Ciberseguridad integral: protección frente a malware y phishing
Tipos de malware, phishing, whaling y clone phishing, protección del correo, la red y la nube, y gestión de incidentes. Para profesionales de cualquier área.
Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.
Dotar a toda la plantilla, sin necesidad de conocimientos técnicos, de los hábitos que evitan la mayoría de los incidentes de ciberseguridad: contraseñas robustas y doble factor, detección de correos y llamadas fraudulentas, uso seguro de equipos, móviles y redes, teletrabajo protegido y tratamiento correcto de la información y los datos personales. El curso convierte a cada empleado en la primera línea de defensa de la empresa y le enseña cómo y a quién avisar ante cualquier sospecha.
5 módulos · 50 temas
Por qué la seguridad de la empresa depende también de cada empleado: el valor de la información, cómo atacan los ciberdelincuentes y por qué el factor humano está detrás de la mayoría de los incidentes. Se repasan las amenazas más frecuentes en el puesto, las obligaciones del trabajador, la política de seguridad y la clasificación de la información, y cómo y a quién avisar ante una sospecha.
Cómo crear contraseñas robustas y frases de paso, por qué conviene un gestor de contraseñas y cómo funciona la autenticación en dos pasos con aplicaciones autenticadoras o llaves de seguridad. Se tratan los riesgos de las cuentas compartidas, el bloqueo de sesión, el principio de mínimo privilegio, los accesos de proveedores y qué hacer cuando una contraseña se ha filtrado.
Cómo reconocer un correo fraudulento y sus variantes por SMS y teléfono, el fraude del CEO y la suplantación de proveedores que cambian la cuenta bancaria de una factura. Se analizan los adjuntos, enlaces y códigos QR peligrosos, el falso soporte técnico, la verificación por un segundo canal antes de pagar o compartir datos y qué hacer si se ha pinchado un enlace.
Cómo mantener seguros los equipos y los móviles: actualizaciones, antivirus, software autorizado y cuidado con memorias USB y dispositivos externos. Se trabaja el teletrabajo seguro, las redes wifi públicas y la VPN, la seguridad en viajes y espacios compartidos, la mesa limpia y la pantalla bloqueada, los documentos en papel y qué hacer si se pierde o roban un dispositivo.
El tratamiento correcto de datos personales en el trabajo diario, el envío seguro de información y el uso de la nube corporativa frente a herramientas no autorizadas. Se aborda el uso responsable de la IA generativa sin exponer datos de la empresa, lo que se publica en redes sociales, las copias de seguridad y el borrado seguro, y se cierra con una autoevaluación de hábitos.
Tipos de malware, phishing, whaling y clone phishing, protección del correo, la red y la nube, y gestión de incidentes. Para profesionales de cualquier área.
Phishing, ransomware y amenazas del comercio electrónico, medidas de protección para la empresa y cómo actuar y denunciar tras un ciberataque. Para pymes y micropymes.
Obligaciones de la NIS2, notificación de incidentes, medidas y certificación ENS y plan de adecuación. Para dirección, sistemas y proveedores de la Administración.
Contención de ataques como el ransomware, notificación a la AEPD, copias de seguridad 3-2-1 y plan de continuidad de negocio. Para responsables de sistemas y gerencia.
El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.