Curriculum
Los programas de formación y concienciación sobre seguridad de End Points son componentes esenciales de la estrategia de ciberseguridad de una organización. El objetivo de estos programas es educar a los empleados sobre las diversas amenazas a la seguridad que pueden afectar a los End Points, como ordenadores de sobremesa, portátiles, teléfonos inteligentes y otros dispositivos conectados a la red, y dotarles de los conocimientos y habilidades necesarios para prevenir, identificar y responder a dichas amenazas.
Los End Points suelen ser el objetivo de los ataques porque sirven como puntos de entrada a la red de una organización. Los ciberdelincuentes pueden aprovechar las vulnerabilidades del software, el hardware o el comportamiento de los usuarios para obtener acceso no autorizado. Con el aumento del trabajo remoto y las políticas BYOD (Traiga su propio dispositivo), el riesgo ha aumentado, por lo que es aún más importante contar con personal bien formado.
Un programa de formación eficaz debe cubrir las siguientes áreas clave:
Para desarrollar con éxito un programa de formación y concienciación, una organización debe:
La eficacia de un programa de formación en seguridad de endpoints puede medirse a través de diversos medios, como:
– Encuestas y comentarios de los participantes para medir su comprensión y actitudes.
– Ataques simulados (como ejercicios de phishing) para comprobar las respuestas de los empleados.
– Seguimiento de los incidentes y violaciones de seguridad para ver si disminuyen con el tiempo.
– Evaluación del grado de cumplimiento de las políticas de seguridad.

Figura 10
Fuente: https://dcencompass.com.au/blog/cyber-security-awareness-training/
¿No eres miembro todavía? Regístrate ahora
Are you a member? Login now