
Curso de Control de Acceso
Domine cada capa del control de acceso, desde las zonas de seguridad física y las tecnologías de credenciales hasta la arquitectura de Confianza Cero y IAM en la nube. Este curso brinda a los profesionales de la seguridad los marcos, las herramientas y el conocimiento práctico para diseñar, implementar y gobernar programas de control de acceso que realmente resistan bajo la presión del mundo real.
Qué vas a aprender:
Usted construirá un conocimiento completo y práctico del control de acceso en los dominios físico, lógico y administrativo. El curso abarca modelos de autorización centrales como RBAC, ABAC, MAC y DAC, y le muestra cómo aplicar cada uno en entornos empresariales. Aprenderá a gestionar identidades durante todo su ciclo de vida, ejecutar campañas de certificación de acceso y hacer cumplir el privilegio mínimo a escala. Los temas avanzados incluyen la arquitectura de Confianza Cero, el acceso adaptativo basado en riesgos, IAM en la nube y la gestión de accesos privilegiados. También desarrollará competencias en preparación para auditorías, mapeo de cumplimiento y respuesta a incidentes específicos de fallas en el control de acceso.
Cómo estudias de forma práctica Curso de Control de Acceso
Cómo practicas Curso de Control de Acceso
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos del control de acceso
Fundamentos del control de acceso
Lección 1 • Qué significa el control de acceso
Define el control de acceso y su función en la protección de activos. Fundamenta todo el contenido técnico posterior en una base conceptual compartida.
Lección 2 • Panorama del ciclo de vida del control de acceso
Presenta el aprovisionamiento, la revisión y la revocación como un ciclo continuo. Establece las expectativas para el proceso de gestión integral que se explora a lo largo del curso.
Lección 3 • Amenazas que aborda el control de acceso
Examina las amenazas internas, los atacantes externos y el uso indebido accidental. Conecta las categorías de amenazas con las contramedidas de control específicas que se presentan más adelante.
Lección 4 • Categorías y tipos de control de acceso
Distingue los controles físicos, lógicos y administrativos. Los estudiantes relacionan los tipos de control con escenarios organizacionales reales.
Lección 5 • Principios fundamentales de seguridad
Presenta el privilegio mínimo, la necesidad de conocer y la separación de funciones. Estos principios rigen cada decisión de control de acceso que se aborda más adelante en el curso.
Capítulo 2OcultarOcultar detallesVer detallesMecanismos de identidad y autenticación
Mecanismos de identidad y autenticación
Lección 1 • Gestión de contraseñas y credenciales
Aborda las políticas de contraseñas, el almacenamiento y la higiene de credenciales. Establece prácticas seguras de credenciales que sustentan todos los sistemas de autenticación.
Lección 2 • Factores y métodos de autenticación
Explica los factores de algo que usted sabe, algo que tiene y algo que es. Los estudiantes relacionan los tipos de factores con escenarios de amenaza que requieren diferentes niveles de garantía.
Lección 3 • Inicio de sesión único y federación
Presenta las arquitecturas de inicio de sesión único y los protocolos de identidad federada. Muestra cómo la autenticación centralizada reduce la proliferación de credenciales entre sistemas.
Lección 4 • Diseño de autenticación multifactor
Examina la combinación de factores para elevar la garantía sin degradar la usabilidad. Aplica directamente el conocimiento de factores a decisiones prácticas de implementación de autenticación multifactor.
Lección 5 • Establecimiento y gestión de identidades
Abarca la verificación de identidad, los identificadores únicos y los repositorios de identidad. Proporciona la base de identidad de la que dependen la autenticación y la autorización.
Capítulo 3OcultarOcultar detallesVer detallesModelos y políticas de autorización
Modelos y políticas de autorización
Lección 1 • Control de acceso obligatorio
Aborda el acceso basado en etiquetas y aplicado por políticas en entornos de control de acceso obligatorio. Conecta el control de acceso obligatorio con escenarios de alta garantía que requieren un control estricto del flujo de información.
Lección 2 • Control de acceso basado en atributos
Presenta la política como código utilizando atributos de sujeto, recurso y entorno. Demuestra la flexibilidad del control de acceso basado en atributos para decisiones dinámicas y sensibles al contexto.
Lección 3 • Control de acceso basado en roles
Enseña la definición de roles, la asignación y la jerarquía en el control de acceso basado en roles. Los estudiantes diseñan estructuras de roles que minimizan la acumulación de privilegios en entornos empresariales.
Lección 4 • Diseño de políticas y resolución de conflictos
Aborda la redacción de políticas de acceso claras y la resolución de reglas conflictivas. Garantiza que los estudiantes puedan producir documentos de políticas aplicables y auditables.
Lección 5 • Control de acceso discrecional
Explica la asignación de permisos gestionada por el propietario en sistemas de control de acceso discrecional. Los estudiantes identifican las fortalezas y debilidades del control de acceso discrecional en relación con las necesidades de control organizacional.
Capítulo 4OcultarOcultar detallesVer detallesSistemas de control de acceso físico
Sistemas de control de acceso físico
Lección 1 • Tecnologías de credenciales físicas
Examina llaves, tarjetas, llaveros y lectores biométricos. Los estudiantes seleccionan tecnologías de credenciales adecuadas a la sensibilidad de la zona y los requisitos de flujo de personas.
Lección 2 • Sistemas electrónicos de control de acceso
Abarca controladores, paneles e integración de herrajes de puerta. Conecta las tecnologías de credenciales con la infraestructura electrónica que aplica las decisiones de acceso.
Lección 3 • Integración de vigilancia y detección
Integra circuito cerrado de televisión, sensores de movimiento y alarmas con los sistemas de acceso. Muestra cómo las capas de detección compensan los intentos de elusión de controles.
Lección 4 • Gestión de visitantes y contratistas
Establece procesos para el otorgamiento de acceso temporal y requisitos de escolta. Aborda la brecha de alto riesgo entre el personal permanente y el personal transitorio.
Lección 5 • Zonas y perímetros de seguridad física
Define las zonas de seguridad desde áreas públicas hasta restringidas. Establece el marco de zonificación del que dependen las decisiones de ubicación de controles físicos.
Capítulo 5OcultarOcultar detallesVer detallesImplementación del control de acceso lógico
Implementación del control de acceso lógico
Lección 1 • Controles de acceso a nivel de aplicación
Examina la gestión de sesiones, la autorización de interfaz de programación de aplicaciones y la aplicación de permisos dentro de la aplicación. Extiende el control de acceso a la capa de aplicación donde reside la lógica de negocio.
Lección 2 • Control de acceso a la red
Aborda la segmentación, las reglas de cortafuegos y el control de admisión a la red. Los estudiantes diseñan controles a nivel de red que restringen el movimiento lateral.
Lección 3 • Control de acceso a bases de datos
Abarca los privilegios de usuario de base de datos, las vistas y la seguridad a nivel de fila. Protege los datos sensibles en la capa de almacenamiento independientemente de los controles de aplicación.
Lección 4 • Controles de acceso a sistemas operativos
Abarca permisos de archivos, cuentas de usuario y gestión de privilegios en plataformas de sistemas operativos. Fundamenta la implementación del control lógico en la capa de aplicación más básica.
Lección 5 • Gestión de accesos privilegiados
Se enfoca en controlar, monitorear y auditar las cuentas con altos privilegios. Aborda la categoría de acceso de mayor riesgo en cualquier entorno.
Capítulo 6OcultarOcultar detallesVer detallesGobierno y administración de identidades
Gobierno y administración de identidades
Lección 1 • Controles de segregación de funciones
Identifica combinaciones de permisos conflictivas y aplica la separación. Previene el fraude y el error al garantizar que ningún usuario controle un proceso sensible completo.
Lección 2 • Certificación y recertificación de accesos
Abarca campañas de revisión periódica donde los gestores validan los derechos de los usuarios. Detecta la acumulación de privilegios y asegura el cumplimiento continuo con la política de privilegio mínimo.
Lección 3 • Procesos de incorporación, movimiento y desvinculación
Define las acciones de acceso desencadenadas por la contratación, los cambios de rol y las salidas. Asegura que los derechos de acceso permanezcan sincronizados con el estado laboral durante todo el ciclo de vida.
Lección 4 • Ingeniería y gestión de roles
Enseña la minería y el mantenimiento de roles de arriba hacia abajo y de abajo hacia arriba. Produce un catálogo de roles limpio y mantenible que reduce la carga administrativa.
Lección 5 • Flujos de trabajo de solicitud y aprobación de acceso
Diseña procesos estructurados de solicitud, aprobación y cumplimiento. Reemplaza la concesión de acceso informal por flujos de trabajo auditables y basados en políticas.
Capítulo 7OcultarOcultar detallesVer detallesMonitoreo, auditoría y respuesta a incidentes
Monitoreo, auditoría y respuesta a incidentes
Lección 1 • Respuesta a incidentes relacionados con el acceso
Aplica las fases de respuesta a incidentes específicamente a eventos de acceso no autorizado. Los estudiantes ejecutan pasos de contención y erradicación que detienen el abuso de acceso en curso.
Lección 2 • Informes y métricas
Define métricas clave de control de acceso y periodicidad de informes para la dirección. Convierte los datos operativos en visibilidad a nivel de gobierno y apoyo a la toma de decisiones.
Lección 3 • Monitoreo y detección de anomalías
Aplica líneas base de comportamiento y reglas de alerta para identificar accesos sospechosos. Traduce datos de registro sin procesar en inteligencia de seguridad procesable.
Lección 4 • Registro de acceso y gestión de registros
Define qué eventos de acceso registrar, dónde almacenarlos y durante cuánto tiempo conservarlos. Crea la base probatoria para todas las actividades de detección e investigación.
Lección 5 • Auditoría de control de acceso
Estructura auditorías internas y externas de la efectividad del control de acceso. Produce evidencia de auditoría que satisface los requisitos de revisión regulatoria y de gestión.
Capítulo 8OcultarOcultar detallesVer detallesEstrategias de control de acceso avanzadas y emergentes
Estrategias de control de acceso avanzadas y emergentes
Lección 1 • Estrategia y hoja de ruta del control de acceso
Sintetiza el contenido del curso en una hoja de ruta de mejora estratégica. Los estudiantes evalúan la madurez del estado actual y priorizan las inversiones para la máxima reducción de riesgos.
Lección 2 • Control de acceso adaptativo y basado en riesgo
Presenta decisiones de acceso dinámicas impulsadas por señales de riesgo en tiempo real. Permite la aplicación de controles sensibles al contexto que restringen o flexibilizan el acceso según las condiciones actuales.
Lección 3 • Principios de la arquitectura de confianza cero
Deconstruye el nunca confiar, siempre verificar como una filosofía arquitectónica. Los estudiantes rediseñan los supuestos de acceso para eliminar la confianza implícita en redes y usuarios.
Lección 4 • Identidad descentralizada y credenciales verificables
Explora la identidad autosoberana y la verificación criptográfica de credenciales. Prepara a los estudiantes para modelos de identidad que transfieren el control de las autoridades centrales a los usuarios.
Lección 5 • Modelos de control de acceso en la nube
Aborda la responsabilidad compartida, la gestión de identidades y accesos en la nube y las políticas basadas en recursos. Extiende la competencia de control de acceso a entornos nativos de la nube e híbridos.
Tu certificado válido de finalización
Este curso es para ti:
Administradores de TI: listos para formalizar el control de acceso más allá de la gestión básica de usuarios.
Analistas de seguridad: que buscan profundizar su experiencia en gobierno de identidades y auditoría.
Oficiales de cumplimiento: que necesitan fluidez técnica para evaluar la efectividad del control de acceso.
Ingenieros de redes: que se expanden hacia roles de seguridad que requieren competencias en arquitectura de acceso.
Personas en transición de carrera: que migran hacia la ciberseguridad desde soporte de TI o administración de sistemas.
Gestores de riesgos: que buscan una comprensión práctica de los controles que evalúan sobre el papel.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... les agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en Ecuador?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















