Temario del curso
Fundamentos, Ingeniería Social y Entorno de Trabajo
Módulo 1: Fundamentos de la ciberseguridad para empleados
-
Introducción a las amenazas: Qué es la ciberseguridad y por qué cada empleado es importante.
-
Higiene digital y gestión de contraseñas: Creación de contraseñas fuertes, uso de gestores de contraseñas y la regla de "una contraseña por servicio".
-
Políticas de escritorio limpio y pantalla limpia: Seguridad de la información física en el espacio de la oficina.
Módulo 2: Phishing e Ingeniería Social – Cómo reconocer las amenazas
-
La psicología del ataque: Qué es la ingeniería social y por qué los cibercriminales se basan en la urgencia, el miedo o la autoridad (fraude del CEO, BEC).
-
Anatomía del phishing: Cómo analizar encabezados de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).
-
Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).
Módulo 3: Trabajo remoto y móvil seguro
-
Seguridad de red: Por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.
-
Protección de dispositivos: Cifrado de disco, bloqueo de pantalla y evitar unidades USB desconocidas.
-
Política BYOD (Bring Your Own Device): Reglas para el uso de teléfonos inteligentes personales con fines comerciales y separación de datos.
Herramientas, Ley y Respuesta a Incidentes
Módulo 4: Ciberseguridad en el entorno Microsoft 365
-
Iniciar sesión y verificación: Aplicación práctica de la Autenticación Multifactor (MFA/2FA) para el acceso a cuentas.
-
Compartir datos de forma segura: Gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitando el acceso de "cualquiera con el enlace").
-
Comunicación y colaboración: Uso seguro de Microsoft Teams (invitación de invitados externos, control de archivos compartidos).
Módulo 5: Protección de datos personales y RGPD en la práctica
-
Clasificación de la información: Cómo distinguir entre datos públicos, confidenciales, sensibles y personales.
-
RGPD en el trabajo diario: Errores comunes que conducen a fugas de datos personales (p. ej., enviar correos al destinatario equivocado, no usar CCO).
-
Compartir y destruir datos: Reglas para la transferencia segura de información a terceros y la eliminación permanente de documentos.
Módulo 6: Respuesta a incidentes de seguridad
-
Identificación de incidentes: Qué constituye una violación (pérdida del teléfono, ransomware bloqueando el computador, clic en un enlace de phishing).
-
Procedimientos de notificación: A quién informar y en qué plazo (el rol del Helpdesk de TI, el Representante de Seguridad y el Delegado de Protección de Datos).
-
Reglas de oro de la reacción: Desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" por cuenta propia o la eliminación de evidencia.
Requerimientos
-
Habilidades básicas en computadoras y navegadores web.
-
Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).
-
No se requiere conocimiento especializado en TI; todos los conceptos técnicos se explican desde la perspectiva del valor empresarial y de los procesos cotidianos.
Audiencia
- Todos los empleados de oficina y administrativos, así como la gestión intermedia, independientemente de su departamento.
- Esta capacitación se recomienda especialmente a los trabajadores híbridos o totalmente remotos.
- Usuarios cotidianos del ecosistema Microsoft 365.
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática