GRC — Identidad Digital y Gestión de Accesos

La identidad es el nuevo perímetro de seguridad. En un mundo donde los usuarios acceden a sistemas desde cualquier lugar y dispositivo, controlar quién es quién y qué puede hacer cada uno se ha convertido en uno de los pilares de la ciberseguridad moderna. Este módulo te forma en la gestión de identidades digitales: desde el cumplimiento del reglamento eIDAS2 hasta las arquitecturas de federación de identidades y el emergente modelo de identidad autosoberana.

eIDAS2: identidad electrónica y servicios de confianza en Europa

Objetivos, alcance y niveles de seguridad del reglamento eIDAS2

Comprende en profundidad el reglamento eIDAS2 (electronic IDentification, Authentication and trust Services), el marco europeo que regula las identidades electrónicas y los servicios de confianza en el mercado único digital. Aprende a distinguir sus tres niveles de seguridad —bajo, sustancial y alto— y entiende qué implica cada uno para las organizaciones que operan en el entorno digital europeo.

Servicios de confianza: firma electrónica, sellos y autenticación

Explora los servicios de confianza regulados por eIDAS2: firmas electrónicas, sellos electrónicos, marcas de tiempo y servicios de autenticación. Aprende los requisitos que deben cumplir los prestadores de estos servicios y cómo las organizaciones pueden implementarlos y gestionarlos para aprovechar las oportunidades de la transformación digital mientras cumplen con la normativa.

Identidades modernas: federación, OAuth, OpenID Connect y autosoberanía

Federación de identidades: OAuth, OpenID Connect y SAML

En entornos donde los usuarios gestionan múltiples identidades en distintas plataformas, la federación de identidades es la solución. Aprende a implementar los estándares más utilizados —OAuth, OpenID Connect y SAML— para asegurar el acceso a sistemas y datos de forma centralizada, segura e interoperable. Comprende sus diferencias, sus casos de uso específicos y cómo integrarlos en arquitecturas de seguridad modernas, en conexión con lo trabajado en el módulo de Arquitectura de Comunicaciones y Seguridad.

Identidades autosoberanas (SSI) y blockchain

El modelo de identidad del futuro devuelve el control al usuario. Descubre el concepto de identidades autosoberanas (Self-Sovereign Identity, SSI), donde los individuos gestionan sus propias credenciales digitales sin depender de intermediarios centralizados. Explora las tecnologías subyacentes —blockchain, credenciales verificables y DID (Decentralized Identifiers)— y los casos de uso reales que están empezando a transformar la forma en que las organizaciones y los ciudadanos gestionan su identidad digital.