayudar a prevenir que estos ataques ocurran en primer lugar.

Entender el papel de PowerShell en infraestructuras Windows y cómo su uso legítimo puede ser aprovechado por atacantes.
Aprender técnicas defensivas para detectar y mitigar abusos de PowerShell en entornos corporativos.
Adquirir capacidad para realizar evaluaciones de seguridad centradas en PowerShell en entornos Active Directory, siempre en entornos autorizados y controlados.
Reconocer patrones y comportamientos maliciosos asociados a scripts y técnicas de administración remota.
Desarrollar habilidades para hardening y configuración segura de PowerShell y políticas de ejecución (execution policy, logging, constrained language, etc.).
Implementar y optimizar registros y telemetría (logging, script block logging, transcription) para mejorar la visibilidad en SOC/SIEM.

Administradores de Microsoft Gerentes / Administradores de Ciberseguridad Evaluadores de penetración (Penetration Testers) Administradores de Active Directory

Mile2 C)PEH y C)PTE o conocimientos equivalentes.
Comprensión de pruebas de penetración (pen testing).
Conocimiento general de Active Directory.
Conocimientos generales de scripting y programación.

¿Qué incluye la compra?

Cotizar

¿Desea más Información?

Complete el formulario de contacto, responderemos lo más pronto posible su requerimiento.

*Campos obligatorios

Próximos cursos: ITIL® 4 Foundation y Data Privacy Management Professional

X