Ciberseguridad en el puesto de trabajo: buenas prácticas para toda la plantilla
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.
Conocer las obligaciones de ciberseguridad que la Directiva NIS2 y el Esquema Nacional de Seguridad imponen a las empresas y saber cómo cumplirlas: qué entidades están afectadas, qué medidas de gestión de riesgos y de notificación de incidentes se exigen, qué responsabilidad asume la dirección y cómo se categoriza, protege y certifica un sistema según el ENS. El curso está dirigido a dirección, responsables de cumplimiento y de sistemas y empresas proveedoras de la Administración pública.
5 módulos · 50 temas
El marco normativo de la ciberseguridad en la Unión Europea y en España: de la Directiva NIS a la NIS2 y su transposición al ordenamiento español. Se estudia qué sectores y entidades quedan afectados, la diferencia entre entidades esenciales e importantes y los criterios de tamaño, las autoridades competentes y los CSIRT, y la relación con el RGPD, DORA y otras normas sectoriales.
Lo que exige la NIS2: gestión de riesgos, medidas técnicas y organizativas mínimas y seguridad de la cadena de suministro. Se detalla la notificación de incidentes significativos —alerta temprana en 24 horas, notificación en 72 horas e informe final— y la responsabilidad de los órganos de dirección, con su deber de formarse, la supervisión y el régimen sancionador.
El Esquema Nacional de Seguridad regulado por el Real Decreto 311/2022: a quién se aplica, incluidos los proveedores privados que prestan servicios al sector público, sus principios básicos y sus requisitos mínimos. Se aprende a categorizar un sistema en nivel básico, medio o alto, a definir los roles de seguridad y a redactar la política de seguridad de la organización.
Las medidas de seguridad del ENS en sus tres marcos —organizativo, operacional y de protección— y cómo se seleccionan en la declaración de aplicabilidad a partir del análisis de riesgos. Se trabajan las guías CCN-STIC y las herramientas del CCN-CERT, la autoevaluación y la auditoría, y el camino hacia la certificación de conformidad y su mantenimiento en el tiempo.
Cómo pasar de la norma a la práctica: el análisis de brecha, el plan de adecuación con sus prioridades, presupuesto y recursos, y la documentación que se exige. Se estudia cómo aprovechar un sistema ISO/IEC 27001 para cumplir NIS2 y ENS, qué evidencias piden los auditores, qué cláusulas incluir con proveedores y cómo medir el cumplimiento, con un caso práctico.
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Tipos de malware, phishing, whaling y clone phishing, protección del correo, la red y la nube, y gestión de incidentes. Para profesionales de cualquier área.
Phishing, ransomware y amenazas del comercio electrónico, medidas de protección para la empresa y cómo actuar y denunciar tras un ciberataque. Para pymes y micropymes.
Contención de ataques como el ransomware, notificación a la AEPD, copias de seguridad 3-2-1 y plan de continuidad de negocio. Para responsables de sistemas y gerencia.
El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.