Ciberseguridad en el puesto de trabajo: buenas prácticas para toda la plantilla
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Curso bonificable al 100 % a través del crédito de formación de FUNDAE, con tutorización y certificado de aprovechamiento.
Preparar a la empresa para responder con orden a un incidente de ciberseguridad y seguir funcionando mientras se resuelve: detectar y contener el ataque, preservar evidencias, cumplir las obligaciones de notificación, comunicar a clientes y afectados y recuperar los sistemas a partir de copias de seguridad fiables. El curso termina con la elaboración de un plan de respuesta y un plan de continuidad de negocio, y está dirigido a responsables de sistemas, gerencia y personal que coordina la respuesta.
5 módulos · 50 temas
Qué es un incidente de ciberseguridad, qué tipos hay y qué impacto pueden tener en una empresa. Se trabaja el inventario de activos y el análisis de riesgos, las amenazas más frecuentes en pymes y la organización previa: roles y responsabilidades, el equipo de respuesta, el papel de los proveedores externos y los contactos de emergencia que hay que tener a mano antes de que ocurra nada.
Cómo detectar un incidente a partir de señales de alerta y registros, clasificarlo y priorizarlo, y contenerlo: aislar equipos y cuentas sin destruir evidencias. Se estudian los escenarios más habituales —las primeras horas de un ransomware, el compromiso del correo corporativo y la fuga de información— y cómo documentar cada paso en el registro del incidente.
A quién hay que avisar y cuándo: la notificación de brechas de datos personales a la AEPD en un plazo de 72 horas, el apoyo de INCIBE-CERT y la línea 017, y la denuncia ante las fuerzas de seguridad. Se trabaja la comunicación a clientes y afectados, la comunicación interna, la relación con la aseguradora y la gestión de la reputación, con plantillas listas para usar.
Cómo eliminar la amenaza y restaurar los sistemas con garantías, y cómo diseñar las copias de seguridad para que sirvan el día que hacen falta: regla 3-2-1, copias inmutables y desconectadas y pruebas periódicas de restauración. Se completa con la recuperación de cuentas, la vuelta a la normalidad, el análisis de lecciones aprendidas y el informe final del incidente.
Cómo mantener la actividad cuando los sistemas fallan: el análisis de impacto en el negocio, los procesos críticos y los tiempos y puntos de recuperación objetivo. Se elaboran el plan de respuesta a incidentes y el plan de continuidad, se aprende a ponerlos a prueba con simulacros y a mantenerlos al día, y se analiza qué cubre y qué no cubre un ciberseguro.
Contraseñas y doble factor, detección de phishing y fraude del CEO, teletrabajo seguro y uso de datos, nube e IA. Para toda la plantilla, sin conocimientos técnicos.
Tipos de malware, phishing, whaling y clone phishing, protección del correo, la red y la nube, y gestión de incidentes. Para profesionales de cualquier área.
Phishing, ransomware y amenazas del comercio electrónico, medidas de protección para la empresa y cómo actuar y denunciar tras un ciberataque. Para pymes y micropymes.
Obligaciones de la NIS2, notificación de incidentes, medidas y certificación ENS y plan de adecuación. Para dirección, sistemas y proveedores de la Administración.
El crédito que no se usa en el ejercicio se pierde. Te decimos cuánto tiene tu empresa y qué formación cabe antes del cierre.