Want to create interactive content? It’s easy in Genially!

Get started free

Seguridad de la Información y Ciberseguridad.

Johana Alejandra Sierra Avendaño

Created on February 6, 2026

Start designing with a free template

Discover more than 1500 professional designs like these:

Snakes and Ladders

Scratch and Win

The Fortune Ball

Movie Classics in Emojis

Movie Minigames

Guess the Movies with Emojis

Hand Drawn Game Board

Transcript

Seguridad de la Información y Ciberseguridad.

¡Empieza con tu formación!

Tengamos claros algunos conceptos que son de importancia para la seguridad de nuestra labor diaria.

Es el conjunto de medidas y buenas prácticas que usamos para proteger la información y evitar que:
Es cualquier elemento que contiene, procesa o protege información y que tiene valor para la compañía. No solo es el archivo, también dónde está y cómo se maneja.

¿Sabes la importancia de la información?

Seguridad de la información

Activo de información

  • Se pierda.
  • Sea robada.
  • Sea modificada sin autorización.
  • Sea usada por personas que no deben acceder.

La información es uno de los activos más valiosos de la empresa y cuidarla es parte del trabajo diario de cada colaborador.

Conceptos Claves de la Ciberseguridad

Contraseña segura

Malware

Respaldo (Backup)

Acceso autorizado

Ciberseguridad

Incidente de seguridad

Riesgo

Vulnerabilidad

Hacker

Ataque (cibernético)

Pilares

de la seguridad

Debes tener en cuenta estos fundamentos para asegurar tu información, proteger tus datos frente a los accesos no autorizados, evitando pérdida o alteración de los mismos. Por eso ten claro el significado de dichos términos.

¡Descubrir!

Confidencialidad

Integridad

Disponibilidad

Phishing y Ransomware

Phishing & Ransomware

Phishing

Ransomware

Tipos de Phishing

Es una técnica de fraude Digita, donde su objetivo es engañar a las personas paraobtener su información sensible como contraseñas, datos bancarios o información personal donde el atacante se hace pasar por una entidad legítima.

Es un tipo de virus que permite al atacante vulnerar la información para bloquear el acceso a sistemas buscando un pago por devolución de credenciales y/o información.

Título

Usa esta cara para dar más información sobre un tema.

Pasos, impacto y prevención de Ransomware

Subtítulo

Debes tener en cuenta que existen diferentes tipos; aquí te mostramos cuales son y por qué medio realizan el fraude.

Buenas Prácticas contra Phishing
Señales de alerta
  • Correos electrónicos con archivos adjuntos o enlaces sospechosos.
  • Descargar archivos de sitios web no permitidos o no confiables.
  • El atacante usa credenciales de usuarios de la compañía para ingresar a los sistemas y que sea difícil visualizarlo.
Pasos de un ransomware
  • Donde el atacante logre acceder a nuestro sistema, puede realizar una interrupción en la operación de la compañía, logrando bloquear o duplicar los sitios web, denegando el acceso a información interna.
  • Si se vulnera nuestro sistema, estaríamos propensos a un daño reputacional; es decir, se pondrían en juego los valores, misión y visión de la compañía.
Impacto de un ransomware
  • Nuestra Mesa de Servicios siempre busca mantener los sistemas y software actualizados; ayúdanos con la gestión.
  • No abrir enlaces ni archivos sospechosos.
  • Usar antivirus y mantenerlo actualizado.
Como prevenir un ransomware
Buenas Practicas para Protegernos

Contraseñas Seguras

Autenticación Multifactor

Proteger nuestro Correo Electrónico ¡Es importante!

La IA es una tecnología que permite a los sistemas analizar información, aprender de datos y ayudar a las personas a realizar tareas de forma más rápida y eficiente.

Como la podemos usar

Hablemos un poco de la IA

Posibles riesgos en la IA

Tips para un buen uso de la IA

Nuestra seguridad,

Nuestro deber

La información es un activo de gran importancia en lris y se clasifica según su sensibilidad en:

3 Categorías

Incidente de seguridad

Es cualquier situación que pone en riesgo la información, por ejemplo: correo sospechoso abierto, pérdida de un computador, contraseña robada.

Acceso autorizado

Significa que solo las personas correctas pueden ver o usar cierta información.

Autenticación Multifactor

Es una forma de asegurarnos de que una persona es realmente quien dice ser. La MFA añade una capa adicional de seguridad. Algunos ejemplos de MFA suelen ser:

  • Código enviado al celular.
  • Aplicaciones de autenticación.
  • Ventaja: La MFA reduce significativamente el riesgo de acceso no autorizado.
Contraseña segura

Las contraseñas seguras deben:

  • Ser únicas para cada sistema.
  • Tener al menos 12 caracteres.
  • Combinar letras, números y símbolos.
  • Está prohibido compartir contraseñas con otras personas.
  • Mensajes de destinatarios desconocidos enviados de manera urgente y/o con amenazas.
  • Errores en la redacción del correo y tecnicismos poco comunes.
  • Enlaces sospechosos.
  • Solicitud de información confidencial.

Se basa en la protección de nuestra información, implica esfuerzos de la organización garantizando que los datos sean protegidos.

Proteger nuestro Correo Electrónico ¡Es importante!
  • No abrir enlaces ni adjuntos sospechosos.
  • Verificar la identidad del remitente.
  • No usar el correo corporativo para fines personales.
  • Reportar correos sospechosos al área de seguridad.
  • No ingresar información confidencial (datos de clientes, contraseñas, info interna).
  • Verificar siempre la información antes de usarla.
  • Usar la IA como apoyo, no como decisión final.
  • Seguir las políticas de la empresa.
  • Consultar si hay dudas.

Vulnerabilidad

Es una debilidad o falla que puede ser aprovechada en un ataque.

Hacker

Es una persona que usa conocimientos tecnológicos para acceder a un sistema. Existen diferentes clases de hacker, como:

  • Hacker malicioso: busca robar, dañar o causar problemas
  • Hacker ético: ayuda a encontrar fallas para mejorar la seguridad
  • Compartir información confidencial sin darse cuenta: Debemos tener en cuenta cómo solicitamos la ayuda, ya que muchas veces incurrimos en dar información de tipo sensible de la compañía.
  • Confiar en respuestas incorrectas: Debemos rectificar las respuestas; en casos no siempre nos arroja los datos que necesitamos.
  • Dependencia excesiva de la herramienta: Tener cuidado en la manera en que usamos la tecnología.
  • Publica: Esta información es la que está puesta al público, como lo son misión, visión, objetivos de la compañía, horarios de atención, contactos.
  • Interna: Es información que se maneja dentro de la compañía, pero no se considera crítica; ejemplo de este tipo de información: correos electrónicos, políticas, procedimientos y manuales.
  • Confidencial: Este tipo de información es sensible, es aquella que, en caso de que se filtre, generaría temas legales y/o multas: un ejemplo de esta información son los datos de los clientes, contratos, información financiera.

Respaldo (Backup)

Es una copia de seguridad de la información para poder recuperarla en caso de: daños, pérdida, ataques.

Contraseña segura

Es una clave difícil de adivinar que protege el acceso a cuentas y sistemas. Debe ser: larga, única, no compartida.

Ciberseguridad

Es el cuidado y protección de los equipos, sistemas y la información frente a ataques, fraudes o accesos no autorizados en medios digitales.

Riesgo

Es la posibilidad de que algo malo ocurra y cause daño a la empresa.

Se busca que nuestros sistemas, redes y aplicaciones funcionen en todo momento y que las personas con acceso a la información sean capaces de consumirlas cuando necesiten.

Debemos tener clara la importancia de este activo, ya que es todo dato que tiene significado y utilidad en la compañía, por ejemplo:

  • Datos de clientes
  • Correos electrónicos
  • Bases de datos

Ataque (cibernético)

Es cualquier intento de dañar, robar o acceder sin permiso a la información o a los sistemas de la empresa.

  • No hacer clic en enlaces sospechosos.
  • Si notas algo raro en el correo, no realizar ninguna acción y remitir al área de Seguridad de la Información.
  • No compartir ningún tipo de información sensible.

Malware

Es un programa malicioso que entra a los equipos para: dañarlos, espiar, robar información.

Asegura que los datos sean confiables y libres de alteración, esto busca que los datos sigan siendo auténticos, precisos y confiables.

  • Redactar correos o documentos: Es una manera más práctica de organizar tus ideas y tener un poco de claridad.
  • Resumir información: Este tipo de tecnología nos ayuda a enfocarnos en nuestras preferencias cuando tenemos textos largos y complejos de comprender.
  • Analizar datos: Según nuestras solicitudes, nos ayudan a dar mayor importancia a datos que noconsideramos importantes.
  • Resolver dudas: Nos brinda mayor claridad en consultas.