Temario del curso
Fundamentos, Ingeniería Social y el Entorno de Trabajo
Módulo 1: Bases de la Ciberseguridad para Empleados
-
Introducción a las amenazas: Qué es la ciberseguridad y por qué importa cada empleado.
-
Higiene digital y gestión de contraseñas: Creación de contraseñas fuertes, uso de gestores de contraseñas y la regla de «una contraseña por servicio».
-
Políticas de escritorio y pantalla vacíos: Seguridad de la información física en el espacio de oficina.
Módulo 2: Phishing e Ingeniería Social – Cómo Reconocer Amenazas
-
Psicología del ataque: Qué es la ingeniería social y por qué los ciberdelincuentes confían en la urgencia, el miedo o la autoridad (Fraude del CEO, BEC).
-
Anatomía del phishing: Cómo analizar encabezados de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos reales).
-
Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).
Módulo 3: Trabajo Remoto y Móvil Seguro
-
Seguridad de red: Por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.
-
Protección de dispositivos: Cifrado de discos, bloqueos de pantalla y evitar unidades USB desconocidas.
-
Política BYOD (Bring Your Own Device): Reglas para el uso de teléfonos personales con fines de negocio y separación de datos.
Herramientas, Legislación y Respuesta ante Incidentes
Módulo 4: Ciberseguridad en el Entorno de Microsoft 365
-
Inicios de sesión y verificación: Aplicación práctica de la Autenticación Multifactor (MFA/2FA) para el acceso a cuentas.
-
Compartir datos de forma segura: Gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitando el acceso de «cualquiera con el enlace»).
-
Comunicación y colaboración: Uso seguro de Microsoft Teams (invitación de invitados externos, control de archivos compartidos).
Módulo 5: Protección de Datos Personales y RGPD en la Práctica
-
Clasificación de la información: Cómo distinguir datos públicos de confidenciales, sensibles y personales.
-
RGPD en el trabajo diario: Errores comunes que llevan a brechas de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).
-
Compartir y destruir datos: Reglas para la transferencia segura de información a terceros y la eliminación permanente de documentos.
Módulo 6: Respuesta ante Incidentes de Seguridad
-
Identificación de incidentes: Qué constituye una brecha (pérdida de un teléfono, ransomware bloqueando una computadora, hacer clic en un enlace de phishing).
-
Procedimientos de reporte: A quién informar y en qué plazo (el papel de la Mesa de Ayuda TI, el Delegado de Seguridad y el DPO).
-
Reglas de oro de reacción: Desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente los «arreglos» propios o la eliminación de evidencias.
Requerimientos
-
Conocimientos básicos de computación y navegación web.
-
Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).
-
No se requieren conocimientos específicos de TI; todos los conceptos técnicos se explican desde la perspectiva del valor comercial y los procesos cotidianos.
Público objetivo
- Todos los empleados administrativos y de oficina, así como los gerentes intermedios, independientemente de su departamento.
- Se recomienda encarecidamente esta formación para trabajadores híbridos o totalmente remotos.
- Usuarios cotidianos del ecosistema Microsoft 365.
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática