Curso online de Ciberseguridad con convenio de prácticas
El curso online de Ciberseguridad enseña a distinguir amenaza, vulnerabilidad y riesgo, a reconocer el phishing y el fraude del CEO, a proteger accesos con MFA y passkeys, a diseñar copias que resistan un ransomware y a saber qué exigen el RGPD, NIS2 y el ENS. Está pensado para empleados de pymes. Son 180 días 100 % online, con convenio de prácticas incluido, por 200 €.
- 180 días de acceso
- 100 % online, a tu ritmo
- Nivel: inicial · No se requiere experiencia previa
- Evaluación: 10 tests (50 preguntas) y proyecto final
- Convenio de prácticas incluido
- Certificado con código QR verificable
- Idiomas: Español, Inglés, Francés
- Precio: 200 €
Para quién es
- Personal administrativo y de gestión de pymes sin departamento de informática
- Empleados que manejan banca online, sedes electrónicas y aplicaciones en la nube
- Responsables de pyme que trabajan, directa o indirectamente, para el sector público
- Personas que quieren iniciarse en la ciberseguridad desde el puesto de trabajo
¿Qué necesitas para empezar?
Conocimientos previos
- No se necesitan conocimientos previos de informática ni de seguridad
- Manejo habitual del correo electrónico, el navegador y aplicaciones de oficina
- Familiaridad básica con el trabajo administrativo de una empresa (útil, no imprescindible)
Programas y equipo
- Ordenador con conexión a internet
- Herramienta de análisis de riesgos PILAR, que el CCN ofrece de forma gratuita
- Guías CCN-STIC, gratuitas y públicas
- No hace falta comprar ningún software comercial
Qué sabrás hacer
- Distinguir peligro, amenaza, vulnerabilidad y riesgo para elegir la medida adecuada a cada problema
- Identificar phishing por correo, SMS, códigos QR y notas de voz suplantadas
- Configurar el acceso a servicios con MFA y passkeys en lugar de contraseñas reutilizadas
- Diseñar copias de seguridad inmutables y comprobar periódicamente que la restauración funciona
- Aplicar procedimientos de verificación frente al fraude al proveedor, al CEO y por WhatsApp
- Actuar en los primeros minutos de un incidente y avisar a quien corresponde, incluido el 017
- Revisar enlaces compartidos, complementos conectados y herramientas SaaS no autorizadas
- Determinar si una empresa está en el ámbito del ENS o de NIS2 y qué categoría exige
Habilidades que trabajarás
- Análisis de riesgos
- Detección de phishing
- MFA y passkeys
- Copias de seguridad inmutables
- Respuesta a incidentes
- Seguridad SaaS
- RGPD y LOPDGDD
- NIS2
- ENS (RD 311/2022)
- PILAR
Programa
- Amenazas, vulnerabilidades y riesgo — Separa peligro, amenaza, vulnerabilidad y riesgo y los aplica con cifras sencillas a una plantilla real de pyme.
- Phishing e ingeniería social en la era de la IA — Correos, SMS, códigos QR falsos y voces clonadas: cómo funciona hoy el engaño que más daño causa en las empresas.
- Contraseñas, MFA y el paso a passkeys — Por qué fallan las contraseñas reutilizadas ante ataques automatizados y cómo la verificación en dos pasos y las passkeys cierran ese acceso.
- Ransomware y copias de seguridad — Qué es el ransomware actual, por qué pagar no resuelve el problema y cómo diseñar y probar copias que el ataque no alcance.
- Fraude al proveedor, al CEO y estafas por WhatsApp — Fraudes sin archivo malicioso que ningún antivirus detecta, y el procedimiento humano de verificación que sí los frena.
- Primeros pasos ante un incidente — Qué hacer y qué no hacer en los diez primeros minutos, a quién avisar y cuándo llamar al 017 de INCIBE.
- Trabajo remoto y BYOD — Riesgos de redes wifi públicas y equipos compartidos, y límites del control de la empresa sobre dispositivos personales.
- Seguridad en la nube y aplicaciones SaaS — Enlaces compartidos olvidados, complementos con permisos excesivos y herramientas no autorizadas: cómo detectarlos y gestionarlos sin frenar el trabajo.
- RGPD/LOPDGDD y NIS2 para empleados — Qué cuenta como brecha de datos aunque no haya ataque, y qué obligaciones afectan al empleado en su trabajo diario.
- El Esquema Nacional de Seguridad (ENS) — A quién obliga el RD 311/2022, cómo llega a una pyme subcontratada, en qué se diferencia de NIS2 y qué exige cada categoría.
Convenio de prácticas
Con este curso, un estudiante en prácticas puede colaborar en áreas de administración, sistemas o cumplimiento normativo: revisar permisos de enlaces y aplicaciones en la nube, inventariar herramientas SaaS en uso o comprobar que las copias de seguridad se restauran. También puede apoyar la preparación de materiales de concienciación sobre phishing y fraude o la recopilación de información para un análisis de riesgos o una revisión de requisitos del ENS.
Las prácticas pueden hacerse a la vez que el curso, dentro de los 180 días de acceso.
Preguntas frecuentes
¿Para qué tipo de puesto me prepara el curso de Ciberseguridad?
El curso online de Ciberseguridad prepara para asumir la seguridad desde el puesto de trabajo en una pyme: administración, gestión o coordinación de proyectos, donde se manejan banca online, sedes electrónicas, datos personales y aplicaciones en la nube. Enseña a prevenir y reconocer ataques, a reaccionar ante un incidente y a entender qué piden el RGPD, NIS2 y el ENS. No sustituye la declaración o certificación de conformidad con el ENS que debe obtener un sistema.
¿Qué normas, organismos y herramientas se trabajan en concreto?
Se trabajan el RGPD y la LOPDGDD, la directiva NIS2 y el Esquema Nacional de Seguridad regulado por el RD 311/2022, con sus categorías básica, media y alta. Se usan como referencia los informes de ENISA, los recursos de INCIBE y su línea de ayuda 017, las guías CCN-STIC y PILAR, la herramienta gratuita de análisis de riesgos del CCN. También se estudian MFA, passkeys y copias de seguridad inmutables.
Si mi empresa no le vende nada a la administración, ¿el ENS me afecta?
Puede afectarle. Es un error frecuente pensar que el ENS obliga a toda pyme, como el RGPD, y también lo es descartarlo sin más. El ENS alcanza al sector público y a las empresas privadas que le prestan servicios por contrato, también como subcontratas de quien tiene ese contrato. En el curso de Ciberseguridad aprendes a comprobar esa cadena y a distinguir el ámbito del ENS del de NIS2.
¿Necesito saber informática para trabajar en ciberseguridad dentro de una empresa?
No para el enfoque de este curso. Muchos de los ataques más dañinos, como el fraude del CEO o las estafas por WhatsApp, no llevan ningún archivo que un antivirus pueda detectar: se frenan con procedimientos de verificación y con una reacción correcta en los primeros minutos. El curso parte de cero y se centra en decisiones y procedimientos del día a día, no en programar ni en administrar servidores.
Otros cursos de Tecnología e IA
Contenido actualizado: 07/10/2026