Hola, mi nombre es Javier, profesor de Beta, Ingeniero Informático, con una larga experiencia profesional y docente. Colaboro con la academia desde hace casi 10 años en diversos cursos relacionados con la informática.
Voy a intentar explicaros en qué consiste el certificado de Seguridad Informática y su utilidad, desde el punto de vista personal y sobre todo profesional.
Para ello, vamos a tratar de resolver algunas preguntas que os podéis estar haciendo.
-
¿En qué consiste un Certificado de Profesionalidad de Seguridad Informática?
Se trata de una formación de nivel 3 dentro del Sistema Nacional de Cualificaciones Profesionales del Catálogo Nacional y a la Comunidad, el cual equivaldría a un grado superior de FP.
Pertenece a la Familia Profesional de Informática y Comunicaciones. Consta de cinco módulos teóricos y uno de prácticas, cada uno de estos módulos son como las asignaturas de otros estudios oficiales. Otra ventaja es que podemos obtener el certificado en 6 meses aproximadamente, los títulos de técnico superior necesitan un mínimo de 2 años.
Se puede acceder por dos vías. O bien teniendo el título de bachiller o técnico superior (de cualquier especialidad). O bien si se tiene un certificado de profesionalidad de nivel 2 o superior de la misma familia.
Los Certificados Profesionales una vez superados nos otorgan un título que acredita que hemos obtenido ciertas capacidades que son útiles para desarrollar ciertos trabajos. Por ello se han adaptado los Certificados a la mayoría de puestos de trabajo que podemos desempeñar.
-
¿Pero, qué capacidades voy a obtener cursando este certificado?
Siendo más concretos voy a intentar destacar algunas de ellas:
- Conocer qué niveles de seguridad están implicados según los planes de implantación de la organización.
- Implementar mecanismos de accesos físicos y lógicos a los Sistemas de Información
- Configurar y administrar un cortafuegos, según las especificaciones.
- Utilizar herramientas de auditoría y detección de vulnerabilidades.
- Aplicar procedimientos relativos al cumplimiento de la normativa vigente
- Planificar e implantar sistemas de Detección de Intrusos.
- Implantar servicios criptográficos según especificaciones de servicios implicados.
- Conocer procedimientos de administración de dispositivos de almacenamiento para ofrecer un sistema seguro, íntegro y disponible.
-
Y exactamente, ¿cuánto tiempo voy a tener que dedicar?
Esta pregunta, en informática, siempre es difícil de contestar. Porque depende mucho de los conocimientos previos que tengamos de informática y de la normativa vigente. El curso, sumando las horas de sus módulos son 420 horas (a parte las prácticas). Y estas horas deben ser suficientes para aprender los conceptos básicos del curso.
-
¿En qué consisten los exámenes?
Mi experiencia en la impartición de los mismos es que con las horas que se dedican en clase (entre 4 a 6 horas diarias, formato presencial) es suficiente. Pero el curso abarca conceptos técnicos (seguridad física y lógica) y conceptos legales (protección de datos), depende de nuestro perfil hay que dedicar más tiempo a aquellos conceptos que desconocemos más.
Durante el curso se realizan una serie de ejercicios prácticos evaluables. Y un examen escrito al finalizar cada uno de los módulos. Dependiendo de los módulos puede ser tipo test. Pero haciendo las prácticas de clase y teniendo claras las explicaciones los exámenes no son difíciles, al contrario. Pero estos son necesarios para poder evaluar individualmente el nivel y las capacidades alcanzados por los alumnos.
-
¿Qué perfil es el indicado para cursar este Certificado?
Este certificado es un tipo de certificado abierto a muchos perfiles. Hay que tener en cuenta la dualidad del certificado, con una carga técnica (informática) y legal (Protección de datos y estándares de seguridad).
Por tanto, es un certificado apto para la mayoría de las personas ya que de una manera u otra todas las empresas están implicadas en controlar la seguridad de su información.
-
Y cuándo acabe qué… ¿Tendré salidas laborales?
La informática es una de las especialidades con más salida laboral hoy en día. Además podemos mirarlo desde diversos puntos de vista. Pensemos que como comentaba en otra pregunta, todas las empresas sin excepción tienen la misión de vigilar y custodiar sus propios sistemas de información, al igual que custodian sus otros bienes.
Las empresas, durante la revolución digital que estamos viviendo en los últimos años, están dándose cuenta de la importancia que tiene la información es sus procesos, de fabricación, de ventas, de logística, de contabilidad etc. Por tanto, el Sistema Informático es totalmente transversal e implica a toda la empresa, todos los procesos y por tanto a todos los empleados.
La última Ley de Protección de datos, trasposición de la directiva europea homónima, además, obliga a las empresas a esa vigilancia, y a esa custodia siendo responsables de cualquier fallo (pérdida o fuga) de información que puedan tener y que implique a terceros. Por ello ha aparecido la figura del DPO (nueva figura) que es el responsable de la Seguridad Informática de la empresa y que requiere de conocimientos técnicos y legales. Qué son las materias que estudiamos en el certificado.
Las empresas para poder saber sus niveles de protección en cuanto a seguridad están acudiendo a los estándares que han aparecido para poder medirlas de la manera más objetiva posible. Es estándar es principalmente la ISO 27002. Cumplir estos estándares requiere años de preparación y su mantenimiento a medio y largo plazo. Por tanto también es un nicho interesante, ya que las empresas requieren personal cualificado para poder obtener niveles de seguridad suficientes.