Saltar al contenido
Logotipo de Trainontech Trainontech

Ciberseguridad y Cumplimiento · SEC-101

Ciberseguridad básica para toda la organización

Los hábitos y controles básicos que evitan la mayoría de incidentes en una organización pequeña.

Bajo demanda Iniciación 7 módulos · 32 clases

Formato asíncrono Empresa / PYME, Administración pública, Docentes FP Sin herramienta específica

Lo que aprenderás

  • Crear y custodiar contraseñas robustas apoyándose en un gestor de contraseñas de uso diario.
  • Activar el doble factor en correo, banca y servicios críticos eligiendo el método más seguro disponible.
  • Aplicar la regla de las tres copias de seguridad y verificar una restauración real, no solo el respaldo.
  • Reconocer intentos de fraude por correo, mensajería y llamada antes de responder o pagar.
  • Clasificar la información de la organización y decidir qué se comparte y por qué canal.
  • Actuar ante un equipo sospechoso de estar comprometido y avisar por el cauce interno correcto.

Contenido del curso

7 módulos · 32 clases en vídeo · práctica guiada en cada módulo

Módulo 1 · Qué se protege y de qué 4 clases
  • Los incidentes reales que sufren las organizaciones pequeñas
  • Quién ataca y por qué motivo
  • Información crítica de tu puesto de trabajo
  • Responsabilidad de cada persona en la cadena
Módulo 2 · Contraseñas e identidad 5 clases
  • Por qué falla reutilizar contraseñas
  • Frases de paso y longitud frente a complejidad
  • Instalar y usar un gestor de contraseñas
  • Compartir credenciales en equipo sin enviarlas por correo
  • Comprobar si una cuenta ha aparecido en una filtración
Módulo 3 · Doble factor 4 clases
  • Cómo funciona el segundo factor
  • Aplicación de códigos, llave física y SMS: diferencias
  • Activarlo en correo, banca y servicios de la organización
  • Códigos de recuperación y pérdida del móvil
Módulo 4 · Copias de seguridad 5 clases
  • La regla de las tres copias
  • Qué hay que copiar y con qué frecuencia
  • Copias en la nube y copias fuera de línea
  • Probar una restauración completa
  • Ransomware: por qué la copia es la última defensa
Módulo 5 · Fraude y engaño 5 clases
  • Señales de un correo fraudulento
  • Suplantación de dirección y de identidad interna
  • Fraude del pago urgente y del cambio de cuenta
  • Enlaces, adjuntos y códigos QR
  • Qué hacer si ya se ha hecho clic
Módulo 6 · Equipos y movilidad 5 clases
  • Actualizaciones y por qué no se posponen
  • Cifrado del disco y bloqueo de pantalla
  • Redes wifi ajenas y uso del móvil como punto de acceso
  • Dispositivos personales para trabajar
  • Pérdida o robo de un equipo
Módulo 7 · Caso práctico 4 clases
  • Un incidente contado desde dentro
  • Los cinco hábitos aplicados al caso
  • Protocolo de aviso interno
  • Lista de comprobación personal y de equipo

Requisitos

  • No se necesitan conocimientos técnicos previos.
  • Uso habitual de correo electrónico y de un ordenador o un móvil de trabajo.

Descripción

La mayoría de los incidentes que sufren pequeñas empresas, ayuntamientos y centros educativos no son ataques sofisticados: son una contraseña reutilizada, un correo que parece de la gerencia, un portátil sin cifrar o una copia de seguridad que nadie había probado nunca. Son fallos de hábito, y por eso se corrigen con formación de toda la plantilla y no solo con más tecnología.

Este curso trabaja los controles que de verdad mueven la aguja, explicados sin jerga y con ejemplos del día a día administrativo y docente. Se configura un gestor de contraseñas, se activa el doble factor en las cuentas que importan, se revisa el esquema de copias, se practica el reconocimiento de correos fraudulentos y se define qué hacer y a quién avisar en los primeros minutos de un problema.

Al terminar cada persona sale con sus cuentas de trabajo aseguradas y con un protocolo claro de aviso, y la organización con una base común sobre la que apoyar el resto. Es el paso previo natural a la concienciación específica frente a phishing y a los cursos de cumplimiento normativo y de administración segura de sistemas.

¿Para quién es este curso?

  • Personal administrativo de PYMEs y de entidades públicas que gestiona correo, facturas y datos personales.
  • Profesorado y personal de centros educativos que maneja información de alumnado.
  • Responsables de pequeñas organizaciones sin departamento de sistemas propio.
Bajo demanda

Curso diseñado con la ficha cerrada. Se produce al confirmarse un grupo o un contrato.

Código
SEC-101
Nivel
Iniciación
Público
Empresa / PYME, Administración pública, Docentes FP
Entorno
Sin herramienta específica

Este curso incluye

  • 32 clases en vídeo bajo demanda
  • Práctica en entornos web y simuladores, sin instalar nada
  • Tutorización en el campus
  • Acceso desde móvil, tableta y ordenador
  • Actualizaciones cuando cambia la versión de la herramienta
  • Certificado de finalización

Sigue aprendiendo

Cursos relacionados

Próximamente

SEC-105Ciberseguridad y Cumplimiento

Identidad y acceso remoto seguro

SSO, VPN, gestión de credenciales y teletrabajo sin abrir la organización de par en par.

LinuxNextcloud

Intermedio 31 clases

Bajo demanda

SEC-106Ciberseguridad y Cumplimiento

RGPD y Esquema Nacional de Seguridad

Categorización, medidas y documentación exigible a entidades y a sus proveedores.

Intermedio 30 clases