Temario del curso
Fundamentos, ingeniería social y entorno de trabajo
Módulo 1: Fundamentos de ciberseguridad para empleados
-
Introducción a las amenazas: qué es la ciberseguridad y por qué cada empleado importa.
-
Higiene digital y gestión de contraseñas: creación de contraseñas fuertes, uso de administradores de contraseñas y la regla de "una contraseña por servicio".
-
Políticas de escritorio limpio y pantalla limpia: seguridad de la información física en el espacio de la oficina.
Módulo 2: Phishing e ingeniería social – Cómo reconocer las amenazas
-
La psicología del ataque: qué es la ingeniería social y por qué los cibercriminales se apoyan en la urgencia, el miedo o la autoridad (fraude del CEO, BEC).
-
La anatomía del phishing: cómo analizar cabeceras de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).
-
Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).
Módulo 3: Trabajo remoto y móvil seguro
-
Seguridad de red: por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.
-
Protección de dispositivos: cifrado de disco, bloqueo de pantalla y evitar unidades USB desconocidas.
-
Política de "Trae tu propio dispositivo" (BYOD): reglas para el uso de teléfonos móviles privados con fines comerciales y separación de datos.
Herramientas, ley y respuesta a incidentes
Módulo 4: Ciberseguridad en el entorno Microsoft 365
-
Iniciar sesión y verificación: aplicación práctica de la Autenticación Multifactor (MFA/2FA) para el acceso a la cuenta.
-
Compartir datos de forma segura: gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitar el acceso de "cualquiera con el enlace").
-
Comunicación y colaboración: uso seguro de Microsoft Teams (invitar a invitados externos, control de archivos compartidos).
Módulo 5: Protección de datos personales y RGPD en la práctica
-
Clasificación de la información: cómo distinguir entre datos públicos, confidenciales, sensibles y personales.
-
RGPD en el trabajo diario: errores comunes que llevan a la fuga de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).
-
Compartir y destruir datos: reglas para transferir información de forma segura a terceros y eliminar documentos permanentemente.
Módulo 6: Respuesta a incidentes de seguridad
-
Identificación de incidentes: qué constituye una violación (perder un teléfono, ransomware que bloquea una computadora, hacer clic en un enlace de phishing).
-
Procedimientos de reporte: a quién informar y en qué plazo (el papel del Helpdesk de TI, el Delegado de Seguridad y el Oficial de Protección de Datos).
-
Reglas de oro de reacción: desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" caseras o la eliminación de pruebas.
Requerimientos
-
Habilidades básicas en computación y navegador web.
-
Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).
-
No se requieren conocimientos especializados de TI: todos los conceptos técnicos se explican desde la perspectiva del valor empresarial y los procesos cotidianos.
Público objetivo
- Todos los empleados de oficina y administrativos, así como los directores de nivel medio, independientemente de su departamento.
- Esta formación se recomienda especialmente para los trabajadores híbridos o totalmente remotos.
- Usuarios cotidianos del ecosistema Microsoft 365.
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática