Ciberseguridad: Guía de Buenas Prácticas
Ciberseguridad: Guía de Buenas Prácticas
2025
Grupo Renfe
4 Seguridad Informática
Nunca hagas clic en un enlace a un sitio web desconocido, incluso aunque parezca provenir de
una fuente legítima.
Dentro de las instalaciones de la empresa, nunca conectes dispositivos personales a los sistemas
y/o redes de Renfe. En el interior de las mismas tampoco utilices conexiones wifi personales o
no aprobadas.
No aceptes USBs de desconocidos, aunque estén en un stand de una marca comercial, ni utilices
USBs abandonados.
Informa al Centro de Servicios (200 100), de cualquier correo,enlace, fichero, u otro incidente
de seguridad sospechoso.
2 8
6
4 10
No disimule los incidentes de seguridad ,
ante cualquier sospecha contacta con el Elimina la documentación que
Configure su perfil en redes
Centro de Servicio (200100) o con el Área considere sensible de los
sociales de tal manera que
de Ciberseguridad de Renfe dispositivos, empleando
permita proteger su privacidad.
(ciberseguridad@[Link]). herramientas de borrado seguro
¿Cómo enfoca Renfe los Análisis de Riesgos? ¿Cómo Responsable de la Información como puedo
gestionar el riesgo?
• La Gerencia de Ciberseguridad y Privacidad cuenta con la Oficina de Riesgo y Marco
con presencia en las Sociedades del Grupo Renfe.
• Evitar el riesgo: dejando de realizar esa actividad.
• La Oficina de Riesgo y Marco se encarga de la elaboración de los Análisis de Riesgos.
• Reducir o mitigar el riesgo: seleccionando los controles o medidas
• Para la realización de los Análisiss de Riesgo es muy importante contar con la
adecuadas que hagan que se reduzca la probabilidad o el impacto.
colaboración de las siguientes figuras:
• Transferir el riesgo, por ejemplo, contratando un seguro o subcontratando el
• Responsable de la Información: Responsable final de establecer las medidas
servicio. En ningún caso se transfiere la responsabilidad del riesgo, sino su
para el tratamiento del Riesgo
tratamiento.
• Responsable Funcional: Responsable con mayor conocimiento del sistema o
• Aceptar el riesgo sin implementar controles adicionales. Monitorizarlo
aplicación desde el punto de vista funcional.
para confirmar que no se incrementa
• Responsable Técnico: Responsable con mayor conocimiento del sistema o
aplicación desde el punto de vista técnico.
¿Cómo responsable de la
✉️ [Link]@[Link]
información en que
momento debo contactar ✉️ [Link]@[Link]
con la Gerencia de
✉️ ciberseguridad@[Link]
ciberseguridad?
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Entorno de trabajo seguro
• Debido a la situación en lo que nos encontramos actualmente derivada del COVID-19, es habitual que alternemos horas de trabajo en la Oficina así como horas
de trabajo en nuestras casas.
• Este hecho ha provocado que el uso de equipos de trabajo portátiles, se haya incrementado de forma significativa en los últimos meses, lo que implica una
posible nueva ventana de ataque para un ciberdelincuente.
• Es muy importante que tengas en cuenta los consejos y recomendaciones que te indicamos a continuación, tanto si estas trabajando desde casa como desde la
Oficina, con el objetivo de ayudar al Área de Ciberseguridad a garantizar la seguridad de la información del Grupo Renfe .
WEBCAM
Mantén el control de tu IMPRESORAS
ROUTER/WIFI
webcam para evitar fraudes En caso de tener la necesidad de imprimir
Realiza siempre conexiones
y el robo de información. un documento relacionado con tu trabajo
seguras. Configura tu router
Tapa la cámara cuando no evita el uso de impresas públicas o de
de forma segura y ten
la estés usando. establecimientos. Prioriza el uso de las
cuidado con las redes
impresoras corporativas.
públicas.
ACTUALIZACIONES
Cada día aparecen nuevas amenazas y
vulnerabilidades, por lo que si estas trabajando
desde casa es importante que te conectes al
DISPOSITIVOS menos una vez al día a la VPN de Renfe. De
EXTRAÍBLES (USB) esta forma tu equipo y software de protección
Evita en la medida de lo posible estarán actualizados
DOCUMENTOS compartir información mediante
EN LA MESA USB. Serás menos vulnerable en
Los documentos en un cajón caso de que contengan algún PRIVACIDAD
no están a salvo, almacena fichero infectado. Siempre que abandones tu equipo,
solo aquello estrictamente bloquea la sesión y procura usar filtros de
necesario y bajo llave. privacidad en tu pantalla, de esta forma
evitaras miradas indiscretas
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Contraseñas Seguras
¿Qué puede ocurrir si no usamos contraseñas seguras?
• A finales de 2020 la empresa SolarWinds sufre un ciberataque ocasionado por un malware en sus sistemas.
• Este malware afecta a un gran número de empresas norteamericanas que utilizan los sistemas de SolarWinds.
• En marzo de 2021 se confirma que los atacantes aprovechan una contraseña débil de un trabajador de SolarWinds.
• Los atacantes acceden a los sistemas a través de esta contraseña robada e introducen el malware.
• Requerimos doble factor de autenticación para acceder a los sistemas expuestos en internet.
• Supervisión de cuentas privilegiadas
• Política de contraseñas robustas en los sistemas Es importante recordar:
• La combinación de usuario y contraseña es su identidad digital.
• Sea responsable en su uso; no la comparta ni la divulgue.
¿Cómo podemos ayudar a evitar estos ciberataques? • No utilice como identificador en redes sociales o webs de internet ajenas a Renfe su
dirección de correo profesional y mucho menos la misma contraseña que en los
sistemas de Renfe.
¡Contraseña Segura!
Si esa web o red social tiene una brecha de seguridad, los ciberdelincuentes
• Evitar el uso contraseñas tipo “mono”: Renfe123 accederán a su correo profesional y de ahí a otros sistemas.
• No usar directamente palabras de diccionario
• Utilizar al menos 8 caracteres
• Utilizar al menos una mayúscula
• Utilizar al menos un símbolo
• El ciberdelincuente una vez robadas de una web que haya sido comprometida (por él o por un tercero) las credenciales , e información complementaria, puede utilizar dichas
contraseñas e información complementaria para iniciar sesión en otras webs en las que la víctima haya reutilizado esa información y credenciales .
Es importante recordar:
• La combinación de usuario y contraseña es su identidad digital.
• No reutilice credenciales.
• Jamás utilice usuario y contraseña de Renfe en webs ajenas a Renfe.
• Sea responsable en su uso; no la comparta ni la divulgue.
• En caso de ser informado que una Compañía que dispone de tu información
personal o en la que tienes credenciales de acceso ha sido comprometida,
recuerda cambiar tu contraseña de acceso en todas las páginas web a las que
tengas acceso.
• Es importante que lo hagas en todas y no solo en aquellas que compartan el mismo
modo de acceso (por ejemplo correo electrónico como identificativo de usuario), ya
que el atacante puede haber conseguido otros datos en su ataque que le permitan
suplantar tu identidad (por ejemplo el numero de teléfono móvil).
2
1 Si recibe la factura por otro canal,
Manténgase alerta ante la remisión revise todos los campos del documento
de correos electrónicos en los que y contraste la información con facturas
se solicita el pago de una factura. anteriores.
En muchos casos, puede tratarse de
una ciberestafa.
4
Si le notifican por correo electrónico un
cambio en el número de cuenta, contraste esta
3
En la revisión de la factura, preste información con el personal de la empresa
especial atención a posibles contratada utilizando otro canal (ejemplo:
cambios en el número de cuenta de la teléfono).
empresa contratada.
5
Si recibe una factura por correo
electrónico, compruebe que el 7
6
No introduzca datos personales o dominio del correo remitente ¿Ha recibido una factura duplicada? Contacte
bancarios en páginas web a las que (ejemplo@[Link]) coincide con el directamente con la empresa contratada para notificar
acceda mediante un enlace facilitado dominio oficial del el error.
por correo electrónico organismo/empresa.
8 9
Aunque se lo soliciten, no envíe ninguna
No realice ninguna transferencia factura para que “sea revisada antes de
bancaria sin haber confirmado la tramitarla”. Es una de las mecánicas que
legitimidad y autenticidad de la factura. están empleando los atacantes para
conformar una factura falsa partiendo de
D. de Transformación Digital y Tecnología una original.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Correo electrónico malicioso
¿Cómo podemos identificar un correo electrónico malicioso?
• Cientos de emails fraudulentos intentan llegar cada día a nuestras bandejas de correo y, aunque muchos son eliminados por la herramienta de análisis y
protección contra el correo electrónico malicioso que dispone Renfe (Proofpoint), unos pocos consiguen su objetivo, llegar a nuestras bandejas de entrada y
ser leídos.
• Es muy importante que estés muy atento al correo que recibes y que desconfíes de cualquier mensaje que recibas y que te anime a abrir un fichero adjunto o
hacer clic en un enlace.
• Para poder distinguir un correo electrónico malicioso de uno legítimo es importante que sigas las siguientes pautas:
1 REMITENTE 2 ASUNTO
¿Capta tu atención el asunto del correo? La mayoría
¿Esperabas un email de esta de correos fraudulentos utilizan asuntos llamativos e
persona/entidad? Comprueba que el impactantes para captar tu atención. Ten en cuenta
email coincida con la persona o esta consideración y sospecha siempre sino esperas
entidad remitente que dice ser o si recibir un correo con el asunto recibido. Por ejemplo si
está suplantando a alguien. recibes un correo con asunto:¡Has ganado un premio! y
nos has jugado debes sospechar
3 OBJETO DEL MENSAJE
4 REDACCIÓN
¿Cuál es el objetivo del correo?
¿Tiene errores ortográficos o parece una
Una entidad de servicios como el banco,
mala traducción de otro idioma?
nunca te pedirá tus datos personales por
Revisa la redacción en busca de errores de
correo. Además, si es de carácter urgente,
ortografía o gramaticales. Además, si no
amenazante o con ofertas y promociones
está personalizado o parece una traducción
es muy posible que sea un fraude..
automática, sospecha.
5 ENLACES 6 ADJUNTOS
¿Los enlaces llevan a una página ¿Contiene un archivo adjunto que no estabas
legítima? Sitúa el cursor encima del esperando o es sospechoso? Analiza los adjuntos
enlace, o mantén presionado el enlace en antes de abrirlos, puede tratarse de un malware. Los
dispositivos móviles, podrás ver la URL antivirus de los que disponen los equipo de Renfe te
real a la que redirige. Si no coincide o es ayudarán a identificar si están infectados.
una web sin “[Link] no hagas clic.
¿Cuáles son los riesgos de conectarnos a una red wifi pública? ¿Cómo podemos protegernos y mejorar la seguridad en nuestras
conexiones?
El mayor de los riesgos lo podemos encontrar en las conexiones a redes wifi públicas, ya • No hacer uso de redes wifi públicas cuando accedamos a información confidencial
que podemos estar dejando expuesta toda nuestra información y actividad a terceros. (bancaria, pagos, reservas, etc.).
Un ciberdelincuente, lo suficientemente hábil, podría leer nuestros correos y mensajes, o • En caso de acceso a información confidencial, priorizar el uso de datos móviles, y de
incluso, robar nuestras credenciales bancarias. dispositivos corporativos, de esta forma estarás navegando desde una red interna de Renfe
Para ello, los ciberdelincuentes se sirven de varios tipos de ataques y técnicas: y protegiendo así tus comunicaciones.
• “Man-in-the-Middle” u “hombre en el medio”. El funcionamiento de este ataque es muy • Mantén tus conexiones cifradas, conéctate siempre a páginas seguras y cifradas (HTTPS) al
sencillo, el ciberdelincuente se encuentra en el medio de la conexión que hay entre usar redes inalámbricas.
nuestro dispositivo y la conexión wifi. De este modo y aunque la comunicación sea • Con tu teléfono corporativo prioriza el uso de los datos frente a las redes wifi, de esta forma
cifrada y aparentemente con certificado, este puede haber sido emitido al vuelo por un estarás navegando desde una red interna de Renfe y protegiendo así tus comunicaciones
atacante, el cual podrá monitorizar todo nuestro tráfico de datos, permitiéndole ver toda • Verifica siempre que el certificado de la página web a la que te estas conectando sea válido
nuestra actividad en la Red. y no este revocado, y sea emitido por una entidad de certificación válida. De esta forma,
evitaras que el certificado pueda haber sido emitido al vuelo por un atacante.
• “Redes trampa”. Este es otro tipo de ataque en las redes públicas, en el que el atacante
• Recuerda que tus dispositivos corporativos cuentan con medidas de seguridad (antivirus,
crea una red wifi con las mismas características que la original (nombre de la red y hasta
gestión centralizada, etc.) que minimizan pero no evitan los riesgos de conexión a redes wifi
página de inicio). Si nuestro dispositivo llegase a conectarse a esta señal, caeríamos en
públicas.
su trampa y podría monitorizar toda nuestra actividad, y en el peor de los casos, tomar el • Utiliza antivirus también en tus dispositivos personales, que te protejan al conectarte a redes
control de nuestro dispositivo. Suele ser común que nuestro dispositivo tenga activada la inalámbricas.
opción de “conectarse automáticamente a la red wifi más cercana” de modo que, al • Borra las redes wifi a los que te hayas conectado previamente y desactiva las conexión
acercarnos al atacante, nuestro dispositivo se conecte automáticamente a su red. wifi si no las estas usando.
MALWARE | DG Operaciones D. de Estrategia Gerencia de Área TIC JA Seguridad TIC | Centro de Servicios 200 100
Seguridad Informática
Para evitar estos riesgos es Jamás descargues un fichero anexado a
recomendable adoptar unas buenas un email, salvo que tengas 100% de
prácticas, como las que a continuación te confianza en el remitente y esperabas el
damos. envío (piensa que un atacante puede
haber hecho uso de la agenda del
remitente en quien confías).
RECUERDA dos ideas claves.
• Ten copias de seguridad de tus
• En internet si no pagas por el producto, es documentos más importantes. Si te
que el producto eres tú. infectas, lo más probable es que tengas
• Tú tienes que estar permanentemente que reinstalar todo el equipo y que no
actualizado; los malos lo están. puedas utilizar los ficheros de tu equipo
infectado; estos estarán también
• Mantén el Antivirus actualizado. Él sólo infectados.
La INFECCIÓN se introduce en el no te protege, pero sin él estás
• Si tienes acceso a servidores de
equipo a través de fallos de los desprotegido.
almacenamiento en la red de Renfe,
programas que tienes instalados • El Antivirus de los equipos que se trabaja con los documentos en ellos.
(VULNERABILIDADES en el Sistema Operativo y en conectan a la red de Renfe, salvo fallo de
• Los portátiles necesitan una especial
otros programas –como por ejemplo el configuración, están programados para
atención ya que pasan algún tiempo sin
Navegador-). actualizarse sin necesidad de intervención
conectarse en la empresa. Cuando estés
por parte tuya.
LAS VULNERABILIDAES se eliminan con las fuera actualiza el antivirus por la VPN.
• Instala las actualizaciones de Seguridad.
actualizaciones de seguridad de los programas • Si el departamento de Seguridad TIC de
Salvo que el departamento de informática
(coloquialmente “parches de seguridad”). Los Renfe te asegura que equipo está
de tu área te indique expresamente lo
parches más importantes son los del Sistema infectado, no lo dudes, está infectado.
contrario.
Operativo, Navegador(es), Java, Flash y Adobe • Tu usuario de trabajo cotidiano no debe
• JAMAS “pinches” sobre un enlace
Reader –lector de ficheros pdfs-). tener privilegios de administrador. Si lo
recibido en un email; en lugar de ello
eres y te infectas la propagación del
BUENAS PRÁCTICAS PARA LUCHAR teclea la dirección en el navegador.
malware será más fácil.
CONTRA EL MALWARE Si no sigues este consejo, sitúa el ratón
• Si tienes dudas, puedes contactar con el
encima del enlace del correo y observa
Centro de Servicios de Sistemas de
• Ten instalado un antivirus. Renfe en la que la dirección a la que apunta es la que
Información (CSSI) en el 200100 o con los
actualidad instala y gestiona, Mcafee. pretende ser o es sólo parecida (a veces
responsables de informática de tu
sólo hay una letra de diferencia).
ámbito.
Seguridad Informática
LA INFORMACIÓN LA CONSIGUE EL
ATACANTE DE LA VICTIMA o bien
directamente (se la entrega por ejemplo
rellenando un formulario) o por
infección del equipo por malware,
provocado por seguir un enlace la
víctima o al descargarse un fichero
(como un PDF, hoja de cálculo, imagen,
..)
PHISING
Seguridad Informática
Para evitar estos riesgos es • JAMAS “pinches” sobre un enlace • Salvo por indicación expresa de tu
recomendable adoptar unas buenas recibido en un email; en lugar de ello departamento de informática, ten
prácticas, como las que a continuación te damos y teclea la dirección en el navegador. actualizado el navegador y los programas
en especial en EL USO DEL CORREO ELECTRÓNICO Si no sigues este consejo, al menos sitúate más habituales (entre ellos JAVA y Adobe
CORPORATIVO. con el ratón encima del enlace que te Reader y FLASH), a la última versión.
hayan puesto en el correo y observa que
la dirección a la que apunta es en realidad • Antes de introducir información
APRENDE a identificar correctamente la que pretende ser o es sólo parecida (a confidencial en una página web,
los correos electrónicos sospechosos de veces sólo hay una letra de diferencia). asegúrate que es segura. La dirección ha
ser phisisng. En general son mensajes en los que Jamás descargues un fichero anexado a un de empezar por https y los datos del
solicitan o bien directamente o lo que es más email, salvo que tengas 100% de certificado del sitio web (generalmente en
habitual a través de un enlace web: información confianza tanto en el remitente como en el candado que aparece en el navegador)
confidencial (contraseñas, datos bancarios, que esperas lo que te envía (piensa que deben coincidir con la organización con la
número de teléfono móvil, entre otros). un atacante puede haber hecho uso de la que quieres contactar).
agenda del remitente en quién confías).
Ante la más mínima duda, no facilites información • Si eres víctima de un phising informa al
confidencial. • Presta atención a la redacción, y CAU (200 100) o llama si tienes dudas.
sospecha si existen expresiones sin
sentido, términos burdamente traducidos • Conoce la alerta que está difundiendo el
BUENAS PRÁCTICAS PARA LUCHAR (como mesa de ayuda o mesa de llamados Cuerpo Nacional de Policía sobre phising,
CONTRA EL PHISING en lugar de Centro de atención de relacionado con la Agencia Tributaria.
clientes), así como en errores ortográficos
• NO HAGAS CASO DE MENSAJES DE o gramaticales
CORREO electrónico que recibas de
remitentes desconocidos o de entidades
• Nunca contestes correos que informen
en las que no tienes ningún tipo de
de cancelación de cuentas y mensajes
relación o de las que te sorprende recibir
urgentes o alarmantes similares
ese tipo de mensaje.
• Ten instalado y actualizado al día, el
• Si tienes dudas, pero crees que el correo
antivirus de tu equipo. Si tienes un
puede ser cierto, contacta por otro medio
Smartphone, también instálale un
con la organización remitente.
antivirus.
PHISING
Smishing
¿Qué es Smishing?
• Smishing es una palabra que está compuesta por "SMS" (mensajes de texto) y "phishing“ (pescar).
• El Smishing es una estafa que consiste en el envío de mensajes SMS al móvil con la finalidad de convencer al usuario para que introduzca su información personal o que instale una
aplicación maliciosa (que les da acceso a sus datos personales, a sus claves y a sus SMS, etc.).
• Su objetivo es llegar a controlar todo lo que pasa en nuestra pantalla y acceder a todos los datos que se muestren en ella, como contraseñas, identificadores como DNI, etc. Todos ellos
pueden ser utilizados para acceder a las cuentas bancarias y hacer transferencias sin que las víctimas tengan constancia.
1 2 3 4
Di
adiós
a tus datos
personales…
..o quizás no.
Los delincuentes tratarán de hacer dinero con tus datos:
introduciendo malware (virus) en tu terminal personal,
robando tus contraseñas, utilizándote en ataques a otros…
¿Como
´ te roban ¿Que´ Riesgos
tus datos? Implica ?
• Descargándote imitaciones de • Es muy posible
apps legítimas. que termines
• Descargándote aplicaciones que formateando el
te piden, y tu les das, privilegios terminal
elevados. (perdiendo tus
datos).
[Link] • Visitando webs infectadas • Tus datos serán
(normalmente sitios dudosos). conocidos por
• “Picando” en el phising. delincuentes. Lo
que te puede
causar, según el tipo
• Pinchando en enlaces y ficheros de información que
anexados en correos. manejes:
• Daños económicos
• Daños de
reputación.
• Cuando “trucas” el teléfono • Pérdidas de relación
(jailbreak) para, por ejemplo, social.
instalar apps sin pagar. • Responsabilidad
• Entregando el móvil “tal cual” penal.
para reparar.
• Regalando o entregando el
antiguo móvil, sin borrar de
forma segura su contenido.
• Mediante robo físico del móvil
1 5 7
2 8
3 9
6
4 Si tienes la más mínima duda de que tu 10
dispositivo móvil corporativo ha sido
comprometido, contacta con el Centro de Desinstalad aquellas
Evitad la conexión a redes Wi-Fi
Servicio (200100) o con el Área de aplicaciones que no se estén
abiertas.
Ciberseguridad de Renfe utilizando.
(ciberseguridad@[Link]).
El cifrado de tus dispositivos es muy útil si por un Es un buen momento actualizar tus contraseñas, o al menos,
5 CORREOS ESTAFA aquellas que protejan la información más sensible antes de
descuido acabas perdiéndolos, extraviándolos o
si fuesen robados. Al estar cifrados, tendrás la ¿Te llegan muchos correos de ofertas irte unos días de vacaciones. Como protección extra, puedes
tranquilidad de que nadie podrá tener acceso a vacacionales sin haberte registrado en activar el doble factor de autenticación en aquellas cuentas o
la información almacenada en él. ninguna web? servicios que lo permitan.
Revísalos con detenimiento ya que
D. de Transformación Digital y Tecnología puede tratarse de falsos anuncios.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Uso de dispositivos durante tus vacaciones
• Las vacaciones se acercan y ello conlleva desplazamientos fuera de entornos controlados e instalaciones propias de una organización
• Se recomienda en estos casos que seáis especialmente prudentes con las redes WIFI a las que os conectáis y con el uso de los dispositivos electrónicos
(portátiles, tabletas, teléfonos y memorias USB), tanto por el valor de la información que contienen (personal y laboral) como por sus características físicas.
• Por tanto, os indicamos a continuación una serie de buenas prácticas, clasificadas en función de los momentos del desplazamiento.
1 1 1
Define una contraseña de bloqueo
Elimina la documentación sensible
de pantalla, especialmente en Si tienes la más mínima duda de haber
(personal y laboral) de los dispositivos
aquellos dispositivos que no siempre sido víctima de un ciberataque, no has
electrónicos. En los ordenadores
te acompañen. No dejes tus de conectar los dispositivos
portátiles, no debes disponer de
dispositivos personales desatendidos, electrónicos a la red corporativa
permisos de “Administrador”.
incluido en la caja fuerte del hotel.
2 2 2
Evita el desplazamiento de No realices conexiones con No es aconsejable que conectes a la
dispositivos extraíbles (tipo memorias dispositivos no confiables. red corporativa los dispositivos
USB) por su facilidad para ser Evita el uso de comunicaciones removibles (memorias USB)
extraviados o sustraídos. inalámbricas, empleando alternativas entregados por terceros sin revisión y
cableadas como las redes Ethernet. aprobación previa del Área de
Ciberseguridad.
3
Actualiza a la última versión 3 3
disponible, el sistema operativo del Informa con la mayor brevedad al
Evita acceder a aplicaciones
dispositivo y las aplicaciones Área de Ciberseguridad de los
corporativas si no se está utilizando
instaladas. Instala una solución problemas e incidencias detectadas
una comunicación cifrada para ello,
antivirus y configura un cortafuegos para que puedan ser analizadas de
como puede ser una VPN
personal. cara a próximos desplazamientos
4 4 4
En caso de detectar cualquier ataque En caso de detectar cualquier ataque
o comportamiento anómalo durante el o comportamiento anómalo después
En dispositivos móviles y tabletas,
viaje, contacta con el Centro de del viaje, contacta con el Centro de
se recomienda desinstalar
Servicio (200100) o con el Área de Servicio (200100) o con el Área de
aplicaciones no utilizadas.
Ciberseguridad de Renfe Ciberseguridad de Renfe
(ciberseguridad@[Link]). (ciberseguridad@[Link]).
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Uso Responsable de Redes Sociales (RRSS)
• Las redes sociales son recursos muy atractivos para los atacantes ya que albergan una gran cantidad de información de carácter personal:
• Nombre, apellidos, teléfono, dirección de correo electrónico
• Fotos
• Información bancaria
• Un ejemplo de este tipo de ataques es el sufrido por Facebook en 2019 en la cual 533 millones de números de teléfono de todo el mundo, con información de
usuarios asociada, fueron capturados a raíz de un ataque sufrido por esta compañía.
• De esa filtración de Facebook, a primeros de abril del 2021 han sido publicados 11 millones de números de teléfono españoles con los datos personales de los
usuarios (nombre, apellidos, género, edad, profesión, entre otros).
Pago con tarjeta (1) Pago con tarjeta (2) Pago con tarjeta (3)
Si nos solicitan los datos de nuestra tarjeta en la propia web y la Si nos solicitan los datos de nuestra tarjeta en la propia web y la Si nos dirige a una pasarela de pagos que funciona como un TPV
dirección de la web no empieza por HTTPS, no debemos dirección sí empieza por HTTPS, los datos viajarán cifrados, pero Virtual (por ejemplo, Redsys), esta pasarela es un entorno seguro
introducir nuestros datos NUNCA, puesto que significa que los existe el riesgo de que el comercio no tenga las medidas de donde introducir los datos de nuestra tarjeta, que además nos pedirá
datos viajan sin cifrar y podrían ser interceptados por un tercero. seguridad apropiadas para protegerlos (por ejm. en sus servidores). un segundo factor de autenticación.
3
Equipos y canales en Teams - Decálogo de buenas prácticas
• Recuerda que OneDrive es tu espacio corporativo PERSONAL. Para compartir archivos con compañeros de área,
departamento o proyecto (entre otros), es preferible usar un espacio corporativo dedicado en Sharepoint o Teams. Un
sitio de Sharepoint si se trata de compartir documentación y un equipo de Teams si el objetivo es colaborar.
• Comparte mediante vínculos: Genera vínculos administrados para compartir en lugar de enviar los archivos por correo.
Cuando generas un vínculo o compartes un archivo con un usuario puedes configurar una fecha de expiración de esa
compartición y también si el usuario puede ver y descargar, ver o editar el archivo.
• Marca las carpetas que compartes con un código de colores para identificar rápidamente este tipo de carpetas y poder
revisarlas fácilmente.
• Evita la duplicidad de archivos: Evita la descarga de archivos tanto tuyos como de otros.
• Organiza la estructura de carpetas: Asegúrate de organizar tus archivos de manera que puedas encontrar lo que
necesitas rápidamente.
• Controla tus archivos compartidos: Revisa con regularidad tus archivos compartidos, quizás ya no haga falta seguir
compartiéndolos.
• Accede al pin de OneDrive en el nuevo Teams: El pin de Archivos es ahora el pin de OneDrive.
• Encuentra tus archivos en recientes: La opción de archivos recientes te puede sacar de más de un apuro para encontrar
documentos. 4
Equipos y canales en Teams - Decálogo de buenas prácticas
• SITES CORPORATIVOS (CORPO): Sites y repositorios documentales corporativos • SITES DE COLABORACIÓN (COLAB): Sites no oficiales en la
oficiales (validados por la Dirección, Área, Gerencia o Jefatura) que requieren de corporación y autogestionados por sus propietarios. Son
una copia de seguridad completa y una administración asistida de usuarios. Éstos aquellos necesarios para la colaboración temporal durante
deben mantenerse en el tiempo y a ellos debe pertenecer el personal de esa un proyecto, servicio o iniciativa y que tendrán una fecha
Dirección, Área, Gerencia, etc. Estos equipos no son temporales. fin determinada y, por lo tanto, deberán eliminarse (tras
Características: guardar los archivos necesarios en un repositorio
corporativo).
• Etiqueta de confidencialidad: RED o AMBER (ver apartado 4). Si se deseas añadir
a miembros externos se deberá gestionar el alta de un usuario colaborador. Características:
• Centralización y control de accesos y permisos • Etiqueta de confidencialidad: Estos equipos deberán tener
• Gestión accesos a cargo de Seguridad: los miembros y propietarios no Etiqueta de confidencialidad TLP GREEN SP TLP AMBER SP
deben añadir miembros, deben abrir una incidencia a seguridad para o TLP RED SP.
que los agregue al equipo/site por pertenencia a grupo de seguridad • Gestión de permisos usuarios internos (@[Link] o
• Gestión de permisos especiales a cargo de Cloud workplace, si existe @[Link]: a cargo de propietari@s del
algún permiso que no está disponible los propietarios deben abrir una equipo/site
incidencia a seguridad • Usuarios invitados externos: se deberá abrir incidencia a
• Deshabilitación de petición de acceso libre y compartición vía link seguridad para crear estos usuarios, formarán parte de un
• Clasificación y retención grupo de seguridad específico relacionado con el
• Clasificación de la antigüedad de la documentación: de forma anual se equipo/site. Estos grupos serán revisados especialmente en
debe “archivar” la documentación siendo identificable el año de creación el Reporte de sites.
• Se deberá especificar en el alta de equipo/site la necesidad de retención
6
Equipos y canales en Teams - Decálogo de buenas prácticas
7
Equipos y canales en Teams - Decálogo de buenas prácticas
• Reflexiona antes de crear un sitio nuevo: Una buena planificación antes de crear un sitio facilita el proceso de creación.
• Mantén los nombres de los archivos consistentes: Esto facilitará la búsqueda y organización de los documentos.
• Comprueba los metadatos: Rellenar los metadatos de los archivos facilitará al buscador la correcta identificación del
contenido de los archivos.
• Gestiona las solicitudes de acceso: Asegúrate de que solo las personas autorizadas tengan acceso a ciertos documentos o
sitios.
• Restringe los permisos de la biblioteca: Esto puede ayudar a mantener la seguridad y la organización de tus
documentos.
• Decide si quieres un sitio de equipo o de comunicación: Un sitio de equipo de SharePoint es perfecto para la
colaboración, mientras que un sitio de comunicación es excelente para compartir información con un público más
amplio.
8
Equipos y canales en Teams - Decálogo de buenas prácticas
2 OneDrive
La nube personal de M365
Se puede decir que es como un disco duro externo que nos permite tener nuestros archivos a
salvo para cualquier situación crítica como, por ejemplo, en caso de rotura, pérdida o robo del
ordenador.
Además, OneDrive está conectado con otras aplicaciones de M365, lo que aumenta sus
funcionalidades.
Los equipos de Renfe tienen sincronizadas con OneDrive las carpetas de Documentos, Escritorio e Imágenes. Esto quiere decir que, aunque no
dispongas del equipo, puedes acceder a los archivos almacenados en estas carpetas mediante la nube en OneDrive. Además, en el caso de que cambies
de equipo, tus archivos almacenados en OneDrive serán fácilmente accesibles.
Nota: No deberías tener ningún problema relativo al espacio en tu equipo o en OneDrive, si detectas problemas de espacio abre una incidencia
vía 200100, te ayudaremos a solventarlo.
En las siguientes diapositivas te mostramos varios puntos clave para el uso de OneDrive, no obstante, te facilitamos en el apartado 4 enlaces oficial s
de Microsoft varias guías y manuales.
9
Equipos y canales en Teams - Decálogo de buenas prácticas
A continuación, se muestran los 3 puntos a tener en cuenta en el caso de que quieras sincronizar archivos de OneDrive con tu equipo.
Es decir, cómo trabajar con archivos localmente en tu equipo y que a su vez estén alojados en la nube personal de M365.
Recuerda las diferencias entre OneDrive y Sharepoint. OneDrive es de uso personal y no se recomienda su uso para compartir
archivos de forma permanente en el tiempo, para eso se recomienda usar Sharepoint.
10
Equipos y canales en Teams - Decálogo de buenas prácticas
Para poder trabajar con los archivos de OneDrive en nuestro ordenador de forma local, integrado en el explorador de Windows, es
necesario activar la sincronización mediante la aplicación de OneDrive de escritorio.
Haz clic en el pequeño icono azul de OneDrive en Si detectas que está en pausa, haz clic en el pequeño icono azul de
la barra de tareas de Windows. OneDrive y de nuevo en el símbolo de pausa para reanudar la
sincronización.
11
Equipos y canales en Teams - Decálogo de buenas prácticas
Nota: Es posible agregar más de una cuenta de OneDrive como se puede observar en la imagen. No obstante, solo deberías
tener sincronizada tu cuenta M365 de Renfe.
12
Equipos y canales en Teams - Decálogo de buenas prácticas
Los archivos guardados en OneDrive están siempre disponibles en la Significado de los iconos de estado
nube, por lo que necesitamos una conexión de internet.
Sincronizando: Cuando hemos realizado
Si tenemos instalada la aplicación de OneDrive en nuestro ordenador, cambios en un archivo y éste se está
sincronizando con la nube.
también podemos acceder a ellos a través de nuestro explorador de
archivos de Windows como lo haríamos con cualquier otro archivo Disponible sólo en la nube: El archivo sólo
local. está disponible en la nube (es necesaria
una conexión a internet para abrir el
Cuando realizamos cualquier cambio en un archivo de OneDrive desde archivo).
Disponible copia temporal: Se ha
nuestro PC, se va a descargar una copia temporal y ésta copia se
descargado una copia temporal al
sincroniza con la nube de forma automática. dispositivo (está disponible también sin
conexión).
Disponible siempre en local: Se ha
marcado el archivo como Mantener
siempre en este dispositivo (disponible
sin conexión).
Nota: La duración de la disponibilidad local de los archivos de OneDrive está ajustada a 30 días. Si abres un archivo, lo tendrás
sincronizado en tu equipo durante 30 días. Si no abres el archivo durante más de 30 días pasará a estar Disponible en la nube,
al hacer doble click para abrirlo en tu equipo, volverá a estar sincronizado durante 30 días.
13
Equipos y canales en Teams - Decálogo de buenas prácticas
14
Equipos y canales en Teams - Decálogo de buenas prácticas
Notas:
Por motivos de seguridad, la opción de Cualquier persona está deshabilitada.
Recomendamos configurar siempre fecha de expiración y que el vínculo funcione para Personas en GRUPO RENFE, a no ser que
queramos compartirlo con un usuario externo.
15
Equipos y canales en Teams - Decálogo de buenas prácticas
16
Equipos y canales en Teams - Decálogo de buenas prácticas
Una vez que se ha compartido un archivo desde OneDrive, se le agrega un pequeño icono que indica que el archivo se ha
compartido.
Comprueba si sigue siendo necesario tenerlo compartido. Si no es así, revoca los permisos con lo que has aprendido
anteriormente.
También puedes
ver todos los
archivos que has
compartido y te
han compartido
accediendo desde
el menú lateral
izquierdo
Ten en cuenta:
• También puedes recibir notificaciones cuando alguien ve o edita un archivo compartido de Office
• Para administrar el acceso a los archivos que has compartido, selecciona solo un elemento. No puedes administrar el acceso
en más de un elemento a la vez.
17
Equipos y canales en Teams - Decálogo de buenas prácticas
Si eliminas un archivo y quieres recuperarlo, accede a tu cuenta de OneDrive desde Teams o desde [Link] (con tu usuario y
contraseña de tu cuenta Renfe) y sitúate en la papelera.
Selecciona el archivo y haz clic en Restaurar. De este modo el archivo volverá a su lugar de origen.
Nota: Una vez un archivo llega a la papelera de reciclaje permanece ahí durante 93 días. A posteriori restará en el
backup, para recuperarlo deberás abrir una incidencia para su restauración.
18
Equipos y canales en Teams - Decálogo de buenas prácticas
3 SharePoint
Introducción y arquitectura de SharePoint
19
Equipos y canales en Teams - Decálogo de buenas prácticas
Nota: Las aplicaciones disponibles para cada usuario pueden variar dependiendo de las licencias de la cuenta , por lo que
pueden no corresponderse con la imagen mostrada.
20
Equipos y canales en Teams - Decálogo de buenas prácticas
21
Equipos y canales en Teams - Decálogo de buenas prácticas
NOMENCLATURA
Título: [SOCIEDAD]_[Nombre del site]
Descripción: [TIPO DE SITE]_[Descripcion]
22
Equipos y canales en Teams - Decálogo de buenas prácticas
Nota: Si debido al trabajo que desempeñas en la Organización o bien debido a una iniciativa concreta que este justificada podrás solicitar vía 200100 a los
grupos de Puesto de Trabajo Digital y Ciberseguridad la creación de un sitio de SharePoint público. Si esta solicitud se considera adecuada, el grupo se creará
como público con la etiqueta: TLP WHITE SP y los documentos depositados en él no tendrán protección.
23
Equipos y canales en Teams - Decálogo de buenas prácticas
Visitante: Puede ver el contenido (sólo existe en sitios TLP GREEN o TLP White).
24
Equipos y canales en Teams - Decálogo de buenas prácticas
25
Equipos y canales en Teams - Decálogo de buenas prácticas
26
Equipos y canales en Teams - Decálogo de buenas prácticas
27
Equipos y canales en Teams - Decálogo de buenas prácticas
Nota: Por defecto, los archivos subidos al repositorio de un sitio serán accesibles por todos los miembros con permisos de edición.
28
Equipos y canales en Teams - Decálogo de buenas prácticas
Nota: Sólo los propietarios pueden cambiar los permisos de los archivos y carpetas.
29
Equipos y canales en Teams - Decálogo de buenas prácticas
30
Equipos y canales en Teams - Decálogo de buenas prácticas
31
Equipos y canales en Teams - Decálogo de buenas prácticas
Sincroniza sitios o carpetas de sitios con archivos de los cuales eres propietario
o responsable. Si solo vas a consultar esos archivos o a subir un archivo de
forma puntual, accede vía web y NO SINCRONICES el sitio localmente en tu
equipo, ya que puedes interferir en los procedimientos de su propietario.
32
Equipos y canales en Teams - Decálogo de buenas prácticas
33
Equipos y canales en Teams - Decálogo de buenas prácticas
OneDrive
• Centro de aprendizaje de OneDrive
Sharepoint
• Vídeos de aprendizaje de Sharepoint
34
Oferta de empleo
2025
Grupo Renfe
Contenidos
1 Introducción a los equipos y canales de 8 Ciclo de vida de los equipos
Teams
9 Sostenibilidad y mejora continua
2 Tipología de Equipos Teams
10 Guías de uso de Teams
3 Creación y configuración de los equipos
y canales 11 Preguntas frecuentes
4 Etiquetas de confidencialidad
6 Gestión documental
Un equipo de Teams es el lugar dedicado donde sucede el trabajo en equipo, donde el equipo se comunica, colabora y comparte
información.
3
Equipos y canales en Teams - Decálogo de buenas prácticas
EQUIPOS
DISTRIBUIDOS
Se encuentran en diferentes localizaciones.
TRANSPARENCIA
Los compañeros no están juntos físicamente. (o colaboradores /
TRABAJO EN REMOTO proveedores, etc).
Todo pasa muy rápido y a veces cuesta estar al día sobre: qué
ALINEAMIENTO
FLEXIBILIDAD decisiones se han tomado, qué dificultades han surgido y cómo se
HORARIA han resuelto, etc.
4
Equipos y canales en Teams - Decálogo de buenas prácticas
Equipos de colaboración y repositorios documentales corporativos oficiales Equipos no oficiales en la corporación y autogestionados por sus
(validados por la Dirección, Área, Gerencia o Jefatura) que requieren de propietarios. Son aquellos necesarios para la colaboración temporal
una copia de seguridad completa y una administración asistida de durante un proyecto, servicio o iniciativa y que tendrá una fecha fin
usuarios. Éstos deben mantenerse en el tiempo y a ellos debe pertenecer determinada y, por lo tanto, deberán archivarse o eliminarse (tras
el personal de esa Dirección, Área, Gerencia, etc. Se trata de equipos no guardar los archivos necesarios en un repositorio corporativo).
temporales.
Características: Características:
• Etiqueta de confidencialidad: RED o AMBER (ver apartado 4). No se • Etiqueta de confidencialidad: Estos equipos deberán tener Etiqueta de
permite la adición de usuarios con dominio externo por lo que si se desea confidencialidad TLP GREEN SP TLP AMBER SP o TLP RED SP (ver
añadir a miembros externos se deberá gestionar el alta de un usuario apartado 4).
colaborador. • Gestión de accesos y permisos usuarios internos (@[Link] o
• Centralización y control de accesos y permisos: los propietarios pueden @[Link]: a cargo de propietari@s del equipo/site
abrir peticiones vía 200100 al equipo de Puesto de Trabajo Cloud en caso • Usuarios invitados externos: se deberá abrir incidencia a seguridad para
de necesitar soporte en la gestión de permisos y accesos. crear estos usuarios, formarán parte de un grupo de seguridad específico
• Clasificación y retención relacionado con el equipo/site. Estos grupos serán revisados
• Al tratarse de equipos de “larga duración” se debe clasificar la especialmente en el Reporte de sites.
documentación por antigüedad para poder archivarla.
• Se deberá especificar en el alta de equipo/site la necesidad de
retención de la documentación que contiene el repositorio.
5
Equipos y canales en Teams - Decálogo de buenas prácticas
El/la propietari@ (o propietari@s) del equipo es el encargado de la creación y mantenimiento del equipo. Debe haber como mínimo 2 propietarios
en cada Teams/site.
6
Equipos y canales en Teams - Decálogo de buenas prácticas
4 Etiquetas de confidencialidad
Etiqueta de confidencialidad: Al crear un equipo, el propietario debe elegir qué etiqueta de confidencialidad aplicarle. En el caso de que lo que se
requiera sea la creación de un equipo público (TLP White SP), deberá abrir una petición vía 200100.
7
Equipos y canales en Teams - Decálogo de buenas prácticas
Ahora es obligatorio asignar una etiqueta de confidencialidad durante el alta de nuevos equipos Teams. No obstante,
todos los equipos Teams deben estar etiquetados, debes revisar todos tus equipos de Teams y asignarles la etiqueta
de confidencialidad correspondiente. Si no asignas etiquetas de confidencialidad, a partir de abril de 2025
automáticamente se asignarán etiquetas AMBER.
• El uso de etiquetas de confidencialidad responde a la creciente necesidad de proteger datos críticos frente a posibles amenazas cibernéticas
y asegurar el cumplimiento de normativas internas y externas.
• Además, si detectas que en tu departamento trabajáis con información confidencial para Renfe o tratáis datos de carácter personal no
dudes en contactar con los compañeros de ciberseguridad@[Link] y se encargarán de establecer un plan de protección adecuado para la
información tratada.
8
Equipos y canales en Teams - Decálogo de buenas prácticas
Número de miembros:
• Un equipo debe abrirse con al menos 3 miembros y mínimo 2 propietarios.
• A medida que aumente el número de miembros, es necesario una labor activa de la gestión de las conversaciones y buenas
prácticas, como promover el uso de las reacciones a los mensajes o el uso de las menciones (@mencionar el nombre de un
miembro) para llamar la atención cuando deseemos dirigirnos a alguien en particular.
Invitados externos: Estos permisos se gestionan en forma de invitaciones (hay que gestionarlas a través del 200100 para que el equipo de
seguridad informática gestione la invitación). Si no se restringe, un invitado tiene acceso a todos los archivos y funcionalidades del equipo, al
igual que el resto de los miembros. Por ello, es importante considerar las cuestiones de seguridad y privacidad de datos, antes del envío de las
invitaciones. Cuando la colaboración del usuario externo finaliza, recuerda abrir de nuevo una petición a seguridad informática para anular la
invitación del usuario.
Actualización de miembros: El propietario del equipo es encargado de realizar revisiones regulares de los miembros del equipo, garantizando
que su participación es relevante y necesaria y eliminando aquellos que ya no participan de forma activa en el proyecto.
9
Equipos y canales en Teams - Decálogo de buenas prácticas
Un equipo de Teams es un espacio colaborativo que además está ligado siempre a un sitio de
Sharepoint.
Si lo que necesitas es únicamente compartir documentación con varios usuarios y no es necesario
mantener una conversación con ellos (a través de los canales del equipo), lo que debes crear es
un sitio de Sharepoint para gestión documental y agregar ahí a los usuarios con los que desees
compartir la documentación.
Recuerda:
Compartir documentación y
Equipo de Teams
conversar/colaborar
10
Equipos y canales en Teams - Decálogo de buenas prácticas
6 Gestión documental
La creación de un equipo genera automáticamente un sitio en SharePoint, donde se almacenan todos los documentos compartidos y generados
por sus miembros en la pestaña Archivos.
• Ciclo de vida de los documentos: El propietario debe velar por los principios de veracidad, actualización y seguridad de la
documentación, siendo necesaria una revisión recurrente. La periodicidad dependerá de la naturaleza de la información y de las
necesidades del equipo, siendo recomendable aumentar su regularidad en proporción al grado de criticidad.
• Mantenimiento: Los archivos deben permanecer ordenados y categorizados por carpetas, con el fin de facilitar el acceso y búsqueda
por parte de los miembros. Es habitual el uso de normas de nomenclatura para mantener un formato estandarizado.
• Permisos y seguridad: Es importante configurar los permisos de los documentos, para restringir el acceso a los mismos según sea
necesario. Esto es especialmente relevante en canales públicos, donde el acceso está controlado en menor medida. Asimismo, se
recomienda promover una actitud basada en no compartir información sensible dentro de estos canales de libre acceso.
• Coedición y coautoría: SharePoint permite trabajar los documentos en coedición, esto es, varias personas pueden trabajar en un mismo
documento sin necesidad de generar versiones diferentes. Consulta el Decálogo de Buenas Prácticas de Sharepoint para saber más
sobre ello.
• Evitar descargar los documentos: Los documentos siempre están disponibles teniendo una conexión a internet. Si se necesitas trabajar
estando desconectado es posible sincronizar los archivos y hacerlos siempre disponibles en el equipo. Consulta el Decálogo de Buenas
Prácticas de Sharepoint para saber más sobre ello.
11
Equipos y canales en Teams - Decálogo de buenas prácticas
Un equipo de Teams bien gestionado te ayudará a reducir el número de emails de trabajo, canalizar y trazar mejor las conversaciones, así como
gestionar mejor la documentación compartida.
• Uso responsable de conversaciones: Utiliza los canales del equipo y evita derivar conversaciones a chats privados, a no ser que sea por una
necesidad específica. Recuerda que los documentos que puedas compartir por chat no están gestionados de igual forma que los que se comparten
por un equipo de Teams, por lo que entras en riesgo de perder el documento, trabajar en una versión desactualizada, etc. (no se almacenan en
Sharepoint)
• Configuración de notificaciones: Como participante de un equipo, ajusta las notificaciones para recibir alertas importantes y reducir distracciones.
Es aconsejable definir un horario de ‘No Molestar’ para configurar las horas en las que no quieres recibir notificaciones para períodos de
concentración.
• Evita mensajes spam: Todos los miembros son responsables de sus propias aportaciones dentro del equipo. Se evitará publicar o compartir
mensajes irrelevantes o innecesarios que incurran en distracciones para el resto de los miembros. *Considera el uso del canal general o de un chat
grupal dedicado a conversaciones más informales si el equipo lo demanda.
• Precisión y valor de los mensajes: Se recomienda aplicar el principio “fácil lectura” por encima de la “fácil escritura”, de tal forma que la persona
que comparta la información debe anteponer la facilidad de lectura de la persona que la va a recibir, frente a la suya a la hora de escribir.
• Menciones directas: Se recomienda usarla para garantizar la lectura de las personas a las que se está mencionando. Usar una mención mantiene la
conversación dentro del equipo, en vez de recurrir a un email, que la desplaza y rompe su trazabilidad.
12
Equipos y canales en Teams - Decálogo de buenas prácticas
• Procesamiento de los equipos: En el caso de equipos que tienen una • ¿Qué ocurre cuando un grupo expira? Cuando un grupo expira,
duración finita, se recomienda realizar un cierre ordenado del equipo, el grupo se elimina un día después de la fecha de expiración.
archivando los documentos relevantes y comunicando de forma clara la Se envía una notificación por correo electrónico a los
finalización del equipo a los miembros. propietarios del grupo de Microsoft 365 donde se informa
sobre la expiración y la posterior eliminación del grupo de
• Eliminado responsable: A la hora de eliminar datos, debe procederse de Microsoft 365. Puedes revisar la guía de Microsoft para la
manera responsable y de acuerdo con las políticas de retención de la renovación de equipos.
organización.
• ¿Recibiré algún aviso antes de que el grupo expire? Sí, los
• Archivado de un equipo: se procede al archivado de un equipo cuando su propietarios del grupo de Microsoft 365 recibirán notificaciones
función ha finalizado. El archivado de un equipo significa que se podrá por correo electrónico con 30 días, 15 días y 1 día de
seguir accediendo a su contenido de manera limitada, pero no se podrá antelación a la expiración del grupo.
seguir participando en él. Puedes configurar que una vez archivado los
contenidos queden únicamente visibles para los miembros del equipo. • Si el grupo expira, ¿podré recuperar su contenido? Sí, haciendo
una petición de recuperación de archivos vía 200100.
13
Equipos y canales en Teams - Decálogo de buenas prácticas
• Traspaso efectivo: Si hay cambios en la administración del equipo, asegúrate de realizar una transferencia de conocimientos efectiva.
• Mentoría interna: Fomenta la mentoría entre los miembros más experimentados y los nuevos integrantes.
14
Equipos y canales en Teams - Decálogo de buenas prácticas
15
Equipos y canales en Teams - Decálogo de buenas prácticas
11 Preguntas frecuentes
¿Cómo accedo a la página de equipos de Teams? A través de los 3 ¿Existe una Ayuda de Teams? Sí, añade la aplicación de Ayuda de
puntitos [···] al lado de la cabecera de Equipos de Teams. Teams, tiene muchísimo contenido, un buscador y pequeños
tutoriales.
• Haz click en los 3 puntitos del menú lateral izquierdo (Buscar
aplicaciones), escribe Ayuda:
17
Oferta de empleo
2025
Grupo Renfe
Contenidos
1 Bases para la gestión de reuniones en Teams
7 Preguntas frecuentes
Reuniones en Teams - Decálogo de buenas prácticas
• Revisa tus dispositivos: Procura disponer de un buen micrófono, buena • Aprende a almacenar y gestionar las grabaciones: Consulta la
iluminación y una buena postura ante la cámara. Realiza una videollamada de sección Grabar las reuniones > Seguridad y Grabar las
prueba para comprobar el estado actual de tus dispositivos y ajusta las reuniones > Técnico de este documento.
opciones si es necesario.
*Sé consciente de qué aspectos sobre la privacidad y protección de datos debes considerar: Consulta la sección de Grabar las reuniones >
Privacidad en este documento.
3
Reuniones en Teams - Decálogo de buenas prácticas
Nota: Las plantillas son reuniones con las opciones ya modificadas, para no tener que estar cambiándolas a posteriori. No obstante, es
recomendable siempre revisarlas para que todo se ajuste a nuestras necesidades.
4
Reuniones en Teams - Decálogo de buenas prácticas
Consejo: Puedes hacer clic directamente en + Nueva reunión para crear una reunión sencilla, ya que es la opción por defecto.
5
Reuniones en Teams - Decálogo de buenas prácticas
6
Reuniones en Teams - Decálogo de buenas prácticas
7
Reuniones en Teams - Decálogo de buenas prácticas
8
Reuniones en Teams - Decálogo de buenas prácticas
9
Reuniones en Teams - Decálogo de buenas prácticas
10
Reuniones en Teams - Decálogo de buenas prácticas
11
Reuniones en Teams - Decálogo de buenas prácticas
Grabar una reunión, conlleva tener en cuenta algunos aspectos tanto de privacidad, como de seguridad y también técnicos.
12
Reuniones en Teams - Decálogo de buenas prácticas
Ante todo, nos debemos siempre hacer esta pregunta. ¿Es realmente
necesario grabar esta reunión? Si la respuesta es SI, entonces, adelante
con ello.
Para grabar una reunión en Teams hay dos formas de hacerlo. Una, es
que configuremos en las opciones de reunión que se grabe de forma
automática (no recomendable) y la otra es activarla de forma manual
dentro de la reunión ya iniciada.
En el menú de opciones en la parte superior, haz clic en los tres puntos
suspensivos y navega a Grabar y transcribir > Iniciar grabación. A
todos los participantes se les avisará mediante un pequeño mensaje de
que se ha iniciado la grabación y que aceptan las condiciones de
privacidad de Teams.
Consejo: Antes de grabar, avisa a todos los participantes de que se va a comenzar a grabar la reunión en ese momento y que la grabación estará
disponible para todos en el chat de la reunión una vez finalizada. Es una muestra de respeto y crea un ambiente de confianza y transparencia.
5.2 Privacidad
A la hora de convocar a un conjunto de personas en un entorno virtual colaborativo, donde van a aparecer datos e imágenes personales, hay que
respetar la privacidad de cada uno. Por ello, cuando envías o recibes una convocatoria de reunión, ésta incluye:
• Un pie en el correo de invitación con la información relevantes en cuanto a privacidad en reuniones online.
• Un enlace a la página de Declaración de Privacidad, con información relevante y recomendaciones.
13
Reuniones en Teams - Decálogo de buenas prácticas
5.3 Seguridad
Nota: Evita en la medida de lo posible compartir con usuarios de fuera de la organización los archivos de grabación de reuniones.
14
Reuniones en Teams - Decálogo de buenas prácticas
Cuando grabamos una reunión, ya hemos comentado, que la persona que inicia
la grabación se convierte en propietaria del archivo y que se le guarda en su
OneDrive. La carpeta en la que se guardan las grabaciones por defecto se llama
Grabaciones.
Nota: Guarda grabaciones de forma permanente sólo si se trata de alguna reunión, formación o presentación importante y de interés para la
organización.
15
Reuniones en Teams - Decálogo de buenas prácticas
7 Preguntas frecuentes
¿Puedo usar otras herramientas de reunión online? Te ¿Existe una Ayuda de Teams? Sí, añade la aplicación de Ayuda de Teams,
recomendamos que uses siempre Teams para llevar a cabo tiene una sección de Ayuda y otra de Aprendizaje con mucho contenido,
reuniones online, ya que es la herramienta corporativa que tiene un buscador y pequeños tutoriales.
las configuraciones y los controles necesarios para cumplir con la
• Haz click en los 3 puntitos del menú
normativa de seguridad de la compañía. Además, te ofrece
lateral izquierdo (Buscar aplicaciones) y
facilidades para la gestión de las propias reuniones y grabaciones,
escribe Ayuda:
integración nativa en tu calendario Outlook, etc.
17