Ponte en Contacto
 Duración 14 horas

Temario del curso

Fundamentos, Ingeniería Social y Entorno de Trabajo

Módulo 1: Fundamentos de la ciberseguridad para empleados

  • Introducción a las amenazas: Qué es la ciberseguridad y por qué cada empleado es importante.

  • Higiene digital y gestión de contraseñas: Creación de contraseñas fuertes, uso de gestores de contraseñas y la regla de "una contraseña por servicio".

  • Políticas de escritorio limpio y pantalla limpia: Seguridad de la información física en el espacio de oficina.

Módulo 2: Phishing e Ingeniería Social – Cómo reconocer amenazas

  • La psicología del ataque: Qué es la ingeniería social y por qué los ciberdelincuentes dependen de la urgencia, el miedo o la autoridad (Fraude del CEO, BEC).

  • Anatomía del phishing: Cómo analizar encabezados de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).

  • Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).

Módulo 3: Trabajo remoto y móvil seguro

  • Seguridad de red: Por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.

  • Protección de dispositivos: Cifrado de discos, bloqueo de pantalla y evitar unidades USB desconocidas.

  • Política de Traer Tu Propio Dispositivo (BYOD): Reglas para el uso de teléfonos móviles privados con fines empresariales y separación de datos.


Herramientas, Ley y Respuesta a Incidentes

Módulo 4: Ciberseguridad en el entorno Microsoft 365

  • Iniciar sesión y verificación: Aplicación práctica de la Autenticación de Múltiples Factores (MFA/2FA) para el acceso a cuentas.

  • Compartir datos de forma segura: Gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitando el acceso "cualquiera con el enlace").

  • Comunicación y colaboración: Uso seguro de Microsoft Teams (invitar a invitados externos, control de archivos compartidos).

Módulo 5: Protección de datos personales y RGPD en la práctica

  • Clasificación de la información: Cómo distinguir entre datos públicos, confidenciales, sensibles y personales.

  • RGPD en el trabajo diario: Errores comunes que conducen a filtraciones de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).

  • Compartir y destruir datos: Reglas para la transferencia segura de información a terceros y la eliminación permanente de documentos.

Módulo 6: Respuesta a incidentes de seguridad

  • Identificación de incidentes: Qué constituye una vulneración (pérdida de un teléfono, ransomware que bloquea el computador, clic en un enlace de phishing).

  • Procedimientos de informe: A quién informar y en qué plazo (el rol del Helpdesk IT, el Delegado de Seguridad y el Delegado de Protección de Datos).

  • Reglas de oro de reacción: Desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" DIY o la eliminación de pruebas.

Requerimientos

  • Conocimientos básicos de informática y de navegadores web.

  • Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).

  • No se requiere conocimiento IT especializado: todos los conceptos técnicos se explican desde la perspectiva del valor de negocio y los procesos cotidianos.

Público objetivo

  • Todos los empleados de oficina y administrativos, así como los managers de nivel medio, independientemente de su departamento.
  • Esta formación es especialmente recomendada para trabajadores híbridos o totalmente remotos.
  • Usuarios cotidianos del ecosistema Microsoft 365.

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas