Want to create interactive content? It’s easy in Genially!

Get started free

CYNTHUS | Brochure SSCP

Cynthus

Created on May 23, 2025

SSCP® es la antesala a certificaciones como CISSP, CCSP y CSSLP. Dota de habilidades y conocimiento para administrar, implementar y monitorear la infraestructura de TI utilizando las mejores prácticas de ciberseguridad.

Start designing with a free template

Discover more than 1500 professional designs like these:

Vision Board

SWOT Challenge: Classify Key Factors

Explainer Video: Keys to Effective Communication

Explainer Video: AI for Companies

Corporate CV

Flow Presentation

Geographical Challenge: Drag to the map

Transcript

SSCP®

System Security Certified Practitioner

SEGURIDAD DE LA INFORMACIÓN Y CIBERSEGURIDAD

Más de 25 años de experiencia brindando servicios de formación a profesionales de la industria de TI en el sector público y privado nos respaldan.

¿POR QUÉ ELEGIRNOS?

Da clic sobre los íconos para conocer más.

Metodología de enseñanza innovadora
Reconocimiento de organismos internacionales
Instructores acreditados internacionalmente
Modalidades de cursos acorde a tus necesidades
Planes de capacitación a medida
Garantía de aprendizaje

NUESTRAS COMPETENCIAS

ACERCA DE NOSOTROS

CYNTHUS es una empresa mexicana dedicada a brindar soluciones de alta calidad especializados en Gobierno, Gestión y Aseguramiento de las Tecnologías de la Información (TI) a través de:

  • Seguridad de la Información y Ciberseguridad
  • Continuidad de Negocio y Resiliencia Organizacional
  • Auditoría y Aseguramiento
  • Gobierno, Gestión y Control de TI
  • Cumplimiento Normativo
  • Analítica de Datos
  • Gestión de Riesgos
  • Análisis de Negocio
  • TI y Tecnologías Emergentes
  • Servicios Profesionales de Expertos en Sitio
  • SERVICIOS
  • CAPACITACIÓN
  • SOFTWARE
Navega en cada sección a través de un clic

Descripción

Objetivos

Perfiles interesados

¿Qué incluye este curso?

Duración, créditos y modalidades disponibles

Requisitos previos

Dominios

Contenidos

Examen

Requisitos de certificación

Beneficios personales y empresariales

Condiciones generales

SSCP® Systems Security Certified Practitioner

SSCP®

System Security Certified Practitioner

DESCRIPCIÓN

SSCP® es la antesala a certificaciones como CISSP, CCSP y CSSLP. Dota de habilidades y conocimiento para administrar, implementar y monitorear la infraestructura de TI utilizando las mejores prácticas de ciberseguridad.

OBJETIVOS

» Preparar y ejecutar pruebas de seguridad, Detectar y prevenir intrusiones, Dar respuesta y recuperarse de problemas de seguridad, Implementar autenticación.

Nuestros cursos se imparten con las versiones más actuales.

Volver a secciones

SSCP® System Security Certified Practitioner

¿QUÉ INCLUYE ESTE CURSO?

PERFILES INTERESADOS

  • Ingeniero(a) en Seguridad de Redes
  • Administrador(a) de sistemas
  • Analista de seguridad
  • Ingeniero(a) de Sistemas
  • Consultor(a) de seguridad/especialista
  • Administrador(a) de la seguridad
  • Sistemas/Analista de redes
  • Administrador/a de datos

MODALIDAD PRESENCIAL O VIRTUAL

  • Examen de certificación
  • Practice test de ISC2
  • Official CBK Textbook
  • Material digital complementario
  • Constancia digital de participación oficial de ISC2
  • Constancia digital de participación CYNTHUS
  • Insignia digital
  • Coffee break continuo
(Solo para modalidad presencial)

Volver a secciones

Vive la nueva experiencia de aprendizaje B-Learning 2.0

Da clic para conocer más

DOMINIOS

DURACIÓN

40 Horas

DOMINIO 1

Conceptos y prácticas de seguridad.

MODALIDADES DISPONIBLES

DOMINIO 2

Controles de acceso.

• Presencial• Online(Clases en tiempo real)

DOMINIO 3

Identificación, monitoreo y análisis de riesgos.

El curso se imparte en línea mediante Zoom. Las y los participantes deben contar con un dispositivo con audio, video y buena conexión a internet. Las clases serán en tiempo real en los días y horarios publicados, sin grabaciones disponibles, y se limitarán al grupo en el que se inscriban.

DOMINIO 4

Respuesta de incidente y recuperación.

DOMINIO 5

Criptografía.

REQUISITOS PREVIOS

DOMINIO 6

Seguridad en la red y las comunicaciones.

Conocimiento previo en sistemas de TI.

DOMINIO 7

Seguridad de sistemas y aplicación.

PREPÁRATE CON NOSOTROS Y RECIBE FORMACIÓN PROFESIONAL DE CALIDAD. CYNTHUS es Official Training Partner de (ISC)2®, lo que asegura que cumple con los requisitos necesarios para brindarte materiales oficiales y la experiencia de capacitación más oportuna y actualizada en certificaciones de ISC2.

VENTAJAS PARTNER ACREDITADO

Somos Official Training Partner de ISC2.

Volver a secciones

SSCP® System Security Certified Practitioner

CONTENIDO

1. Conceptos y prácticas de seguridad

  • Cumplir con los códigos de ética
  • Planeación
  • Código de ética organizacional
  • Comprender los Conceptos de Seguridad.
  • Confidencialidad
  • Integridad
  • Disponibilidad
  • Responsabilidad
  • Privacidad
  • No repudio
  • Privilegio mínimo
  • Segregación de Funciones (SoD)
  • Identificar e Implementar Controles de Seguridad
  • Controles técnicos
  • Controles físicos
  • Controles administrativos
  • Evaluación del cumplimiento
  • Auditoría y revisión periódica
  • Documentar y Mantener Controles de Seguridad Funcionales
  • Controles disuasivos
  • Controles preventivos
  • Controles de detección
  • Controles correctivos
  • Compensación de controles
  • Participar en el Ciclo de Vida de la Gestión de Activos (Hardware, Software y Datos)
  • Proceso, planificación, diseño e iniciación
  • Desarrollo/Adquisición
  • Inventario y licencia
  • Implementación/Evaluación
  • Operación/Mantenimiento
  • Requisitos de archivo y conservación
  • Eliminación y destrucción
  • Participar en el Ciclo de Vida de la Gestión del Cambio
  • Gestión de cambios
  • Análisis de impacto de seguridad
  • Gestión de la configuración (CM)
  • Participar en la Implementación de Concienciación y Capacitación en Seguridad
  • Colaborar con las Operaciones de Seguridad Física

SSCP® System Security Certified Practitioner

2. Controles de acceso

  • Implementar y mantener métodos de autenticación
  • Autenticación de factor único/multifactor (MFA)
  • Inicio de sesión único (SSO)
  • Autenticación de dispositivos
  • Acceso federado
  • Admitir Arquitecturas de Confianza entre Redes
  • Relaciones de confianza
  • Internet, intranet y extranet
  • Conexiones de terceros
  • Participar en el Ciclo de Vida de la Gestión de Identidad
  • Autorización
  • Prueba
  • Aprovisionamiento/ Desaprovisionamiento
  • Mantenimiento
  • Derecho
  • Sistemas de gestión de acceso e identidad (IAM)
  • Comprender y Aplicar Controles de Acceso
  • Obligatorio
  • Discrecional
  • Basado en roles
  • Basado en reglas

3. Identificación, Monitoreo y Análisis de Riesgos

  • Comprender el proceso de gestión de riesgos
  • Visibilidad de riesgos e informes
  • Conceptos de gestión de riesgos
  • Marcos de gestión de riesgos
  • Tolerancia al riesgo
  • Tratamiento del riesgo
  • Comprender las Preocupaciones Legales y Reglamentarias
  • Participar en Actividades de Evaluación de Seguridad y Gestión de Vulnerabilidades
  • Pruebas de seguridad
  • Revisión de riesgos
  • Ciclo de vida de la gestión de vulnerabilidades
  • Operar y Monitorear Plataformas de Seguridad
  • Sistemas de origen
  • Eventos de interés
  • Gestión de registros
  • Agregación y correlación de eventos
  • Analizar los Resultados del Seguimiento
  • Líneas base y anomalías de seguridad
  • Visualizaciones, métricas y tendencias
  • Análisis de datos de eventos
  • Documentar y comunicar los hallazgos

SSCP® System Security Certified Practitioner

4. Respuesta de incidente y recuperación

  • Apoyar el ciclo de vida del incidente.
  • Preparación
  • Detección, análisis y escalamiento
  • Contención
  • Erradicación
  • Recuperación
  • Lecciones aprendidas/implementación de nuevas contramedidas
  • Comprender y Apoyar las Investigaciones Forenses
  • Principios legales y éticos
  • Manejo de pruebas
  • Informes de análisis
  • Comprender y Apoyar el Plan de Continuidad del Negocio (BCP) y el Plan de Recuperación ante Desastres (DRP)
  • Planes y procedimientos de respuesta a emergencias
  • Estrategias de procesamiento provisionales o alternativas
  • Planificación de la restauración
  • Implementación de respaldo y redundancia
  • Pruebas y ejercicios

5. Criptografía

  • Comprender la criptografía
  • Confidencialidad
  • Integridad y autenticidad
  • Sensibilidad de los datos (por ejemplo, información de identificación personal (PII), propiedad intelectual (IP), información de salud protegida (PHI))
  • Mejores prácticas reglamentarias y de la industria (p. ej., Estándares de seguridad de datos de la industria de tarjetas de pago (PCI-DSS), Organización Internacional de Normalización (ISO))
  • Aplicar Conceptos Criptográficos
  • Obligatorio
  • Salting
  • Cifrado simétrico/asimétrico/criptografía de curva elíptica (ECC)
  • No repudio (p. ej., firmas/certificados digitales, código de autenticación de mensajes basado en hash (HMAC), pistas de auditoría
  • Fuerza de los algoritmos y claves de cifrado (p. ej., Estándares de cifrado avanzados (AES), Rivest-Shamir-Adleman (RSA), claves de 256, 512, 1024 y 2048 bits)
  • Ataques criptográficos, criptoanálisis y contramedidas (por ejemplo, computación cuántica)
  • Comprender e Implementar Protocolos Seguros
  • Servicios y protocolos
  • Casos de uso comunes
  • Limitaciones y vulnerabilidades
  • Comprender la Infraestructura de Clave Pública (PKI)
  • Conceptos fundamentales de gestión de claves
  • Red de Confianza (WOT)

SSCP® System Security Certified Practitioner

6. Seguridad en la Red y las Comunicaciones

  • Comprender y aplicar conceptos fundamentales de networking
  • Modelos de interconexión de sistemas abiertos (OSI) y protocolo de control de transmisión/protocolo de Internet (TCP/IP)
  • Topologías de red
  • Relaciones de red (por ejemplo, peer-to-peer (P2P), cliente servidor)
  • Tipos de medios de transmisión (p. ej., alámbricos, inalámbricos)
  • Redes definidas por software (SDN) (por ejemplo, red de área amplia definida por software (SD-WAN), virtualización de red, automatización)
  • Puertos y protocolos de uso común
  • Comprender los Ataques de Red
  • Administrar los controles de acceso a la red
  • Controles, estándares y protocolos de acceso a la red
  • Operación y configuración de acceso remoto (p. ej., cliente ligero, red privada virtual (VPN))
  • Administrar la Seguridad de la Red
  • Ubicación lógica y física de los dispositivos de red (p. ej., en línea, pasiva, virtual)
  • Segmentación (p. ej., física/lógica, datos/plano de control, red de área local virtual (VLAN), lista de control de acceso (ACL), zonas de cortafuegos, microsegmentación)
  • Gestión segura de dispositivos
  • Operar y Configurar Dispositivos de Seguridad Basados en Red
  • Firewalls y servidores proxy (p. ej., métodos de filtrado, firewalls de aplicaciones web (WAF)) Sistemas de Detección de Intrusos (IDS) y Sistemas de Prevención de Intrusos (IPS)
  • Sistemas de detección/prevención de intrusos en la red
  • Enrutadores y conmutadores
  • Dispositivos de modelado de tráfico (por ejemplo, optimización de Red de Área Amplia (WAN), balanceo de carga)
  • Comunicaciones Inalámbricas Seguras
  • Tecnologías (por ejemplo, red celular, Wi-Fi, Bluetooth, Near-Field Communication (NFC))
  • Protocolos de autenticación y cifrado (p. ej., Privacidad Equivalente por Cable (WEP), Acceso protegido Wi-Fi (WPA), Protocolo de autenticación extensible (EAP))
  • Internet de las cosas (IoT)

SSCP® System Security Certified Practitioner

7. Seguridad de Sistemas y Aplicación

  • Identificar y analizar código y actividad maliciosa
  • Malware
  • Contramedidas de malware
  • Actividad maliciosa
  • Contramedidas para actividades maliciosas
  • Implementar y Operar la Seguridad del Dispositivo de Punto Final
  • Sistema de prevención de intrusiones basado en host (HIPS)
  • Firewalls basados en host
  • Lista blanca de aplicaciones
  • Cifrado de punto final (p. ej., cifrado de disco completo)
  • Módulo de plataforma segura (TPM)
  • Navegación segura
  • Detección y respuesta de punto final (EDR)
  • Administrar la Gestión de Dispositivos Móviles (MDM)
  • Técnicas de aprovisionamiento (p. ej., de propiedad corporativa, habilitado personalmente (COPE), trae tu propio dispositivo (BYOD))
  • Contenedorización
  • Cifrado
  • Gestión de aplicaciones móviles (MAM)
  • Comprender y Configurar la Seguridad en la Nube
  • Modelos de implementación (p. ej., público, privado, híbrido, comunitario)
  • Modelos de servicio (p. ej., infraestructura como servicio (IaaS), plataforma como servicio (PaaS) y Software como Servicio (SaaS)).
  • Virtualización (por ejemplo, hipervisor)
  • Inquietudes legales y reglamentarias (p. ej., privacidad, vigilancia, propiedad de los datos, jurisdicción, eDiscovery).
  • Almacenamiento, procesamiento y transmisión de datos (p. ej., archivado, recuperación, resiliencia)
  • Requisitos de terceros/subcontratación (p. ej., acuerdo de nivel de servicio (SLA), portabilidad de datos, destrucción de datos, auditoría)
  • Modelo de responsabilidad compartida
  • Operar y Mantener Entornos Virtuales Seguros
  • Hipervisor
  • Dispositivos virtuales
  • Contenedores
  • Continuidad y resiliencia
  • Ataques y contramedidas
  • Almacenamiento compartido

Volver a secciones

SSCP® System Security Certified Practitioner

EXAMEN

Duración: 3 horasIdioma: InglésPreguntas: 125Formato de examen: PresencialTipo de Examen: Opción Múltiple Puntuación mínima aprobatoria: Debe obtener de 700 a 1000 puntos. Los exámenes de certificación deben programarse y presentarse en un Pearson VUE Testing Center.

(Más información da clic en el botón)

En caso de NO aprobar el examen, puede volver a realizar el examen dentro de los siguientes 12 meses. Consulta las Políticas de retake establecidas por el Organismo Certificador AQUÍ.

(Más información da clic sobre el párrafo)

REQUISITOS DE CERTIFICACIÓN

(Más información acércate al botón)

» Aprobar el examen SSCP®.» Un año de experiencia en uno o más de los 7 dominios del ISC2 SSCP Common Body of Knowledge (CBK). - La obtención de un título de grado (licenciatura o máster) en informática, tecnología de la información (TI) o campos relacionados puede satisfacer hasta un año de la experiencia requerida. Los trabajos a tiempo parcial y las pasantías también pueden contar para el requisito de experiencia. - Un candidato que no tenga la experiencia requerida puede convertirse en Asociado de ISC2 aprobando el examen SSCP. El Asociado de ISC2 tendrá entonces 2 años para obtener la experiencia requerida. » Cubrir la cuota de membresía de 125.00 USD. Los certificados SSCP® son válidos por tres años. Una vez obtenida la certificación, se convierte en un miembro de la ISC2. Para mantener un certificado, se requiere de un mínimo de 30 créditos de Educación Profesional Continua (CPE) cada año, es decir, un total de 90 CPE en el periodo de 3 años y el pago de una cuota de mantenimiento anual (AMF*) de 125 USD.

(Más información da clic en el botón)

(Más información da clic en el botón)

(Más información da clic en el botón)

*Los miembros sólo pagan un único AMF de 125.00 USD independientemente del número de certificaciones que obtengan. La cuota para asociados es de 50.00 USD.

Volver a secciones

SSCP® System Security Certified Practitioner

BENEFICIOS PERSONALES Y EMPRESARIALES

ISC2 es la organización profesional de ciberseguridad líder en el mundo, por lo que suscertificaciones son reconocidas como el estándar global de excelencia.CISSP® permite demostrar su experiencia y resaltar su dominio de habilidades enseguridad de la información y ciberseguridad. Y para las orgqnizaciones, contar concolaboradores(as) certificados(as) significa que su organización está mejor preparadapara proteger sus infraestructuras y activos de información críticos, favoreciendo laintegridad organizacional ante clientes y partes interesadas.

Las y los profesionales certificados en SSCP® podrán diferenciarse por:

  • Contar con más oportunidades de carrera y crecimiento, ya que aumenta la visibilidad y el reconocimiento creando nuevas oportunidades profesionales.
  • Acceder a una red única de relacionamiento, al ser miembro de ISC2, con recursos exclusivos, herramientas educativas y oportunidades de establecer contactos estratégicos.
  • Poseer un amplio conocimiento, con un alcance más profundo y logrando una mejor comprensión del Cuerpo común de conocimiento (CBK®) en ciberseguridad.
  • Contar habilidades versátiles, desarrollan habilidades independientes aplicables a diferentes tecnologías y metodologías.
  • Posicionarse en puestos de liderazgo y funciones estratégicas, que les permiten percibir una mayor compensación económica.

CISM

Certified Information Security Manager

Certificado de Profesional Líder de Ciberseguridad

CURSOS RELACIONADOS

CCSP

Certified Cloud Security Professional

Da clic sobre el curso para conocer más

Diplomado en CIberseguridad y Análisis de Vulnerabilidades

Volver a secciones

SSCP

System Security Certified Practitioner

Hemos formado+ 3000 profesionalesen los últimos 4 años.

¿Estás listo para ser el siguiente?

CONDICIONES GENERALES

CUOTAS

» Para asegurar su participación en el curso, es indispensable que previo al inicio de este nos haga llegar su comprobante de pago.» Cuando exista una política por parte de su organización, respecto de pago posterior, seráobligatorio, presentar una Orden de Compra o una Carta Compromiso firmada por el responsable de pago, informando la fecha de pago, el monto y el concepto.» Formas de pago:

  • Cheque. A nombre de Grupo Cynthus, S.A. de C.V., entregado en las instalaciones de Cynthus.
  • Depósito bancario. Favor de hacerlo a nombre de Grupo Cynthus, S.A. de C.V.,

- BBVA Bancomer (Dólares) Cuenta 0132395843 Sucursal 3646 CLABE 012 18000132395843-2 SWIFT BCMRMXMMPYMBBVA- Bancomer (Moneda Nacional) Cuenta 0453764486 Sucursal 3646 CLABE 012 18000453764486-9

  • Tarjeta Bancaria. VISA y MASTERCARD, el cargo sólo se realiza en nuestras instalaciones.
  • PayPal. Desde nuestra página web o con orden revisada con el asesor(a) comercial asignado(a).

CAMBIOS, CANCELACIONES Y AUSENCIAS

» Todas nuestras fechas están sujetas a quórum, por lo que nos reservamos la confirmación o cambios. En caso de que el curso sea cancelado, se realizará el reintegro al 100% de su pago. » En caso de no asistir al curso o cancelar con menos de 5 días hábiles previos al inicio de este, deberá cubrirse una una cuota de $6,600.00 MXN ($300 USD) más IVA por persona, por gastos de operación. » Si requiere un cambio de fecha, deberá pagar $4,400.00 MXN ($200.00 USD) más IVA por persona, por gastos de operación. » Las cancelaciones recibidas por escrito con más de 5 días hábiles previos a la fecha de inicio del evento se reembolsarán en su totalidad (descontando la comisión en caso de que el pago se haya realizado por medio de PayPal).

CONDICIONES COMERCIALES

» Previo al curso es requisito indispensable que el participante envíe a su Ejecutivo(a) de venta el Formato de Registro al curso, con todos los datos completos. » Si tiene algún procedimiento para darnos de alta como proveedores agradeceremos nos lo haga saber, así como la documentación que requieren por parte de nosotros con el objetivo de agilizar los trámites correspondientes de pago.

Volver a secciones

GRUPO CYNTHUS, S.A. DE C.V.

World Trade Center

Piso 29, Oficina 26 Tel. 55 9000 5222 www.cynthus.com.mx contacto@cynthus.com.mx

SÍGUENOS @GRUPOCYNTHUS

Más de 50 cursos en nuestro portafolio

Descubre tu mejor opción de formación profesional.

Consultar próximas fechas

Consultar portafolio completo

¡Tu éxito es nuestra prioridad!

Estamos comprometidos con tu crecimiento profesional y nos aseguramos de que recibas el apoyo necesario para alcanzar tus metas. Por eso ofrecemos nuestra exclusiva Garantía de Aprendizaje: si cumples con los requisitos de asistencia y participación en nuestras clases pero no logras aprobar tu examen de certificación, tendrás la oportunidad de acceder como oyente al siguiente curso, ¡sin costo adicional!

Nuestros instructores son consultores y auditores con:

de experiencia laboral en el campo de instrucción. de experiencia como instructores en diferentes modalidades instruccionales.

+ 10 años

  • Elige nuestros cursos en modalidad presencial o virtual, con instructor en vivo en tiempo real.
  • Para las sesiones virtuales usamos herramientas y entornos digitales que facilitan el trabajo individual y en grupo, así como la resolución de dudas y el intercambio de información.
  • Horarios flexibles

Al estar avalados por organismos internacionales, las certificaciones obtenidas al prepararse con nuestros cursos, tiene validez oficial a nivel nacional e internacional.

Accede a nuestra metodología única CYNTHUS B-LEARNING 2.0 con las mejores herramientas y recursos de aprendizaje. Sesiones dinámicas con ejercicios tipo consultoría y casos reales.

  • Material complementario interactivo, que puede ser revisado en cualquier momento.
  • Exámenes de simulación
  • Insignias digitales por competencias.
Garantizamos cubrir todos los dominios necesarios para aprobar el examen, y desarrollamos habilidades y competencias aplicables a la realidad.

Adaptamos los contenidos de nuestros cursos, orientados a cubrir las necesidades específicas, con un diseño único y adaptado a la realidad de nuestros clientes.