Ponte en Contacto
 Duración 14 horas

Temario del curso

Fundamentos, ingeniería social y entorno de trabajo

Módulo 1: Fundamentos de ciberseguridad para empleados

  • Introducción a las amenazas: qué es la ciberseguridad y por qué cada empleado importa.

  • Higiene digital y gestión de contraseñas: creación de contraseñas fuertes, uso de administradores de contraseñas y la regla de "una contraseña por servicio".

  • Políticas de escritorio limpio y pantalla limpia: seguridad de la información física en el espacio de la oficina.

Módulo 2: Phishing e ingeniería social – Cómo reconocer las amenazas

  • La psicología del ataque: qué es la ingeniería social y por qué los cibercriminales se apoyan en la urgencia, el miedo o la autoridad (fraude del CEO, BEC).

  • La anatomía del phishing: cómo analizar cabeceras de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).

  • Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).

Módulo 3: Trabajo remoto y móvil seguro

  • Seguridad de red: por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.

  • Protección de dispositivos: cifrado de disco, bloqueo de pantalla y evitar unidades USB desconocidas.

  • Política de "Trae tu propio dispositivo" (BYOD): reglas para el uso de teléfonos móviles privados con fines comerciales y separación de datos.


Herramientas, ley y respuesta a incidentes

Módulo 4: Ciberseguridad en el entorno Microsoft 365

  • Iniciar sesión y verificación: aplicación práctica de la Autenticación Multifactor (MFA/2FA) para el acceso a la cuenta.

  • Compartir datos de forma segura: gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitar el acceso de "cualquiera con el enlace").

  • Comunicación y colaboración: uso seguro de Microsoft Teams (invitar a invitados externos, control de archivos compartidos).

Módulo 5: Protección de datos personales y RGPD en la práctica

  • Clasificación de la información: cómo distinguir entre datos públicos, confidenciales, sensibles y personales.

  • RGPD en el trabajo diario: errores comunes que llevan a la fuga de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).

  • Compartir y destruir datos: reglas para transferir información de forma segura a terceros y eliminar documentos permanentemente.

Módulo 6: Respuesta a incidentes de seguridad

  • Identificación de incidentes: qué constituye una violación (perder un teléfono, ransomware que bloquea una computadora, hacer clic en un enlace de phishing).

  • Procedimientos de reporte: a quién informar y en qué plazo (el papel del Helpdesk de TI, el Delegado de Seguridad y el Oficial de Protección de Datos).

  • Reglas de oro de reacción: desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" caseras o la eliminación de pruebas.

Requerimientos

  • Habilidades básicas en computación y navegador web.

  • Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).

  • No se requieren conocimientos especializados de TI: todos los conceptos técnicos se explican desde la perspectiva del valor empresarial y los procesos cotidianos.

Público objetivo

  • Todos los empleados de oficina y administrativos, así como los directores de nivel medio, independientemente de su departamento.
  • Esta formación se recomienda especialmente para los trabajadores híbridos o totalmente remotos.
  • Usuarios cotidianos del ecosistema Microsoft 365.

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas