PASSUS

Ciberseguridad

CursoIntroductorio

Fundamentos de Ciberseguridad

Aprende a reconocer las amenazas digitales más frecuentes —phishing, ransomware, ingeniería social— y a aplicar las prácticas que protegen tus cuentas, tus dispositivos y la información de tu organización. Sin conocimientos técnicos previos.

Definición

La mayoría de los incidentes de seguridad no empiezan con un ataque sofisticado: empiezan con una persona que hace clic donde no debía, reutiliza una contraseña o comparte un archivo por el canal equivocado. Este curso introductorio trabaja justamente ahí. Desarrolla criterio práctico para identificar riesgos cotidianos y responder de forma correcta cuando algo parece sospechoso, sin exigir formación técnica previa ni herramientas especializadas. Cubre los conceptos que sostienen cualquier programa de seguridad —confidencialidad, integridad y disponibilidad—, las amenazas que las personas enfrentan de verdad en su trabajo, la protección de identidades y dispositivos, el manejo responsable de la información, los cuidados del trabajo remoto y qué hacer en los primeros minutos de un incidente. Está pensado tanto para personas que quieren protegerse mejor como para organizaciones que necesitan elevar el nivel de conciencia de todo su equipo, no solo del área de TI.

Público objetivo

  • Personas de cualquier área que usan correo, archivos compartidos y sistemas corporativos en su trabajo diario, sin formación técnica.
  • Equipos completos que necesitan un piso común de conciencia en seguridad, como parte de un programa de capacitación interna.
  • Jefaturas y mandos medios responsables de equipos que manejan información sensible y necesitan reconocer riesgos sin ser especialistas.
  • Profesionales del sector público que gestionan datos de ciudadanos y deben cumplir obligaciones de resguardo.
  • Quienes están evaluando dedicarse a la ciberseguridad y quieren una base conceptual antes de avanzar a formación especializada.
  • Para quién NO es: No es un curso técnico: no cubre configuración de firewalls, análisis forense, pruebas de penetración ni administración de herramientas de seguridad. Quien busque ese nivel debería considerar el curso de Seguridad de la Información ISO 27001.

Objetivos

Desarrollar criterio práctico de seguridad digital para reconocer amenazas frecuentes, proteger identidades, dispositivos e información, y responder de manera adecuada ante un incidente, sin requerir conocimientos técnicos previos.

  • Explicar qué protege la seguridad de la información y por qué la confidencialidad, la integridad y la disponibilidad son criterios distintos que se pierden de formas distintas.
  • Identificar las amenazas más frecuentes en el trabajo diario —phishing, malware, ransomware e ingeniería social— y reconocer las señales que las delatan antes de caer en ellas.
  • Aplicar prácticas efectivas de protección de identidad: contraseñas robustas, gestores de contraseñas, autenticación multifactor y principio de mínimo privilegio.
  • Evaluar la seguridad de correos, enlaces, archivos y redes antes de interactuar con ellos, distinguiendo señales legítimas de intentos de suplantación.
  • Clasificar y manejar información según su sensibilidad, aplicando criterios de respaldo y de compartición segura dentro y fuera de la organización.
  • Reconocer los riesgos propios del trabajo remoto y de los dispositivos personales, y aplicar las medidas que los reducen.
  • Actuar correctamente en los primeros minutos de un incidente: qué hacer, qué no hacer y a quién reportar.

Resultados de aprendizaje

  • Reconocer un intento de phishing o suplantación en un correo o mensaje, identificando las señales concretas que lo delatan.
  • Configurar y usar autenticación multifactor y un gestor de contraseñas en las cuentas personales y de trabajo.
  • Decidir con criterio si un archivo, enlace o red es seguro antes de interactuar con él.
  • Clasificar la información que se maneja según su sensibilidad y elegir el canal adecuado para compartirla.
  • Aplicar medidas concretas de protección en dispositivos personales y en conexiones fuera de la oficina.
  • Ejecutar los primeros pasos correctos ante un incidente: contener, no destruir evidencia y reportar por el canal que corresponde.
  • Explicar a otras personas del equipo por qué una práctica de seguridad importa, en lenguaje no técnico.

Temario

1. Qué protegemos y por qué

  • Activos de información: qué es valioso en una organización más allá de los equipos, y por qué el dato suele valer más que el dispositivo.
  • Confidencialidad, integridad y disponibilidad: los tres criterios con que se evalúa si la información está protegida, y cómo cada uno se pierde de forma distinta.
  • Amenaza, vulnerabilidad y riesgo: tres conceptos que suelen confundirse y que determinan dónde conviene invertir esfuerzo.
  • Por qué las personas son el objetivo principal: qué busca un atacante y por qué el camino más corto rara vez es técnico.

2. Las amenazas que vas a encontrar de verdad

  • Malware: qué tipos existen, cómo llegan a un equipo y qué señales delatan una infección.
  • Phishing y suplantación: anatomía de un correo fraudulento, las señales que lo delatan y por qué los mejores imitan a la perfección a un remitente conocido.
  • Ingeniería social: cómo se manipula a una persona para que entregue acceso, y por qué la urgencia y la autoridad son las palancas más usadas.
  • Ransomware: cómo se propaga, qué ocurre cuando cifra la información y por qué pagar el rescate no resuelve el problema.
  • Fraude dirigido: cuando el ataque conoce nombres, cargos y procesos internos de la organización.

3. Proteger tu identidad y tus accesos

  • Contraseñas: qué las hace realmente robustas, por qué la complejidad importa menos que la longitud y por qué reutilizarlas es el error más costoso.
  • Gestores de contraseñas: cómo funcionan, por qué son más seguros que la memoria o el papel, y cómo empezar a usar uno.
  • Autenticación multifactor: qué es, por qué detiene la mayoría de los ataques a cuentas y en qué se diferencian sus modalidades.
  • Principio de mínimo privilegio: por qué tener más permisos de los necesarios es un riesgo, incluso sin hacer nada malo.
  • Qué hacer cuando una contraseña se filtra: cómo detectarlo y en qué orden reaccionar.

4. Navegar, recibir y abrir con criterio

  • Correo electrónico: cómo revisar un remitente, un asunto y un archivo adjunto antes de confiar.
  • Enlaces: cómo verificar a dónde lleva realmente un enlace y qué señales indican un sitio falso.
  • Descargas y archivos: qué extensiones exigen cuidado y por qué un documento puede ejecutar código.
  • Redes y dispositivos: qué riesgos reales tiene una red pública y qué medidas los reducen.
  • Navegadores y extensiones: qué permisos se están entregando sin notarlo.

5. Manejar la información con responsabilidad

  • Clasificación de la información: cómo distinguir qué es público, interno, confidencial o sensible, y por qué el tratamiento cambia en cada caso.
  • Datos personales: qué son, por qué tienen protección legal en Chile bajo la Ley 21.719 y qué obligaciones básicas implican.
  • Respaldos: qué respaldar, con qué frecuencia y por qué un respaldo que nunca se probó no es un respaldo.
  • Compartir de forma segura: elegir el canal adecuado según la sensibilidad, y los riesgos de los enlaces abiertos y permisos permanentes.
  • Eliminación segura: por qué borrar un archivo no es lo mismo que destruirlo.

6. Trabajo remoto y dispositivos personales

  • Dispositivos personales para trabajo: qué riesgos introduce y cómo separar los ámbitos.
  • Redes domésticas y Wi-Fi: configuraciones mínimas que cambian el nivel de exposición.
  • Servicios en la nube: dónde queda la información, quién puede verla y qué configuraciones de compartición conviene revisar.
  • Actualizaciones: por qué postergarlas es una de las decisiones más riesgosas del día a día.
  • Dispositivos perdidos o robados: qué medidas previas hacen que el impacto sea manejable.

7. Cuando algo pasa: respuesta inicial

  • Reconocer señales de un incidente: qué comportamientos deberían encender una alerta.
  • Los primeros minutos: qué hacer, qué no hacer y por qué apagar el equipo puede destruir evidencia.
  • Contención: cómo evitar que el problema se extienda al resto de la organización.
  • Reporte: a quién avisar, con qué información y por qué el silencio empeora todo incidente.
  • Después del incidente: qué se aprende y cómo se evita la repetición.

8. Cultura de seguridad

  • Responsabilidad compartida: por qué la seguridad no es solo del área de TI.
  • Políticas internas: cómo leerlas, para qué sirven y qué pasa cuando entran en conflicto con la comodidad.
  • Hábitos sostenibles: qué prácticas conviene automatizar para que no dependan de la memoria.
  • Cómo instalar el tema en un equipo: hablar de seguridad sin generar miedo ni parálisis.

Metodología y materiales

Metodología

  • Exposición guiada con casos reales de incidentes, analizados paso a paso para entender dónde estuvo el punto de falla.
  • Ejercicios prácticos de reconocimiento: revisión de correos y mensajes reales para distinguir los legítimos de los fraudulentos.
  • Demostraciones en vivo de configuración de autenticación multifactor y gestores de contraseñas.
  • Discusión aplicada al contexto de los participantes, ajustando los ejemplos al tipo de información que manejan.
  • Ejercicio final de respuesta a incidente, para practicar la reacción antes de necesitarla.

Materiales incluidos

  • Material de estudio con los conceptos y las señales de alerta de cada amenaza cubierta.
  • Guía práctica de configuración de autenticación multifactor y gestores de contraseñas.
  • Plantilla de clasificación de información para adaptar al contexto de cada organización.
  • Pauta de respuesta ante incidentes, para tener a mano antes de necesitarla.

Evaluación y certificación

Evaluación del curso

Test y análisis de situaciones.

Certificados

  • Certificado de participación Passus

Condiciones de inscripción

Modalidad online sincrónica en horario vespertino. El curso se dicta con un mínimo de 5 estudiantes, por lo que la fecha publicada puede variar. Para cursos cerrados, con un mínimo de 8 estudiantes, el horario, la modalidad y la fecha se acuerdan con el instructor o instructora.

Requisitos

  • No requiere conocimientos previos de tecnología ni de seguridad.
  • Basta con usar habitualmente correo electrónico, archivos y aplicaciones de trabajo.

Preguntas frecuentes

¿Necesito conocimientos técnicos para tomar este curso?

No. El curso está diseñado para personas sin formación técnica. Si usas correo electrónico, archivos compartidos y aplicaciones de trabajo, tienes todo lo necesario. Los conceptos se explican desde cero y con ejemplos del trabajo cotidiano.

¿Es un curso técnico de ciberseguridad?

No. No cubre configuración de firewalls, análisis forense, pruebas de penetración ni administración de herramientas de seguridad. Es un curso de criterio y prácticas para personas que usan tecnología, no para quienes la administran. Si buscas ese nivel, revisa el curso de Seguridad de la Información ISO 27001.

¿Sirve como capacitación de concientización para toda mi organización?

Sí, es uno de sus usos principales. Puede dictarse como curso cerrado para una organización, ajustando los ejemplos y ejercicios al tipo de información que maneja el equipo. Para esa modalidad se coordina fecha, horario y formato directamente con Passus.

¿Entrega una certificación oficial?

No incluye examen de certificación externo. Al finalizar, Passus entrega un certificado de participación. Si tu objetivo es una certificación reconocida internacionalmente en seguridad de la información, el camino es el curso de ISO 27001.

¿En qué modalidad se dicta?

Los cursos abiertos se dictan online en vivo, en horario vespertino, y requieren un mínimo de 5 estudiantes, por lo que la fecha publicada puede ajustarse. Los cursos cerrados para una organización requieren un mínimo de 8 estudiantes y su horario y modalidad se acuerdan directamente.

¿Qué me llevo concretamente al terminar?

Criterio aplicable de inmediato: reconocer un intento de phishing, configurar autenticación multifactor y un gestor de contraseñas, decidir si un archivo o enlace es seguro, clasificar la información que manejas y saber cómo reaccionar en los primeros minutos de un incidente.

¿Cubre la Ley 21.719 de protección de datos personales?

La aborda a nivel de conciencia: qué son los datos personales, por qué tienen protección legal en Chile y qué obligaciones básicas implican para quien los maneja. No es un curso de cumplimiento normativo. Para eso está el curso dedicado a la Ley 21.719.

¿Qué diferencia hay con el curso de Inteligencia Artificial y Ciberseguridad?

Este curso construye la base: amenazas, identidad, información e incidentes, sin requisitos previos. El de IA y Ciberseguridad trabaja específicamente la intersección de ambos campos —cómo la inteligencia artificial cambia tanto los ataques como las defensas— y supone que esa base ya existe.

¿Sirve para quien quiere dedicarse a la ciberseguridad?

Sí, como punto de partida. Entrega el vocabulario y los conceptos que toda formación posterior asume conocidos. No reemplaza formación especializada ni certificaciones técnicas, pero permite entrar a ellas con la base construida.

¿Se puede adaptar el contenido a mi sector?

En la modalidad cerrada, los ejemplos y ejercicios se ajustan al contexto de la organización: el tipo de información que maneja, los sistemas que usa y los riesgos propios de su actividad. El temario base se mantiene.

Solicitar próxima fecha

Cotizar para mi organización