Descripción
Introducción y Justificación
Curso Sensibilización en Ciberseguridad para Empleados.
La transformación digital, el teletrabajo, la movilidad y la creciente sofisticación de los ciberdelincuentes han convertido la ciberseguridad en una prioridad para empresas de cualquier tamaño.
Actualmente, las organizaciones deben enfrentarse a amenazas como:
- Phishing y fraude electrónico.
- Robo de credenciales.
- Malware y ransomware.
- Fugas de información.
- Ingeniería social.
- Uso inadecuado de dispositivos corporativos.
- Riesgos asociados al teletrabajo.
Aunque no existe una obligación legal general de impartir formación en ciberseguridad a toda la plantilla, cada vez son más las organizaciones que la incorporan como requisito interno debido a exigencias derivadas de:
- ISO 27001.
- Esquema Nacional de Seguridad (ENS).
- Directiva NIS2.
- Auditorías de seguridad.
- Pólizas de ciberriesgo.
- Programas de compliance tecnológico.
La sensibilización del personal constituye una de las medidas más eficaces para reducir el riesgo humano, considerado actualmente uno de los principales factores de vulnerabilidad empresarial.
Objetivos – ¿qué aprenderás?
Al finalizar la formación serás capaz de:
- Comprender los principales riesgos de ciberseguridad.
- Reconocer amenazas digitales habituales.
- Identificar correos electrónicos fraudulentos.
- Detectar intentos de phishing e ingeniería social.
- Aplicar buenas prácticas de seguridad informática.
- Gestionar contraseñas de forma segura.
- Utilizar la autenticación multifactor.
- Proteger dispositivos y equipos de trabajo.
- Gestionar adecuadamente la información corporativa.
- Actuar correctamente ante incidentes de seguridad.
- Reducir riesgos derivados del factor humano.
- Contribuir a la cultura de ciberseguridad de la organización.
Competencias profesionales que desarrollarás
Durante el curso desarrollarás competencias relacionadas con:
- Concienciación en ciberseguridad.
- Identificación de amenazas digitales.
- Prevención del phishing y fraude electrónico.
- Protección de credenciales y accesos.
- Seguridad en el puesto de trabajo.
- Protección de la información corporativa.
- Gestión segura de herramientas digitales.
- Cultura corporativa de ciberseguridad.
- Aplicación de buenas prácticas alineadas con ISO 27001, ENS y NIS2.
Destinatarios
Curso dirigido a:
- Trabajadores de cualquier sector.
- Personal administrativo.
- Personal técnico.
- Equipos comerciales.
- Personal de atención al cliente.
- Mandos intermedios.
- Teletrabajadores.
- Personal con acceso a información corporativa.
- Organizaciones sujetas a auditorías de seguridad.
- Empresas certificadas o en proceso de certificación ISO 27001.
- Entidades sujetas al ENS o a la Directiva NIS2.
No se requieren conocimientos técnicos previos.
Metodología
La formación se desarrolla mediante una metodología práctica y orientada a situaciones reales del entorno laboral.
El curso combina:
- Explicaciones sencillas y accesibles.
- Casos reales de ciberataques.
- Ejemplos prácticos.
- Simulaciones de situaciones habituales.
- Actividades de reflexión.
- Ejercicios de detección de riesgos.
- Buenas prácticas aplicables al puesto de trabajo.
La metodología está especialmente diseñada para favorecer la concienciación y la adopción de hábitos seguros por parte de toda la plantilla.
El curso de sensibilización para empleados incluye un centro de recursos complementarios prácticos e interactivos que facilita el aprendizaje activo, la retención y la transferencia al puesto de trabajo.
Modelo de formación del curso
El Curso se imparte en la modalidad a distancia bajo metodología de aprendizaje E-Learning. La acción tutorial se desarrollará completamente a través del Campus Virtual de la Plataforma.
El Modelo de formación a distancia está basado en una combinación de una acción tutorial constante y autoaprendizaje mediante recursos didácticos multimedia e interactivos.
Según lo anterior, la formación a distancia se basa en un modelo de formación que no requiere la presencia física del alumno en una clase o centro de formación tradicional. Esto le permite compatibilizar el aprendizaje con otras actividades.
Además, el alumno es quien establece sus horarios, el ritmo y el lugar de realización del curso, aunque dentro del Plan de Trabajo establecido.
El autoaprendizaje es necesario a través del estudio y el trabajo individual.
Más información sobre el sistema de bonificación
Formación bonificada
https://cursos-bonificados.aulaformacion.org/formacion-bonificada/
Fundación Estatal para la Formación en el Empleo (FUNDAE) y el sistema de bonificación
https://www.fundae.es/empresas/home/como-bonificarte
Sensibilización en Ciberseguridad para Empleados
Unidad 1. Introducción a la ciberseguridad
- Qué es la ciberseguridad.
- Principales amenazas actuales.
- Riesgos para empresas y trabajadores.
- Cultura de seguridad.
- El factor humano como elemento clave.
Unidad 2. Phishing, fraude e ingeniería social
- Qué es el phishing.
- Correos fraudulentos.
- Suplantación de identidad.
- Ingeniería social.
- Casos prácticos y señales de alerta.
Unidad 3. Contraseñas y control de accesos
- Gestión segura de contraseñas.
- Autenticación multifactor.
- Buenas prácticas de acceso.
- Robo de credenciales.
- Herramientas de protección.
Unidad 4. Protección de dispositivos y trabajo seguro
- Seguridad en equipos corporativos.
- Actualizaciones y parches.
- Uso seguro de dispositivos móviles.
- Teletrabajo seguro.
- Redes Wi-Fi y conexiones seguras.
Unidad 5. Protección de datos e información corporativa
- Información sensible.
- Clasificación de la información.
- Compartición segura de documentos.
- Protección de datos personales.
- Riesgos de fuga de información.
Unidad 6. Malware, ransomware y amenazas digitales
- Qué es el malware.
- Qué es el ransomware.
- Principales vectores de ataque.
- Prevención y protección.
- Casos reales.
Unidad 7. Actuación ante incidentes de seguridad
- Cómo detectar un incidente.
- Comunicación interna.
- Protocolos de actuación.
- Notificación de incidentes.
- Buenas prácticas de respuesta.
Unidad 8. Ciberseguridad, cumplimiento y cultura organizativa
- ISO 27001 y concienciación.
- Esquema Nacional de Seguridad (ENS).
- Directiva NIS2.
- Auditorías y ciberriesgo.
- Cultura de mejora continua en ciberseguridad.
Recursos complementarios. Centro de Recursos Prácticos
- Simulador de phishing.
- Caso integrador final de 20-30 minutos.
- Juego «Detecta el riesgo».
- Simulador de incidentes.
- Checklist descargable de aplicación al puesto.






