Temario del curso
Fundamentos, Ingeniería Social y Entorno de Trabajo
Módulo 1: Fundamentos de la ciberseguridad para empleados
-
Introducción a las amenazas: Qué es la ciberseguridad y por qué cada empleado es importante.
-
Higiene digital y gestión de contraseñas: Creación de contraseñas fuertes, uso de gestores de contraseñas y la regla de "una contraseña por servicio".
-
Políticas de escritorio limpio y pantalla limpia: Seguridad de la información física en el espacio de oficina.
Módulo 2: Phishing e Ingeniería Social – Cómo reconocer amenazas
-
La psicología del ataque: Qué es la ingeniería social y por qué los ciberdelincuentes dependen de la urgencia, el miedo o la autoridad (Fraude del CEO, BEC).
-
Anatomía del phishing: Cómo analizar encabezados de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).
-
Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).
Módulo 3: Trabajo remoto y móvil seguro
-
Seguridad de red: Por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.
-
Protección de dispositivos: Cifrado de discos, bloqueo de pantalla y evitar unidades USB desconocidas.
-
Política de Traer Tu Propio Dispositivo (BYOD): Reglas para el uso de teléfonos móviles privados con fines empresariales y separación de datos.
Herramientas, Ley y Respuesta a Incidentes
Módulo 4: Ciberseguridad en el entorno Microsoft 365
-
Iniciar sesión y verificación: Aplicación práctica de la Autenticación de Múltiples Factores (MFA/2FA) para el acceso a cuentas.
-
Compartir datos de forma segura: Gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitando el acceso "cualquiera con el enlace").
-
Comunicación y colaboración: Uso seguro de Microsoft Teams (invitar a invitados externos, control de archivos compartidos).
Módulo 5: Protección de datos personales y RGPD en la práctica
-
Clasificación de la información: Cómo distinguir entre datos públicos, confidenciales, sensibles y personales.
-
RGPD en el trabajo diario: Errores comunes que conducen a filtraciones de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).
-
Compartir y destruir datos: Reglas para la transferencia segura de información a terceros y la eliminación permanente de documentos.
Módulo 6: Respuesta a incidentes de seguridad
-
Identificación de incidentes: Qué constituye una vulneración (pérdida de un teléfono, ransomware que bloquea el computador, clic en un enlace de phishing).
-
Procedimientos de informe: A quién informar y en qué plazo (el rol del Helpdesk IT, el Delegado de Seguridad y el Delegado de Protección de Datos).
-
Reglas de oro de reacción: Desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" DIY o la eliminación de pruebas.
Requerimientos
-
Conocimientos básicos de informática y de navegadores web.
-
Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).
-
No se requiere conocimiento IT especializado: todos los conceptos técnicos se explican desde la perspectiva del valor de negocio y los procesos cotidianos.
Público objetivo
- Todos los empleados de oficina y administrativos, así como los managers de nivel medio, independientemente de su departamento.
- Esta formación es especialmente recomendada para trabajadores híbridos o totalmente remotos.
- Usuarios cotidianos del ecosistema Microsoft 365.
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática