Temario del curso
Fundamentos, Ingeniería Social y el Entorno de Trabajo
Módulo 1: Bases de la ciberseguridad para empleados
-
Introducción a las amenazas: qué es la ciberseguridad y por qué cada empleado importa.
-
Higiene digital y gestión de contraseñas: creación de contraseñas fuertes, uso de administradores de contraseñas y la regla de "una contraseña por servicio".
-
Políticas de escritorio y pantalla despejados: seguridad de la información física en el espacio de oficina.
Módulo 2: Phishing e Ingeniería Social – Cómo reconocer amenazas
-
La psicología del ataque: qué es la ingeniería social y por qué los ciberdelincuentes se apoyan en la urgencia, el miedo o la autoridad (Fraude de CEO, BEC).
-
Anatomía del phishing: cómo analizar encabezados de mensajes, enlaces ocultos y adjuntos maliciosos (ejercicios basados en ejemplos auténticos).
-
Otros vectores de ataque: Vishing (phishing por voz) y Smishing (phishing por SMS).
Módulo 3: Trabajo remoto y móvil seguro
-
Seguridad de red: por qué las redes Wi-Fi públicas (en cafeterías, trenes) son peligrosas y cómo usar correctamente una VPN.
-
Protección de dispositivos: cifrado de disco, bloqueo de pantalla y evitar unidades USB desconocidas.
-
Política BYOD (Bring Your Own Device): reglas para el uso de teléfonos inteligentes personales con fines empresariales y separación de datos.
Herramientas, Ley y Respuesta a Incidentes
Módulo 4: Ciberseguridad en el entorno de Microsoft 365
-
Inicio de sesión y verificación: aplicación práctica de la Autenticación Multifactor (MFA/2FA) para el acceso a cuentas.
-
Compartimiento seguro de datos: gestión de permisos de archivos y carpetas en OneDrive y SharePoint (evitando el acceso de "cualquier persona con el enlace").
-
Comunicación y colaboración: uso seguro de Microsoft Teams (invitación de invitados externos, control de archivos compartidos).
Módulo 5: Protección de datos personales y RGPD en la práctica
-
Clasificación de la información: cómo distinguir datos públicos de confidenciales, sensibles y personales.
-
RGPD en el trabajo diario: errores comunes que llevan a fugas de datos personales (por ejemplo, enviar correos electrónicos al destinatario equivocado, no usar CCO).
-
Compartir y destruir datos: reglas para transferir información de forma segura a terceros y eliminar documentos permanentemente.
Módulo 6: Respuesta a incidentes de seguridad
-
Identificación de incidentes: qué constituye una violación (pérdida de un teléfono, ransomware bloqueando una computadora, hacer clic en un enlace de phishing).
-
Procedimientos de reporte: a quién informar y en qué plazo (el rol del Helpdesk de TI, el Pleno de Seguridad y el Responsable de Protección de Datos).
-
Reglas de oro de reacción: desconectar el dispositivo de la red, evitar el pánico y prohibir estrictamente las "soluciones" DIY o la eliminación de evidencia.
Requerimientos
-
Habilidades básicas de computadora y navegador web.
-
Interacción diaria con un entorno de oficina estándar (correo electrónico, aplicaciones de mensajería, procesamiento de documentos).
-
No se requiere conocimiento especializado en TI: todos los conceptos técnicos se explican desde la perspectiva del valor de negocio y los procesos cotidianos.
Público objetivo
- Todos los empleados de oficina y administrativos, así como gerentes de nivel medio, independientemente de su departamento.
- Esta capacitación es particularmente altamente recomendada para trabajadores híbridos o totalmente remotos.
- Usuarios cotidianos del ecosistema Microsoft 365.
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática