E-MAIL
info@imtt.mx
Col. Napoles, Bénito Juárez, CDMX, C.P. 03810
Montecito #38 Piso 8
Estándares de Competencia
El Consejo Nacional de Normalización y Certificación de Competencias Laborales (CONOCER) de México ha desarrollado varios Estándares de Competencia (EC) relacionados con la ciberseguridad para certificar las habilidades, conocimientos y actitudes de las personas en el sector laboral. Algunos de los estándares de competencia de ciberseguridad más relevantes, identificados en el Registro Nacional de Estándares de Competencia (RENEC) de CONOCER, incluyen:

EC1544: Gestión integral de riesgos a la ciberseguridad.

Servir como referencia para la evaluación y certificación de las personas que se desempeñan en la gestión integral de riesgos a la ciberseguridad.

Competencias clave:
  • Identificar y analizar los activos de la información de una organización.
  • Realizar el análisis de riesgos de los activos.
  • Implementar la evaluación de amenazas priorizadas.
  • Desarrollar y elaborar el impacto de pérdida y el impacto del riesgo.
  • Diseñar la matriz de riesgo.
  • Plantificar, priorizar y mitigar riesgos de la información digital.
  • EC1566: Aplicación de principios básicos de ciberseguridad para usuario final en organizaciones.

    Servir como un referente para la evaluación y certificación de las personas en la aplicación de los principios básicos de ciberseguridad, enfocados en el usuario final dentro de una organización.

    Competencias clave:
    • Emplear y resguardar contraseñas aplicando principios de seguridad (por ejemplo, longitud, evitar palabras comunes).
    • Gestionar la autenticación de sesiones.
    • Emplear prácticas seguras para evitar riesgos de Ingeniería Social.
    • Reportar incidentes de seguridad.

    Otros Estándares Relacionados:

    El CONOCER también cuenta con estándares que abordan temas fundamentales que son la base para la ciberseguridad o son parte de la gestión tecnológica:

    • EC0156: Manejo básico del equipo de cómputo.
    • EC0157: Manejo de Internet y correo electrónico.
    • EC0190: Manejo de aplicaciones e información en equipo de cómputo, nivel básico.
    • EC1657: Implementación de tecnologías de Inteligencia Artificial (que requiere medidas de seguridad y privacidad).
    • 98-367: MTA: SECURITY FUNDAMENTALS (Estándar diseñado para evaluar competencias fundamentales en seguridad informática, desde comprender capas de
    • seguridad, seguridad de un sistema operativo, seguridad, etc.).