Ciberseguridad en el puesto de trabajo: buenas prácticas para toda la plantilla
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.
Proteger los datos personales y de la empresa aprendiendo a identificar las amenazas digitales más frecuentes y a prevenir los fraudes que más daño hacen hoy a las organizaciones: el malware y el ransomware, el phishing y sus variantes dirigidas, como el whaling contra la dirección y el clone phishing. El curso recorre también la protección del correo, la red, los dispositivos y la nube, la gestión de incidentes y la cultura de seguridad, y está dirigido a profesionales que quieren mejorar sus competencias en ciberseguridad.
5 módulos · 100 temas
Los conceptos básicos de la ciberseguridad, su evolución y las amenazas actuales, con los principios de protección que guían cualquier medida. Se estudian los tipos de malware —virus, gusanos, troyanos, ransomware y spyware— y cómo actúa cada uno, y el marco legal nacional e internacional: cumplimiento, responsabilidad digital y consecuencias de no proteger la información.
Las técnicas de ataque que buscan engañar a las personas: ingeniería social, phishing, fuerza bruta y dos variantes especialmente dañinas para la empresa. El whaling, que apunta a la dirección, y el clone phishing, que copia correos legítimos: cómo reconocerlos con ejemplos y casos reales, qué herramientas los detectan y cómo responder si se ha caído en ellos.
Cómo configurar el correo de forma segura —filtros antispam, análisis de adjuntos y protección de credenciales—, cómo proteger la red con cortafuegos, VPN y segmentación, y cómo asegurar la wifi. Se completa con la seguridad en móviles y aplicaciones, los riesgos y el acceso seguro a la nube, y la privacidad y la suplantación de identidad en las redes sociales.
Las herramientas antivirus y antimalware, las actualizaciones y las copias de seguridad que permiten recuperar los datos. Se trabaja la protección de datos personales según el RGPD —cifrado, contraseñas, almacenamiento y borrado seguro— y la gestión de incidentes: tipos, protocolo de actuación, comunicación a quien corresponda y recuperación con análisis posterior.
Las políticas de seguridad de la empresa, el control de accesos y dispositivos, y las herramientas para detectar vulnerabilidades y automatizar tareas. Se aborda la concienciación de la plantilla con formación y simulacros, las tendencias —IA, internet de las cosas y ciberseguridad industrial—, la auditoría y la mejora continua, y un proyecto final de análisis de riesgos.
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Phishing, ransomware y amenazas del comercio electrónico, medidas de protección para la empresa y cómo actuar y denunciar tras un ciberataque. Para pymes y micropymes.
Obligaciones de la NIS2, notificación de incidentes, medidas y certificación ENS y plan de adecuación. Para dirección, sistemas y proveedores de la Administración.
Contención de ataques como el ransomware, notificación a la AEPD, copias de seguridad 3-2-1 y plan de continuidad de negocio. Para responsables de sistemas y gerencia.
El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.