100% encontró este documento útil (1 voto)
15 vistas102 páginas

Ciberseguridad: Guía de Buenas Prácticas

El documento detalla las recomendaciones y medidas de seguridad informática del Grupo Renfe para prevenir ciberataques, incluyendo análisis de riesgos, uso de contraseñas seguras y la importancia del parcheo de equipos. Se enfatiza la necesidad de mantener un entorno de trabajo seguro, tanto en la oficina como en casa, y se proporcionan pautas para la protección de la información personal y corporativa. Además, se menciona el protocolo de contacto en caso de incidentes de seguridad y la responsabilidad de los empleados en la gestión de riesgos.

Cargado por

yriverah09011994
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
15 vistas102 páginas

Ciberseguridad: Guía de Buenas Prácticas

El documento detalla las recomendaciones y medidas de seguridad informática del Grupo Renfe para prevenir ciberataques, incluyendo análisis de riesgos, uso de contraseñas seguras y la importancia del parcheo de equipos. Se enfatiza la necesidad de mantener un entorno de trabajo seguro, tanto en la oficina como en casa, y se proporcionan pautas para la protección de la información personal y corporativa. Además, se menciona el protocolo de contacto en caso de incidentes de seguridad y la responsabilidad de los empleados en la gestión de riesgos.

Cargado por

yriverah09011994
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Oferta de empleo

2025
Grupo Renfe

4 Seguridad Informática

Operador de Entrada de Administración y Gestión


Índice del Temario de Seguridad Informática

1. Recomendaciones básicas de ciberseguridad


2. Análisis de riesgos de seguridad de la información
3. Entorno de trabajo seguro
4. Contraseñas seguras
5. Credencial Stuffing
6. Parcheo de equipos
7. Internet de las cosas (IoT)
8. Ataques de ingeniería social
9. Ciberestafas
10. Correo electrónico malicioso
11. Secuestro digital
12. Desinformación en el ciberespacio
13. Riesgo en el uso de redes WiFi públicas
14. Malware
15. Phishing
16. Smishing
17. Clasificación de la información (etiquetas)
18. Dispositivos móviles
19. Configuración segura de dispositivos móviles
20. Protección de la información en dispositivos móviles personales
21. Vacaciones ciberseguras
22. Uso de dispositivos durante las vacaciones
23. Uso responsable de redes sociales
24. Seguridad en compras online
Recomendaciones básicas
de Seguridad Informática
Verifica que las páginas web que te solicitan información confidencial sean seguras y comiencen
con https://
Asegúrate de ver un símbolo de candado en la pestaña del Navegador.

Nunca hagas clic en un enlace a un sitio web desconocido, incluso aunque parezca provenir de
una fuente legítima.

Nunca hagas clic en archivos adjuntos al correo electrónico, si no conoces al remitente.

No des el nombre de usuario, el e-mail o la contraseña de Renfe, en sitios ajenos a la Empresa.

Dentro de las instalaciones de la empresa, nunca conectes dispositivos personales a los sistemas
y/o redes de Renfe. En el interior de las mismas tampoco utilices conexiones wifi personales o
no aprobadas.

No aceptes USBs de desconocidos, aunque estén en un stand de una marca comercial, ni utilices
USBs abandonados.

Informa al Centro de Servicios (200 100), de cualquier correo,enlace, fichero, u otro incidente
de seguridad sospechoso.

Gerencia de Área TIC


Jefatura de Área de Seguridad TIC
Decálogo recomendaciones básicas en Ciberseguridad
• La concienciación, el sentido común y las buenas prácticas son las mejores defensas para prevenir y detectar contratiempos en la utilización de
sistemas de las Tecnologías de la Información y la Comunicación (TIC).
• Si bien se puede decir que no existe la seguridad 100% te indicamos a continuación 10 consejos clave que te ayudarán a desempeñar tu trabajo de la forma
más segura posible.
• Si tienes la más mínima duda de que la seguridad de tu entorno laboral ha sido comprometida, contacta con el Centro de Servicio (200100) o con el Área de
Ciberseguridad de Renfe (ciberseguridad@[Link]).
1 5 7
No abras ningún enlace ni Los dispositivos móviles pueden
descargues ningún fichero convertirse en dispositivos de
No conectes a tu equipo los dispositivos
procedente de un correo que monitorización y geolocalización,
extraíbles entregados por terceros.
presente indicios o patrones fuera por lo que responsable en su
de lo habitual. uso.

2 8

Mantenga actualizado el sistema Cuando navegues por internet


operativo y no instale asegúrate de que el navegador,
aplicaciones de origen plugins y extensiones están
desconocido. actualizados correctamente.

3 Las siguientes pautas 9


En lugares públicos, emplee te ayudarán a que tu Utiliza contraseñas complejas y
medios fiables en su conexión a entorno laboral sea no uses las credenciales de Renfe
seguro
internet, como las redes privadas (ni usuario ni contraseña) en otras
virtuales (VPN) aplicaciones que utilices.

6
4 10
No disimule los incidentes de seguridad ,
ante cualquier sospecha contacta con el Elimina la documentación que
Configure su perfil en redes
Centro de Servicio (200100) o con el Área considere sensible de los
sociales de tal manera que
de Ciberseguridad de Renfe dispositivos, empleando
permita proteger su privacidad.
(ciberseguridad@[Link]). herramientas de borrado seguro

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Análisis de Riesgos de Seguridad de la Información
¿Por qué es importante realizar Análisis de Riesgos (AARR) de Seguridad de la Información?
• El análisis de riesgo es un proceso que permite identificar las amenazas y vulnerabilidades de una aplicación o servicio con el objetivo de identificar los
controles que minimicen los riesgos, el cual implica determinar qué o cuáles activos proteger, de qué o de quién hay que protegerlos y cómo hacerlo.
• El Grupo Renfe se ve obligado a la realización de Análisis de Riesgos de Seguridad según la Normativa de Seguridad que le es de aplicación:
• Esquema Nacional de Seguridad (ENS)
• Ley Protección de Infraestructuras Críticas (Ley 8/2011)
• Ley Orgánica de Protección de Datos Personales y garantías de los derechos digitales
• Real Decreto-ley 12/2018 de seguridad de las redes y sistemas de información.
• Los análisis de riesgos son el mecanismo que nos permite gestionar el riesgo de una determinada aplicación y servicio y nos ayuda a contar son los
mecanismos de defensa necesarios para prevenir, responder o detectar un posible incidente de seguridad.

¿Cómo enfoca Renfe los Análisis de Riesgos? ¿Cómo Responsable de la Información como puedo
gestionar el riesgo?
• La Gerencia de Ciberseguridad y Privacidad cuenta con la Oficina de Riesgo y Marco
con presencia en las Sociedades del Grupo Renfe.
• Evitar el riesgo: dejando de realizar esa actividad.
• La Oficina de Riesgo y Marco se encarga de la elaboración de los Análisis de Riesgos.
• Reducir o mitigar el riesgo: seleccionando los controles o medidas
• Para la realización de los Análisiss de Riesgo es muy importante contar con la
adecuadas que hagan que se reduzca la probabilidad o el impacto.
colaboración de las siguientes figuras:
• Transferir el riesgo, por ejemplo, contratando un seguro o subcontratando el
• Responsable de la Información: Responsable final de establecer las medidas
servicio. En ningún caso se transfiere la responsabilidad del riesgo, sino su
para el tratamiento del Riesgo
tratamiento.
• Responsable Funcional: Responsable con mayor conocimiento del sistema o
• Aceptar el riesgo sin implementar controles adicionales. Monitorizarlo
aplicación desde el punto de vista funcional.
para confirmar que no se incrementa
• Responsable Técnico: Responsable con mayor conocimiento del sistema o
aplicación desde el punto de vista técnico.

¿Cómo responsable de la
✉️ [Link]@[Link]
información en que
momento debo contactar ✉️ [Link]@[Link]
con la Gerencia de
✉️ ciberseguridad@[Link]
ciberseguridad?
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Entorno de trabajo seguro
• Debido a la situación en lo que nos encontramos actualmente derivada del COVID-19, es habitual que alternemos horas de trabajo en la Oficina así como horas
de trabajo en nuestras casas.
• Este hecho ha provocado que el uso de equipos de trabajo portátiles, se haya incrementado de forma significativa en los últimos meses, lo que implica una
posible nueva ventana de ataque para un ciberdelincuente.
• Es muy importante que tengas en cuenta los consejos y recomendaciones que te indicamos a continuación, tanto si estas trabajando desde casa como desde la
Oficina, con el objetivo de ayudar al Área de Ciberseguridad a garantizar la seguridad de la información del Grupo Renfe .

WEBCAM
Mantén el control de tu IMPRESORAS
ROUTER/WIFI
webcam para evitar fraudes En caso de tener la necesidad de imprimir
Realiza siempre conexiones
y el robo de información. un documento relacionado con tu trabajo
seguras. Configura tu router
Tapa la cámara cuando no evita el uso de impresas públicas o de
de forma segura y ten
la estés usando. establecimientos. Prioriza el uso de las
cuidado con las redes
impresoras corporativas.
públicas.

ACTUALIZACIONES
Cada día aparecen nuevas amenazas y
vulnerabilidades, por lo que si estas trabajando
desde casa es importante que te conectes al
DISPOSITIVOS menos una vez al día a la VPN de Renfe. De
EXTRAÍBLES (USB) esta forma tu equipo y software de protección
Evita en la medida de lo posible estarán actualizados
DOCUMENTOS compartir información mediante
EN LA MESA USB. Serás menos vulnerable en
Los documentos en un cajón caso de que contengan algún PRIVACIDAD
no están a salvo, almacena fichero infectado. Siempre que abandones tu equipo,
solo aquello estrictamente bloquea la sesión y procura usar filtros de
necesario y bajo llave. privacidad en tu pantalla, de esta forma
evitaras miradas indiscretas
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Contraseñas Seguras
¿Qué puede ocurrir si no usamos contraseñas seguras?

• A finales de 2020 la empresa SolarWinds sufre un ciberataque ocasionado por un malware en sus sistemas.
• Este malware afecta a un gran número de empresas norteamericanas que utilizan los sistemas de SolarWinds.
• En marzo de 2021 se confirma que los atacantes aprovechan una contraseña débil de un trabajador de SolarWinds.
• Los atacantes acceden a los sistemas a través de esta contraseña robada e introducen el malware.

Contraseña Débil: SolarWinds123

¿Qué medidas de seguridad tenemos en Renfe para protegernos de estos ciberataques?

• Requerimos doble factor de autenticación para acceder a los sistemas expuestos en internet.
• Supervisión de cuentas privilegiadas
• Política de contraseñas robustas en los sistemas Es importante recordar:
• La combinación de usuario y contraseña es su identidad digital.
• Sea responsable en su uso; no la comparta ni la divulgue.
¿Cómo podemos ayudar a evitar estos ciberataques? • No utilice como identificador en redes sociales o webs de internet ajenas a Renfe su
dirección de correo profesional y mucho menos la misma contraseña que en los
sistemas de Renfe.
¡Contraseña Segura!
Si esa web o red social tiene una brecha de seguridad, los ciberdelincuentes
• Evitar el uso contraseñas tipo “mono”: Renfe123 accederán a su correo profesional y de ahí a otros sistemas.
• No usar directamente palabras de diccionario
• Utilizar al menos 8 caracteres
• Utilizar al menos una mayúscula
• Utilizar al menos un símbolo

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Credential Stuffing
¿Qué es Credential Stuffing?
• “Credential Stuffing” es un termino en inglés que hace referencia a un tipo de ataque que aprovecha la reutilización de credenciales por parte de los usuarios, en diferentes webs.

• El ciberdelincuente una vez robadas de una web que haya sido comprometida (por él o por un tercero) las credenciales , e información complementaria, puede utilizar dichas
contraseñas e información complementaria para iniciar sesión en otras webs en las que la víctima haya reutilizado esa información y credenciales .

Es importante recordar:
• La combinación de usuario y contraseña es su identidad digital.
• No reutilice credenciales.
• Jamás utilice usuario y contraseña de Renfe en webs ajenas a Renfe.
• Sea responsable en su uso; no la comparta ni la divulgue.
• En caso de ser informado que una Compañía que dispone de tu información
personal o en la que tienes credenciales de acceso ha sido comprometida,
recuerda cambiar tu contraseña de acceso en todas las páginas web a las que
tengas acceso.
• Es importante que lo hagas en todas y no solo en aquellas que compartan el mismo
modo de acceso (por ejemplo correo electrónico como identificativo de usuario), ya
que el atacante puede haber conseguido otros datos en su ataque que le permitan
suplantar tu identidad (por ejemplo el numero de teléfono móvil).

¿De qué medios dispone Renfe para protegernos?


• Requerimos doble factor de autenticación para acceder a los sistemas expuestos en
internet lo que dificulta en gran manera los ataques de Credential Stuffing.
• Supervisión de cuentas privilegiadas
• Política de contraseñas robustas en los sistemas
• Estamos trabajando en implantar logs (registros) detallados de seguridad en el
100% de las aplicaciones expuestas a internet, para poder saber que acciones son
realizadas y por quien, con el objetivo de poder detectar lo antes posible un ataque de
este tipo.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Parcheo de Equipos
¿Por qué es importante mantener los equipos parcheados?
• A lo largo de la vida de cualquier software se le van descubriendo fallos;; en unos casos funcionales y en otros de seguridad. Estos fallos suelen ser aprovechados
(explotados) por los delincuentes.
• Es absolutamente necesario “tapar” esas fallas . El único mecanismo eficaz es: actualizar el software (parchearlo).
• Por ejemplo: El día 3 de marzo de 2021 Microsoft alertó de una serie de vulnerabilidades de seguridad críticas que afectan al software de los servidores de Exchange de las
Organizaciones. Adicionalmente, les indica que ya están disponibles las actualizaciones (parches).
• El día 7 de marzo de 2021 la Autoridad Bancaria Europea (EBA) alertó de que fue víctima de un ciberataque contra sus servidores Microsoft Exchange, que está afectando a
distintas organizaciones en todo el mundo.
• Dado que la vulnerabilidad está relacionada con los servidores de correo electrónico de la EBA, es posible que el atacante haya obtenido acceso a datos personales a través
de los correos electrónicos almacenados en esos servidores. La EBA está trabajando para identificar los datos a los que han tenido acceso los cibercriminales detrás del
ataque. Se cree que hay una vinculación de este ataque con las vulnerabilidades de Microsoft Exchange alertadas el pasado 3 de marzo de 2021.

¿De qué medios dispone Renfe para protegernos? Es importante recordar:


• De los técnicos de sistemas y de los procedimientos para el correcto “parcheo”. • Los equipos de usuario como los servidores deben ser parcheados lo antes posible
• El Servicio de Inteligencia del equipo de respuesta a incidentes RENFE-CERT está al tras recibir una comunicación de este tipo.
día sobre las vulnerabilidades Zero Day publicadas y de las comunicaciones realizadas • El no realizar el parcheo de los equipos en tiempo y forma puede provocar que un
por nuestros proveedores para actuar en consecuencia lo antes posible. atacante explote una vulnerabilidad de un equipo para hacerse con el control de
• El RENFE-CERT comunica a través de la Gerencia de Ciberseguridad mediante mismo.
comunicaciones al Comité de Seguridad TIC de las necesidades de parcheo de • Esta situación puede provocar graves pérdidas económicas y reputacionales para
equipos para hacer frente a estas vulnerabilidades. nuestra Organización.
• Es importante actuar de forma proactiva ante estas comunicaciones y llevar a cabo el • Seguir las indicaciones del RENFE-CERT y colaborar con los responsables de
parcheo de los equipos solicitados lo antes posible servicios, nos ayuda a mantener nuestros datos y equipos: (servidores y puestos de
usuario parcheados) más seguros.

Parcheo de equipos de forma ágil


y adecuada

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Ciberseguridad en Dispositivos IoT
• El Internet de las cosas IoT hace referencia a las tecnologías y dispositivos que detectan información y la comparten a través de Internet y, en algunos casos, actúan en función
de ella.
• En la mayoría de los dispositivos inteligentes que utilizamos, hoy día, como teléfonos móviles, tabletas, televisiones, aspiradores, etc., se nos permite el intercambio de
información a través de conexiones inalámbricas,
• Como usuarios, debemos conocer los riesgos a los que nos exponemos con el uso de estos dispositivos. De esta forma, podremos estar prevenidos y saber cómo
protegernos adecuadamente.

Ejemplos de IoT en la Sociedad ¿A qué riesgos estamos expuestos?

• Ciberseguridad: la principal vulnerabilidad es el diseño de estos dispositivos sin controles


de seguridad, entre los que destaca, la falta de medidas de seguridad que lo protejan de
accesos no autorizados.
En la mayoría de los casos, por ejemplo en el mundo residencial, éstos dispositivos IoT se
Tráfico conectan a nuestro teléfono inteligente a partir de una aplicación, sin mayor seguridad que
Salud un usuario y contraseña, y ya conocemos de píldoras anteriores la cantidad de tácticas de
Mostrar Información del
Monitorizar las constantes las que disponen los ciberdelincuentes para obtener esta información.
tráfico en tiempo real
y la actividad física
• Privacidad: los dispositivos IOT a almacenan una gran cantidad de información personal.
Suministros Si estos datos cayesen en malas manos, nuestra privacidad quedaría expuesta.
Regular suministros como el agua,
electricidad o ayudar en el Domótica Comercios
Intercambiar información entre Conocer hábitos de • Pérdida de Control: si acceden a nuestros dispositivos, podrían inutilizarlos, provocar un
mantenimiento predictivo de
dispositivos consumo de los clientes mal funcionamiento o incluso realizar actividades ilícitas con ellos.
material ferroviario.

¿Qué ventajas nos aporta? ¿Qué recomendaciones podemos seguir en su uso?


• Hacer una búsqueda sobre el dispositivo y sus posibles vulnerabilidades: los expertos
• Ahorro económico: nos permiten monitorizar y controlar el funcionamiento de los distintos están continuamente poniendo a prueba las vulnerabilidades de estos dispositivos. Lo mejor
dispositivos. Por ejemplo: las luces se apagan cuando no hay nadie. es estar informarnos sobre si estas vulnerabilidades ya han sido parcheadas.
• Entender las políticas de privacidad del fabricante y el dispositivo: debemos
• Personalización: la información que reciben estos dispositivos les permite ajustarse a nuestras informarnos, en el punto de venta y con el fabricante, sobre las opciones de privacidad y
necesidades y reaccionar en consecuencia. Por ejemplo: mostrar ofertas de productos en seguridad del dispositivo, es decir, ¿qué información recoge el dispositivo?, ¿qué hace la
función de nuestras búsquedas. empresa fabricante con esa información?, ¿es compartida con terceras empresas?, ¿dónde
y cómo se guarda esta información, y por cuánto tiempo?
• Interacción: los distintos dispositivos pueden comunicarse entre ellos para facilitar el día a día • Mantener el dispositivo al día con las actualizaciones: debemos mantener el dispositivo
del usuario. Por ejemplo, el GPS del coche. a cierta distancia de casa, manda una señal al actualizado. Ya que de esta manera las vulnerabilidades encontradas se irán parcheando.
termostato para que encienda la calefacción. En el caso de que el fabricante no siga dando soporte al dispositivo, lo mejor será
desconectarlo o actualizarlo a una versión soportada.
D. de Transformación Digital y Tecnología Gerencia de Ciberseguridad y Privacidad
DG de Desarrollo y Estrategía
Ataques de ingeniería social
¿Sabías que los ataques de ingeniería social suponen el 93% de las brechas de seguridad?
• La ingeniería social se basa en un principio muy básico: “el usuario es el eslabón más débil”. A partir de esta idea, busca explotarlo apelando a sus
motivaciones más personales, con el objetivo de conseguir que el usuario revele cierta información o permita tomar el control de su equipo.
• Nuestra mejor defensa es no dejarnos engañar y conocer cómo funcionan este tipo de fraudes y engaños
• Los ciberdelincuentes utilizan la ingeniería social porque es más fácil o “barato” dedicar recursos a engañar a alguien para que revele su contraseña de
acceso a un servicio, que vulnerar sus sistemas de seguridad.

1 PRETEXTING Las siguientes recomendaciones disminuirían de manera 2 EXTORSION


Base de cualquier ataque de ingeniería importante la posibilidad de ser víctima de la ingeniería social: Chantaje donde amenazarán a la
social. Consiste en elaborar un víctima con distribuir supuestamente
escenario/historia ficticia, donde el • Si recibes algún mensaje de remitente desconocido, trátalo con contenido comprometido de ella a sus
atacante tratará de que la víctima especial cuidado contactos (aunque no exista dicho
comparta información que, en • Desconfía de los chantajes o extorsiones que puedes recibir contenido), si no accede a las peticiones
circunstancias normales, no revelaría. telefónicamente o en tu correo. Normalmente buscan captar tu del ciberdelincuente, generalmente a
atención con mensajes alarmantes y piden un rescate sobre una realizar un pago.
supuesta información tuya que realmente no tienen.
• Desconfía si a través de una llamada alguien dice ser el
3 PHISING/SMISHING/VISHING 4 SHOULDER SURFING
técnico/trabajador de un servicio y bajo cualquier excusa te
“Pescar” víctimas. Generalmente se pide que descargues una aplicación determinada, confirmes datos Consiste en mirar por “encima del
emplean correos electrónico, SMS o de tus tarjetas, realices algún pago, etc. hombro”. Al atacante le basta con
llamadas telefónicas donde el atacante se • En cambio, si por el contexto estás seguro que es una
observar lo que escribe o tiene en pantalla
hace pasar por una organización/persona comunicación legítima no olvides verificarlo:
otro usuario para obtener información muy
de confianza para que la víctima revele • ¿Tengo abierta una incidencia en el CAU y se refieren sin lugar a
útil.
información privada. dudas a ella?
• ¿Veo que es una llamada de un número interno?
• ¿He llamado al CAU para asegurarme que efectivamente son ellos
5 QUID PRO QUO quien me están contactando?. 6 REDES SOCIALES
• Como una medida de protección general, debes tener siempre
Prometen un beneficio a cambio de presente que las entidades bancarias nunca solicitan información Las técnicas de engaño más comunes a
información personal y suelen ser confidencial por correo electrónico, SMS o cualquier otro canal, través de las redes sociales son
compensaciones en formato regalo por tanto, ojo con los mensajes que parecen de tu banco, pero que mediante cupones descuento, juegos y
(merchandising, dinero o acceso gratuito a realmente no lo son. concursos, donde crees que puedes ganar
programas de pago). • Al navegar por Internet y acceder a tus webs favoritas, verifica sus algo.
características, por ejemplo, asegúrate de que sea una página
segura (que comience con https), así como que la dirección del
D. de Transformación Digital y Tecnología portal pertenezca a la URL de la entidad.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Ciberestafas
• España ha vuelto a colocarse en lo que llevamos de año 2021 entre las primeras posiciones a nivel mundial entre los países que más correos electrónicos en los
que se trata de engañar a la víctima para robar información, o con contenido peligroso se reciben.
• Dentro de esta modalidad de correos maliciosos destacan aquellos en los que se intenta el engaño a través de cobros de facturas falsas.
• ¿Te han solicitado hacer el pago de una factura? Antes de actuar, comprueba la legitimidad del mensaje. Puede tratarse de una suplantación de identidad para
lograr el cobro de una factura falsa. Te indicamos a continuación unos consejos para comprobarlo:

2
1 Si recibe la factura por otro canal,
Manténgase alerta ante la remisión revise todos los campos del documento
de correos electrónicos en los que y contraste la información con facturas
se solicita el pago de una factura. anteriores.
En muchos casos, puede tratarse de
una ciberestafa.
4
Si le notifican por correo electrónico un
cambio en el número de cuenta, contraste esta
3
En la revisión de la factura, preste información con el personal de la empresa
especial atención a posibles contratada utilizando otro canal (ejemplo:
cambios en el número de cuenta de la teléfono).
empresa contratada.
5
Si recibe una factura por correo
electrónico, compruebe que el 7
6
No introduzca datos personales o dominio del correo remitente ¿Ha recibido una factura duplicada? Contacte
bancarios en páginas web a las que (ejemplo@[Link]) coincide con el directamente con la empresa contratada para notificar
acceda mediante un enlace facilitado dominio oficial del el error.
por correo electrónico organismo/empresa.

8 9
Aunque se lo soliciten, no envíe ninguna
No realice ninguna transferencia factura para que “sea revisada antes de
bancaria sin haber confirmado la tramitarla”. Es una de las mecánicas que
legitimidad y autenticidad de la factura. están empleando los atacantes para
conformar una factura falsa partiendo de
D. de Transformación Digital y Tecnología una original.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Correo electrónico malicioso
¿Cómo podemos identificar un correo electrónico malicioso?
• Cientos de emails fraudulentos intentan llegar cada día a nuestras bandejas de correo y, aunque muchos son eliminados por la herramienta de análisis y
protección contra el correo electrónico malicioso que dispone Renfe (Proofpoint), unos pocos consiguen su objetivo, llegar a nuestras bandejas de entrada y
ser leídos.
• Es muy importante que estés muy atento al correo que recibes y que desconfíes de cualquier mensaje que recibas y que te anime a abrir un fichero adjunto o
hacer clic en un enlace.
• Para poder distinguir un correo electrónico malicioso de uno legítimo es importante que sigas las siguientes pautas:
1 REMITENTE 2 ASUNTO
¿Capta tu atención el asunto del correo? La mayoría
¿Esperabas un email de esta de correos fraudulentos utilizan asuntos llamativos e
persona/entidad? Comprueba que el impactantes para captar tu atención. Ten en cuenta
email coincida con la persona o esta consideración y sospecha siempre sino esperas
entidad remitente que dice ser o si recibir un correo con el asunto recibido. Por ejemplo si
está suplantando a alguien. recibes un correo con asunto:¡Has ganado un premio! y
nos has jugado debes sospechar
3 OBJETO DEL MENSAJE
4 REDACCIÓN
¿Cuál es el objetivo del correo?
¿Tiene errores ortográficos o parece una
Una entidad de servicios como el banco,
mala traducción de otro idioma?
nunca te pedirá tus datos personales por
Revisa la redacción en busca de errores de
correo. Además, si es de carácter urgente,
ortografía o gramaticales. Además, si no
amenazante o con ofertas y promociones
está personalizado o parece una traducción
es muy posible que sea un fraude..
automática, sospecha.
5 ENLACES 6 ADJUNTOS
¿Los enlaces llevan a una página ¿Contiene un archivo adjunto que no estabas
legítima? Sitúa el cursor encima del esperando o es sospechoso? Analiza los adjuntos
enlace, o mantén presionado el enlace en antes de abrirlos, puede tratarse de un malware. Los
dispositivos móviles, podrás ver la URL antivirus de los que disponen los equipo de Renfe te
real a la que redirige. Si no coincide o es ayudarán a identificar si están infectados.
una web sin “[Link] no hagas clic.

¿Cómo debo actuar si recibo un correo electrónico de este tipo?


Si recibes un correo de estas características por favor procede a eliminarlo de tu buzón de correo, no lo
descargues y en caso de duda o si crees que puedes estar infectado, ponte en contacto lo antes posible
D. de Transformación Digital y Tecnología con el CENTRO de SERVICIOS a través del 200100 – 911910000.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Secuestro Digital
¿Qué es un Secuestro Digital?
• Cuando hablamos de secuestro digital nos referimos a la incapacitación por parte del propietario de una cuenta a su acceso y gestión. Esta práctica es llevada a cabo por los
ciberdelincuentes con el objetivo de obtener un rescate a cambio de devolverle el control de la cuenta a su propietario.
• En la actualidad, muchos de los ciberataques se basan en la ingeniería social, poniendo en circulación fraudes como el phishing, el smishing o el vishing, a través de los cuales, el
ciberdelincuente intenta obtener los datos personales y/o bancarios de los usuarios, haciéndoles creer que los está compartiendo con alguien de confianza.

Ejemplo Secuestro Digital:


¿Qué debes hacer para protegerte?
• Una persona utiliza una plataforma social muy popular, en la que da visibilidad a su
• No facilites demasiada información a través de tus redes sociales. Recuerda que no
negocio a través de diferentes fotos e iniciativas.
sabes quién está detrás de cada perfil y detrás de alguno de tus seguidores podría
• Gracias a esta plataforma, ha ido creciendo y dando a conocer su empresa, lo que le ha
existir un usuario con malas intenciones.
ayudado a adquirir muchos seguidores, y con ello aumentar la contratación de los
• Analiza cuidadosamente cualquier correo que contenga enlaces, sobre todo si te
servicios que ofrece.
solicitan introducir información sensible, como tus credenciales y datos personales, o
• Gracias al aumento de sus seguidores, ha solicitado el check azul de verificación de su
descargar algún archivo sospechoso.
cuenta de marca y se encuentra a la espera de que la red social se pusiese en contacto
• Activa el doble factor de autenticación en tus cuentas y no facilites los códigos que
con él para obtener dicha verificación.
recibas a nadie. Si te surgen dudas, consulta en la web del servicio cómo se utiliza el
• Posteriormente recibe un correo electrónico con el remitente esta plataforma que
doble factor de autenticación en el mismo.
contiene una cabecera con logotipos y una firma de una persona que se identificaba
• Establece contraseñas robustas y diferentes para cada servicio, ya que si no realizas
como personal perteneciente a la red social.
esta práctica y alguien consigue obtener tu contraseña, el resto de tus cuentas también
• El correo recomienda cambiar la contraseña de su cuenta para establecer el check azul
estarán en peligro.
de verificación que había solicitado.
• Mantén tus dispositivos y aplicaciones actualizados para evitar posibles
• Para facilitarle este cambio de contraseña, el correo contiene un enlace que le
vulnerabilidades e instala un buen antivirus para mantenerlos protegidos.
redireccionaba directamente al sitio web para llevar a cabo la acción.
• Dentro de la página hay un formulario donde se solicitaba la contraseña antigua y
posteriormente la nueva.
• Al introducir estos datos, los ciberdelincuentes pueden acceder a la cuenta de la red
social y cambiar la contraseña y los datos para poder reestablecer el acceso a la cuenta
(número de teléfono y correo electrónico), impidiendo a su dueño volver a tomar el
control.
• Tras lo sucedido, los ciberdelincuentes se ponen en contacto con el usuario para pedir
un rescate.
• Posiblemente, los ciberdelincuentes supieron a quien atacar porque esta persona
publicó en redes sociales que estaba a la espera de recibir el check azul.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Desinformación en el Ciberespacio
¿Qué son los ataques desinformación en el ciberespacio?
• Son los ataques utilizando el ciberespacio contra los intereses de un país que no consisten en alterar los sistemas informáticos de empresas e instituciones, sino que tienen
como objetivo alterar el funcionamiento de la opinión pública.
• El principal objetivo de una campaña de desinformación es suministrar en el proceso de formación de la opinión pública de un país noticias falsas, medias verdades,
información altamente subjetiva presentada como objetiva (confusión deliberada entre opinión e información) e información diseñada para producir un efecto emocional en el
receptor.
• A continuación te indicamos como puedes actuar y hacer frente a estos ataques.
Analiza la fuente de las noticias que Duda de los pantallazos que recibas en
1 recibes y consumes 2 redes sociales 3 No seas parte del algoritmo
Conoce qué medio publica una noticia, cuál Acude siempre a la fuente original o a hacer Si se quiere desarrollar una opinión bien
es su trayectoria, y qué periodistas, una “búsqueda inversa” para saber si una formada, crítica y contrastada, es
empresas o países se encuentran detrás de foto ya fue publicada antes en internet. recomendable obtener fuentes de
la publicación. Conviene que existan enlaces También es posible comprobar si una información alternativas a aquellas que nos
a las fuentes originales o a otros textos que imagen es original o ha sido copiada a través muestran los algoritmos en las que se basan
validen los datos. de la información EXIF. las plataformas digitales.

Mantente alerta con los contenidos


4 Ojo con las falsas cuentas “humanas” 5 patrocinados 6 Pensamiento crítico y cabeza fría
Antes de confiar en el contenido publicado Desconfía de todo contenido político que Participa en los debates políticos desde la
por un perfil digital, asegúrate de que no es aparezca patrocinado por perfiles anónimos racionalidad, el respeto y el pensamiento
un robot. Para ello, analiza a cuántas o no identificados con asociaciones, partidos crítico, evitando generar espirales de odio y
personas sigue, cuántas personas le siguen, políticos o instituciones reales que pueden descalificaciones, que pueden estar
si genera contenido propio, si hace un obtener ingresos económicos a cambio de promovidas por agentes o grupos
excesivo uso de la red social patrocinar determinado contenido. encubiertos.

¿Quién te ha compartido la noticia


7 Lee la letra pequeña 8 y en qué contexto? 9 Tú puedes parar un conflicto
Pregúntate, aunque te lo haya enviado un
Cuando te informes en formatos digitales, no
amigo, qué fecha tiene la información, quién Mantente siempre alerta de los contenidos
te quedes solo con un titular y una fotografía.
es la fuente y qué otros medios lo han informativos y no contribuyas a difundir
Lee la noticia completa y analiza si los datos
difundido. Incluso conviene buscar el titular informaciones no contrastadas o de dudosa
están contrastados y si las citas y opiniones
en algún buscador, porque, si es verdadero, trazabilidad y procedencia
recogen pluralidad de opiniones.
otros medios lo habrán recogido.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Riesgos en el uso de redes wifi públicas
• Seguramente te has conectado a una red de wifi pública alguna vez. Este tipo de conexiones pueden ser más peligrosas de lo que crees por lo que es importante que
conozcas lo principales riesgos a los que te expones y como poder protegerte a los mismos.
• En la mayoría de los dispositivos inteligentes que utilizamos, hoy día, como teléfonos móviles, tabletas, televisores, etc., se nos permite el intercambio de información a
través de conexiones inalámbricas,
• Como usuarios, debemos saber los riesgos a los que podríamos exponernos. De esta forma, podremos estar prevenidos y saber cómo protegernos adecuadamente.

¿Cuáles son los riesgos de conectarnos a una red wifi pública? ¿Cómo podemos protegernos y mejorar la seguridad en nuestras
conexiones?
El mayor de los riesgos lo podemos encontrar en las conexiones a redes wifi públicas, ya • No hacer uso de redes wifi públicas cuando accedamos a información confidencial
que podemos estar dejando expuesta toda nuestra información y actividad a terceros. (bancaria, pagos, reservas, etc.).
Un ciberdelincuente, lo suficientemente hábil, podría leer nuestros correos y mensajes, o • En caso de acceso a información confidencial, priorizar el uso de datos móviles, y de
incluso, robar nuestras credenciales bancarias. dispositivos corporativos, de esta forma estarás navegando desde una red interna de Renfe
Para ello, los ciberdelincuentes se sirven de varios tipos de ataques y técnicas: y protegiendo así tus comunicaciones.
• “Man-in-the-Middle” u “hombre en el medio”. El funcionamiento de este ataque es muy • Mantén tus conexiones cifradas, conéctate siempre a páginas seguras y cifradas (HTTPS) al
sencillo, el ciberdelincuente se encuentra en el medio de la conexión que hay entre usar redes inalámbricas.
nuestro dispositivo y la conexión wifi. De este modo y aunque la comunicación sea • Con tu teléfono corporativo prioriza el uso de los datos frente a las redes wifi, de esta forma
cifrada y aparentemente con certificado, este puede haber sido emitido al vuelo por un estarás navegando desde una red interna de Renfe y protegiendo así tus comunicaciones
atacante, el cual podrá monitorizar todo nuestro tráfico de datos, permitiéndole ver toda • Verifica siempre que el certificado de la página web a la que te estas conectando sea válido
nuestra actividad en la Red. y no este revocado, y sea emitido por una entidad de certificación válida. De esta forma,
evitaras que el certificado pueda haber sido emitido al vuelo por un atacante.
• “Redes trampa”. Este es otro tipo de ataque en las redes públicas, en el que el atacante
• Recuerda que tus dispositivos corporativos cuentan con medidas de seguridad (antivirus,
crea una red wifi con las mismas características que la original (nombre de la red y hasta
gestión centralizada, etc.) que minimizan pero no evitan los riesgos de conexión a redes wifi
página de inicio). Si nuestro dispositivo llegase a conectarse a esta señal, caeríamos en
públicas.
su trampa y podría monitorizar toda nuestra actividad, y en el peor de los casos, tomar el • Utiliza antivirus también en tus dispositivos personales, que te protejan al conectarte a redes
control de nuestro dispositivo. Suele ser común que nuestro dispositivo tenga activada la inalámbricas.
opción de “conectarse automáticamente a la red wifi más cercana” de modo que, al • Borra las redes wifi a los que te hayas conectado previamente y desactiva las conexión
acercarnos al atacante, nuestro dispositivo se conecte automáticamente a su red. wifi si no las estas usando.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Seguridad Informática

¿Qué es el MALWARE? (1ª Parte)


El MALWARE es un software
malicioso específicamente
desarrollado por delincuentes
para robar información
(contraseñas, documentos,
entre otras), controlar
remotamente el equipo
infectado o provocar daños a
sistemas de información.

LOS RIESGOS derivados de la


infección por malware son:
• Robo de identidad y de
datos confidenciales
• Chantajes
• Pérdida de productividad
• Ataques desde tu equipo
a otras personas o
entidades
• Consumo de recursos de
las redes corporativas.

MALWARE | DG Operaciones D. de Estrategia Gerencia de Área TIC JA Seguridad TIC | Centro de Servicios 200 100
Seguridad Informática
Para evitar estos riesgos es Jamás descargues un fichero anexado a
recomendable adoptar unas buenas un email, salvo que tengas 100% de
prácticas, como las que a continuación te confianza en el remitente y esperabas el
damos. envío (piensa que un atacante puede
haber hecho uso de la agenda del
remitente en quien confías).
RECUERDA dos ideas claves.
• Ten copias de seguridad de tus
• En internet si no pagas por el producto, es documentos más importantes. Si te
que el producto eres tú. infectas, lo más probable es que tengas
• Tú tienes que estar permanentemente que reinstalar todo el equipo y que no
actualizado; los malos lo están. puedas utilizar los ficheros de tu equipo
infectado; estos estarán también
• Mantén el Antivirus actualizado. Él sólo infectados.
La INFECCIÓN se introduce en el no te protege, pero sin él estás
• Si tienes acceso a servidores de
equipo a través de fallos de los desprotegido.
almacenamiento en la red de Renfe,
programas que tienes instalados • El Antivirus de los equipos que se trabaja con los documentos en ellos.
(VULNERABILIDADES en el Sistema Operativo y en conectan a la red de Renfe, salvo fallo de
• Los portátiles necesitan una especial
otros programas –como por ejemplo el configuración, están programados para
atención ya que pasan algún tiempo sin
Navegador-). actualizarse sin necesidad de intervención
conectarse en la empresa. Cuando estés
por parte tuya.
LAS VULNERABILIDAES se eliminan con las fuera actualiza el antivirus por la VPN.
• Instala las actualizaciones de Seguridad.
actualizaciones de seguridad de los programas • Si el departamento de Seguridad TIC de
Salvo que el departamento de informática
(coloquialmente “parches de seguridad”). Los Renfe te asegura que equipo está
de tu área te indique expresamente lo
parches más importantes son los del Sistema infectado, no lo dudes, está infectado.
contrario.
Operativo, Navegador(es), Java, Flash y Adobe • Tu usuario de trabajo cotidiano no debe
• JAMAS “pinches” sobre un enlace
Reader –lector de ficheros pdfs-). tener privilegios de administrador. Si lo
recibido en un email; en lugar de ello
eres y te infectas la propagación del
BUENAS PRÁCTICAS PARA LUCHAR teclea la dirección en el navegador.
malware será más fácil.
CONTRA EL MALWARE Si no sigues este consejo, sitúa el ratón
• Si tienes dudas, puedes contactar con el
encima del enlace del correo y observa
Centro de Servicios de Sistemas de
• Ten instalado un antivirus. Renfe en la que la dirección a la que apunta es la que
Información (CSSI) en el 200100 o con los
actualidad instala y gestiona, Mcafee. pretende ser o es sólo parecida (a veces
responsables de informática de tu
sólo hay una letra de diferencia).
ámbito.
Seguridad Informática

El PHISING es una forma de ingeniería


social (engaño) en la cual un atacante
intenta de forma fraudulenta adquirir
información confidencial de una víctima,
PHISING
haciéndose pasar, generalmente por una
empresa, o por una persona, de
confianza.

LOS RIESGOS derivados de estas técnicas


son el robo de identidad y datos
confidenciales, fraudes, pérdida de
productividad y consumo de recursos de
las redes corporativas.

LOS MÉTODOS UTILIZADOS PARA LA


REALIZACIÓN DEL PHISING NO SE
LIMITAN EXCLUSIVAMENTE AL CORREO
ELECTRÓNICO, sino que también utilizan
SMS (SMISHING), llamadas telefónicas
(VISHING), redes sociales, mensajería
instantánea a través del móvil
(whatshap), etc.

LA INFORMACIÓN LA CONSIGUE EL
ATACANTE DE LA VICTIMA o bien
directamente (se la entrega por ejemplo
rellenando un formulario) o por
infección del equipo por malware,
provocado por seguir un enlace la
víctima o al descargarse un fichero
(como un PDF, hoja de cálculo, imagen,
..)

PHISING
Seguridad Informática
Para evitar estos riesgos es • JAMAS “pinches” sobre un enlace • Salvo por indicación expresa de tu
recomendable adoptar unas buenas recibido en un email; en lugar de ello departamento de informática, ten
prácticas, como las que a continuación te damos y teclea la dirección en el navegador. actualizado el navegador y los programas
en especial en EL USO DEL CORREO ELECTRÓNICO Si no sigues este consejo, al menos sitúate más habituales (entre ellos JAVA y Adobe
CORPORATIVO. con el ratón encima del enlace que te Reader y FLASH), a la última versión.
hayan puesto en el correo y observa que
la dirección a la que apunta es en realidad • Antes de introducir información
APRENDE a identificar correctamente la que pretende ser o es sólo parecida (a confidencial en una página web,
los correos electrónicos sospechosos de veces sólo hay una letra de diferencia). asegúrate que es segura. La dirección ha
ser phisisng. En general son mensajes en los que Jamás descargues un fichero anexado a un de empezar por https y los datos del
solicitan o bien directamente o lo que es más email, salvo que tengas 100% de certificado del sitio web (generalmente en
habitual a través de un enlace web: información confianza tanto en el remitente como en el candado que aparece en el navegador)
confidencial (contraseñas, datos bancarios, que esperas lo que te envía (piensa que deben coincidir con la organización con la
número de teléfono móvil, entre otros). un atacante puede haber hecho uso de la que quieres contactar).
agenda del remitente en quién confías).
Ante la más mínima duda, no facilites información • Si eres víctima de un phising informa al
confidencial. • Presta atención a la redacción, y CAU (200 100) o llama si tienes dudas.
sospecha si existen expresiones sin
sentido, términos burdamente traducidos • Conoce la alerta que está difundiendo el
BUENAS PRÁCTICAS PARA LUCHAR (como mesa de ayuda o mesa de llamados Cuerpo Nacional de Policía sobre phising,
CONTRA EL PHISING en lugar de Centro de atención de relacionado con la Agencia Tributaria.
clientes), así como en errores ortográficos
• NO HAGAS CASO DE MENSAJES DE o gramaticales
CORREO electrónico que recibas de
remitentes desconocidos o de entidades
• Nunca contestes correos que informen
en las que no tienes ningún tipo de
de cancelación de cuentas y mensajes
relación o de las que te sorprende recibir
urgentes o alarmantes similares
ese tipo de mensaje.
• Ten instalado y actualizado al día, el
• Si tienes dudas, pero crees que el correo
antivirus de tu equipo. Si tienes un
puede ser cierto, contacta por otro medio
Smartphone, también instálale un
con la organización remitente.
antivirus.

PHISING
Smishing
¿Qué es Smishing?
• Smishing es una palabra que está compuesta por "SMS" (mensajes de texto) y "phishing“ (pescar).
• El Smishing es una estafa que consiste en el envío de mensajes SMS al móvil con la finalidad de convencer al usuario para que introduzca su información personal o que instale una
aplicación maliciosa (que les da acceso a sus datos personales, a sus claves y a sus SMS, etc.).
• Su objetivo es llegar a controlar todo lo que pasa en nuestra pantalla y acceder a todos los datos que se muestren en ella, como contraseñas, identificadores como DNI, etc. Todos ellos
pueden ser utilizados para acceder a las cuentas bancarias y hacer transferencias sin que las víctimas tengan constancia.

¿Cómo podemos evitar picar en Smishing?


• Desconfía de los SMS que te hablan de trabajos (que no existen), o de premios (sin haber jugado) o paquetes ¿Cómo podemos saber si estamos infectados?
recibidos (sin haberlos pedido).
• Desconfía de estos SMS (con enlaces), aunque te lleguen desde un contacto que tengas identificado.
• Consultando al departamento de ciberseguridad de Renfe, para
• No accedas a ninguna dirección web que te llegue a través de SMS, aunque conozcas el número de teléfono que que investigue si se ha producido o no la infección.
nos envía el SMS. Si te parece verosímil, teclea a mano la dirección que sabes es la correcta para ese banco (o • Personalmente, verificando si nuestra aplicación de mensajes
comercio). SMS por defecto (la de Google o la del fabricante) ha cambiado a
• No proporciones datos bancarios a través de SMS ni telefónicamente; si te llegase algún SMS de estas la de una aplicación que desconocemos.
características y dudases sobre su veracidad contacta directamente con tu banco (comercio) utilizando los • Personalmente, buscando la aplicación, en este caso "FedEx",
canales habituales. entre nuestras aplicaciones instaladas si hemos recibido el SMS
¿De qué medios dispone Renfe para protegernos? con este origen y hecho el proceso de instalación. Es posible que
esta aplicación se pueda ocultar, pero si está en nuestra lista de
• Control de las aplicaciones instaladas en los móviles corporativos a través de la Gestión de dispositivos (MDM). aplicaciones, estamos infectados sí o sí.
• Control de la navegación de usuario a través del Proxy. • Ante cualquier sospecha de infección, contactar con el Centro de
• Antimalware instalado en los dispositivos móviles. Servicio (200100) o con el Área de Ciberseguridad de Renfe
• ¿Con las medidas indicadas anteriormente estoy totalmente protegido? (ciberseguridad@[Link]).
• NO; Lamentablemente la seguridad 100% no existe.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Clasificación de la Información
¿Por qué es importante clasificar la información que tratamos?
Niveles clasificación de la información • Trabajar con información es una parte esencial para el Grupo Renfe, por lo tanto, es importante que se clasifique de forma correcta.
• Al clasificar la Información se indica qué niveles de protección son necesarios para que todos conozcan qué niveles de seguridad se aplican
al trabajar con dicha información y que no se pierda ni termine en manos equivocadas.
• El Grupo Renfe cuenta con la “NS-04 Norma de Clasificación de la Información” y la “IT.10 Clasificación de la Información por el Responsable”
donde se establecen las pasos a seguir para clasificar la información según el nivel adecuado.
• Se recomienda reflejar la clasificación de un documento en el margen superior derecho del mismo, mediante una de las siguientes etiquetas:

1 2 3 4

Cuando la valoración de la dimensión de Cuando valoración de la dimensión de seguridad Cuando la valoración de la


Cuando la valoración de la dimensión de de la “confidencialidad de la información” sea
seguridad de la “confidencialidad de la dimensión de seguridad de la
seguridad de la “confidencialidad de la
información” sea MEDIA, lo que implica que BAJA, lo que implica que Responsable de la “confidencialidad de la
información” sea ALTA, lo que implica que
Responsable de la información identifica, al información identifica al menos como aplicable información” sea “no
Responsable de la información identifica, al uno de los siguientes aspectos en relación con la
menos, como aplicable uno de los siguientes valorable”.
menos, como aplicable uno de los siguientes información a clasificar y no ha identificado como
aspectos en relación con la información a Lo que implica que
aspectos en relación con la información a aplicable ninguno de los asociados a un valor
clasificar y no ha identificado como aplicable Responsable de la
clasificar: ALTO ni MEDIO:
ninguno de los asociados a un valor ALTO: información identifica que la
• porque la información debe conocerla un • porque la información no deben conocerla
• porque la información deben conocerla sólo información es “información
número muy reducido de personas personas ajenas a la organización
quienes lo necesiten para su trabajo, con de carácter público,
• por disposición legal o administrativa: ley, • por disposición legal o administrativa: ley,
autorización explícita accesible por cualquier
decreto, orden, reglamento,
• por disposición legal o administrativa: ley, decreto, orden, reglamento persona”.
• porque su revelación causaría un grave daño, • porque su revelación causaría algún perjuicio
decreto, orden, reglamento,
de difícil o imposible reparación • porque
• porque su revelación causaría un daño su revelación supondría el
• porque su revelación supondría el incumplimiento leve de una norma
importante, aunque subsanable
incumplimiento grave de una norma • porque su revelación supondría pérdidas Herramienta de
• porque su revelación supondría el
• porque su revelación causaría pérdidas económicas apreciables
5 Clasificación
incumplimiento material o formal de una norma
económicas elevadas o alteraciones • porque su revelación causaría un daño Actualmente se esta
• porque su revelación causaría pérdidas
financieras significativas reputacional apreciable con los ciudadanos o trabajando en la contratación
económicas importantes
• porque su revelación causaría un daño de una herramienta que
• porque su revelación causaría un daño con otras organizaciones
reputacional grave con los ciudadanos o con • porque su revelación podría desembocar en permita automatizar la
reputacional importante con los ciudadanos o
otras organizaciones múltiples protestas individuales clasificación de la
con otras organizaciones
• porque su revelación podría desembocar en información incluyendo las
• porque su revelación podría desembocar en
protestas masivas (alteración seria del orden medidas de seguridad
protestas públicas (alteración del orden
público) adecuadas
público)

DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad


Móviles
personales
Seguros

Di
adiós
a tus datos
personales…
..o quizás no.
Los delincuentes tratarán de hacer dinero con tus datos:
introduciendo malware (virus) en tu terminal personal,
robando tus contraseñas, utilizándote en ataques a otros…

¿Como
´ te roban ¿Que´ Riesgos
tus datos? Implica ?
• Descargándote imitaciones de • Es muy posible
apps legítimas. que termines
• Descargándote aplicaciones que formateando el
te piden, y tu les das, privilegios terminal
elevados. (perdiendo tus
datos).
[Link] • Visitando webs infectadas • Tus datos serán
(normalmente sitios dudosos). conocidos por
• “Picando” en el phising. delincuentes. Lo
que te puede
causar, según el tipo
• Pinchando en enlaces y ficheros de información que
anexados en correos. manejes:
• Daños económicos
• Daños de
reputación.
• Cuando “trucas” el teléfono • Pérdidas de relación
(jailbreak) para, por ejemplo, social.
instalar apps sin pagar. • Responsabilidad
• Entregando el móvil “tal cual” penal.
para reparar.
• Regalando o entregando el
antiguo móvil, sin borrar de
forma segura su contenido.
• Mediante robo físico del móvil

¿Qué puedo hacer?


Protege con contraseña (o huella Conecta el móvil por USB
digital) el terminal. sólo a ordenadores
En inactividad: bloqueado. seguros.
Instala un antivirus.

Actualiza el software del No te conectes a redes


dispositivo y no sólo el sistema públicas (y mucho menos
operativo, sino también las si vas a hacer pagos).
aplicaciones.

Cifra los datos del móvil y de las Sólo cuando lo necesites


PIN
memorias extraíbles. ten encendido NFC,
PIN
- Bluetooth, WIFI; el resto
del tiempo: apagado.
Descarga aplicaciones sólo
Ahorrarás disgustos y
desde “stores” oficiales.
batería.
Si en la oficial se paga y en otro
sitio te la regalan: tus datos son
el precio.
Revisa los permisos que te Haz periódicamente
piden: si son excesivos y no copias de seguridad
pertinentes, pasa de la
aplicación
Información recopilada por Seguridad TIC ([Link]@[Link])
Fuentes: CCN, Policía Nacional, Guardia Civil, Europol, Incibe, ISMS Forum, Autelsi
Configuración Segura de dispositivos móviles
• En los últimos años, el desarrollo de los dispositivos y comunicaciones móviles junto con las tecnologías inalámbricas ha revolucionado la forma de
trabajar y comunicarse. El uso creciente de estas tecnologías sitúa a los dispositivos móviles como uno de los objetivos principales para los atacantes.
• Por este motivo, es necesario que hagamos un uso lo más seguro posible de los dispositivos móviles, profundizando en la confi guración y utilización de los
mecanismos de protección existentes en la actualidad.
• Para ayudaros en esta tarea, os ofrecemos un conjunto de pautas y recomendaciones de ciberseguridad en el uso de dispositivos móviles

1 5 7

Fijad un código robusto de Limitad el acceso a la información en la Estableced el bloqueo


acceso al dispositivo (al menos 8 pantalla de bloqueo, desactivad el asistente automático de la pantalla, tras un
caracteres). de voz, y ocultad las notificaciones tiempo reducido de inactividad.

2 8

Proteged la cuenta de usuario de


Mantened las aplicaciones y el Google/Apple con contraseña
sistema operativo actualizado. robusta y exclusiva y habilitad el
segundo factor de autenticación

3 9

Limitad los permisos otorgados Desactivad las interfaces de


a las aplicaciones (localización, Wi-Fi y Bluetooth si no se están
micrófono, contactos, etc.), empleando

6
4 Si tienes la más mínima duda de que tu 10
dispositivo móvil corporativo ha sido
comprometido, contacta con el Centro de Desinstalad aquellas
Evitad la conexión a redes Wi-Fi
Servicio (200100) o con el Área de aplicaciones que no se estén
abiertas.
Ciberseguridad de Renfe utilizando.
(ciberseguridad@[Link]).

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Protege la información de tu dispositivo móvil personal
• Nuestros dispositivos móviles personales contienen muchísima información valiosa para nosotros, como nuestros contactos, mensajes, fotografías, etc. Esta información corre el riesgo
de ser sustraída si, por ejemplo, perdemos nuestro teléfono, nos lo roban o si se infecta por un malware. Para evitarlo, te damos algunos consejos para mantener tus datos a salvo.
• ¿Has pensado que ocurriría si todas las notas que guardas en tu smartphone se perdiesen? ¿O si las fotografías y vídeos que tienes en la memoria del teléfono acabasen en manos
de un desconocido? ¡Solo de pensarlo se pone uno nervioso!
• Por esta razón, te dejamos algunos consejos para que los pongas en práctica con tus dispositivos móviles.

Protección física del dispositivo Gestión de cuentas de usuario Cifrado de la información


Cuando hablamos de protección o seguridad física nos referimos a Mientras que en los dispositivos móviles de la marca Apple no existe El cifrado de nuestro dispositivo consiste en hacer que la
las medidas que podemos implementar para proteger la información la opción de tener varios usuarios en un mismo equipo, en Android información que contiene no sea accesible para aquellos que no
de nuestros dispositivos en caso de robo o pérdida. si podemos disponer de varias cuentas en un mismo dispositivo. están autorizados para leerla, modificarla o borrarla. De este modo,
• Una de las primeras capas de seguridad que podemos proveer Las ventajas de tener varios usuarios son: por ejemplo, si un tercero quisiese acceder a nuestra galería de
como usuarios, es el uso de contraseñas para desbloquear • La posibilidad de compartir nuestros dispositivos con otros imágenes, debería introducir una contraseña previamente, de lo
nuestro dispositivo. usuarios, manteniendo para cada cuenta unas configuraciones contrario, no podrá visualizar las imágenes.
• La segunda capa de protección, para evitar que los concretas.
ciberdelincuentes accedan a nuestros datos, sería descargar • Además, los datos quedarán guardados de forma privada, siendo Una vez cifrado, tu música, vídeos, fotos y datos de las aplicaciones
aplicaciones “antirrobo o pérdida”. Recuerda que deben ser imposible acceder a ellos desde otra cuenta de usuario. sólo serán accesibles si introduces la contraseña o el código PIN
descargadas en plataformas oficiales y mantenerse siempre • Disponer de una selección de aplicaciones distinta para cada que hayas configurado durante el proceso de cifrado.
actualizadas. cuenta. Incluso, podremos tener una cuenta específica para
Existen aplicaciones antirrobo para Android y Apple, las cuales nos nuestros hijos/hijas a modo de control parental, otra para
permiten: gestiones y trámites, otra para ocio, etc.
• Localizar nuestro dispositivo, si por ejemplo no sabemos dónde
se encuentra o nos lo han robado.
• Borrar toda la información del dispositivo para evitar que caiga
en malas manos. Creación de copias de seguridad
• Bloquear la opción de apagado, para que se mantenga siempre Una forma muy útil de mantener la información a salvo, y sobre
encendido. todo, disponible en todo momento, es mediante las copias de
• Generar copias de seguridad automáticamente, con lo que seguridad. Tanto si tienes Android, como si tienes un dispositivo
dispondremos de una última versión de la información de nuestro iOS, puedes y debes crear copias de seguridad de todos los datos
dispositivo. almacenados en tu móvil para no perder ninguno.
• Incluso, permiten bloquear la tarjeta SIM para añadir un nivel ¡No olvides!
más de seguridad. Recuerda cuales son los pasos que debes seguir: Lo recomendable es mantener copias de seguridad en la nube.
Android te proporciona la posibilidad de hacerlas en su Google
• Protege tu dispositivo de manera física. No permitas que ajenos Drive, así como Apple ofrece el iCloud. Éstas pueden configurarse
puedan tener acceso a ellos. para que archivos específicos se copien de manera diaria o
• Si puedes gestionar cuentas de usuario en tu dispositivo, no periódicamente.
dudes en crearlas.
• Crea copias de seguridad de tu información y almacénalas de
manera cifrada.

D. de Transformación Digital y Tecnología


DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Vacaciones Ciberseguras
• Las vacaciones se acercan y todos buscamos relajarnos y desconectar del día a día. Sin embargo, los ciberdelincuentes no cogen vacaciones. Aprovecharán
que estamos más relajados para llevar a cabo sus ciberataques.
• Por ello, debemos tener mucho ojo con las ofertas y los alquileres vacacionales. Los ciberdelincuentes están al acecho y debemos saber identificar los posibles
fraudes.
• ¿Cómo podemos detectar estos fraudes? Sigue estas pistas para destapar la trampa.

2 OJO A LA PERSONA DE CONTACTO


1 FOTOS, FOTOS y MÁS FOTOS
Si nos da poca información o pone pegas para
Revisa atentamente las fotografías. Si
comunicarse en la plataforma y nos ofrece
hay pocas, son de mala calidad o son
otras vías de comunicación o pago...
robadas de otro sitio... ¡Que salten las
¡No te la juegues!
alarmas! Estamos ante una posible
Ten en cuenta que si el teléfono de contacto
estafa.
es nacional es más fácil poder denunciar un
posible fraude.

3 PERFIL INVESTIGADOR 4 ¿DEMASIADO BARATO?


Saca la lupa e investiga. ¿Es la web ¿Es demasiado bonito para ese precio?
segura? ¿Se repite el anuncio en más ¿Es el mayor chollo entre todos los que
de una web de alquileres? ¿el dueño o has visto? Desconfía. Los anuncios
arrendador es el original o cambia en demasiado bonitos en zonas muy
otros anuncios? ¿existen varios demandadas e imposibles de dejar
opiniones relacionadas con la web y con escapar, suelen ser un fraude.
el alojamiento?

6 CIFRA TU INFORMACIÓN 7 PON A PUNTO TUS CONTRASEÑAS

El cifrado de tus dispositivos es muy útil si por un Es un buen momento actualizar tus contraseñas, o al menos,
5 CORREOS ESTAFA aquellas que protejan la información más sensible antes de
descuido acabas perdiéndolos, extraviándolos o
si fuesen robados. Al estar cifrados, tendrás la ¿Te llegan muchos correos de ofertas irte unos días de vacaciones. Como protección extra, puedes
tranquilidad de que nadie podrá tener acceso a vacacionales sin haberte registrado en activar el doble factor de autenticación en aquellas cuentas o
la información almacenada en él. ninguna web? servicios que lo permitan.
Revísalos con detenimiento ya que
D. de Transformación Digital y Tecnología puede tratarse de falsos anuncios.
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Uso de dispositivos durante tus vacaciones
• Las vacaciones se acercan y ello conlleva desplazamientos fuera de entornos controlados e instalaciones propias de una organización
• Se recomienda en estos casos que seáis especialmente prudentes con las redes WIFI a las que os conectáis y con el uso de los dispositivos electrónicos
(portátiles, tabletas, teléfonos y memorias USB), tanto por el valor de la información que contienen (personal y laboral) como por sus características físicas.
• Por tanto, os indicamos a continuación una serie de buenas prácticas, clasificadas en función de los momentos del desplazamiento.

ANTES DEL DESPLAZAMIENTO DUARANTE EL DESPLAZAMIENTO DESPUÉS DEL DESPLAZAMIENTO

1 1 1
Define una contraseña de bloqueo
Elimina la documentación sensible
de pantalla, especialmente en Si tienes la más mínima duda de haber
(personal y laboral) de los dispositivos
aquellos dispositivos que no siempre sido víctima de un ciberataque, no has
electrónicos. En los ordenadores
te acompañen. No dejes tus de conectar los dispositivos
portátiles, no debes disponer de
dispositivos personales desatendidos, electrónicos a la red corporativa
permisos de “Administrador”.
incluido en la caja fuerte del hotel.

2 2 2
Evita el desplazamiento de No realices conexiones con No es aconsejable que conectes a la
dispositivos extraíbles (tipo memorias dispositivos no confiables. red corporativa los dispositivos
USB) por su facilidad para ser Evita el uso de comunicaciones removibles (memorias USB)
extraviados o sustraídos. inalámbricas, empleando alternativas entregados por terceros sin revisión y
cableadas como las redes Ethernet. aprobación previa del Área de
Ciberseguridad.
3
Actualiza a la última versión 3 3
disponible, el sistema operativo del Informa con la mayor brevedad al
Evita acceder a aplicaciones
dispositivo y las aplicaciones Área de Ciberseguridad de los
corporativas si no se está utilizando
instaladas. Instala una solución problemas e incidencias detectadas
una comunicación cifrada para ello,
antivirus y configura un cortafuegos para que puedan ser analizadas de
como puede ser una VPN
personal. cara a próximos desplazamientos

4 4 4
En caso de detectar cualquier ataque En caso de detectar cualquier ataque
o comportamiento anómalo durante el o comportamiento anómalo después
En dispositivos móviles y tabletas,
viaje, contacta con el Centro de del viaje, contacta con el Centro de
se recomienda desinstalar
Servicio (200100) o con el Área de Servicio (200100) o con el Área de
aplicaciones no utilizadas.
Ciberseguridad de Renfe Ciberseguridad de Renfe
(ciberseguridad@[Link]). (ciberseguridad@[Link]).
D. de Transformación Digital y Tecnología
DG de Desarrollo y Estrategía Gerencia de Ciberseguridad y Privacidad
Uso Responsable de Redes Sociales (RRSS)
• Las redes sociales son recursos muy atractivos para los atacantes ya que albergan una gran cantidad de información de carácter personal:
• Nombre, apellidos, teléfono, dirección de correo electrónico
• Fotos
• Información bancaria
• Un ejemplo de este tipo de ataques es el sufrido por Facebook en 2019 en la cual 533 millones de números de teléfono de todo el mundo, con información de
usuarios asociada, fueron capturados a raíz de un ataque sufrido por esta compañía.

• De esa filtración de Facebook, a primeros de abril del 2021 han sido publicados 11 millones de números de teléfono españoles con los datos personales de los
usuarios (nombre, apellidos, género, edad, profesión, entre otros).

Piensa dos veces antes de publicar la siguiente


¿Por qué debemos proteger adecuadamente nuestro perfiles? información en tus RRSS
• Todos tenemos una huella digital, un rastro de información fácilmente rastreable a
• Datos personales: nombre y apellidos, teléfono, DNI, e-mail., puesto de
través de Internet.
trabajo…A través de ellos podemos ser identificados, ¡protégelos!
• Al proceso de recopilar estos datos encontrados de manera gratuita y pública en la
• Planes y vacaciones: pueden saber cuándo no estamos en casa para
Red se le conoce como "OSINT" o "búsqueda de información en fuentes públicas".
intentar entrar a robar..
Responsable de la Información: Responsable final de establecer las medidas para el
• Comportamientos inapropiados: pueden afectarnos negativamente,
tratamiento del Riesgo
• tanto en el ámbito personal como en el profesional.
• El OSINT puede ser empleado por los ciberdelincuentes para:
• Información bancaria: pueden robarnos dinero o hacer cargos fraudulentos
• Recopilar información por medio de ingeniería social para obtener nuestras
en nuestras cuentas.
credenciales.
• Información sobre menores: pueden herir su sensibilidad en el futuro o
• Suplantar nuestra identidad.
acabar en malas manos.
• Saber en todo momento dónde estamos, rutinas, hábitos y aspectos de
personalidad.

Todo lo que publicamos en Internet permanecerá


publicado, y aunque tengamos derecho a
eliminarlo, puede haber sido recopilado,
almacenado y compartido por terceros.
D. de Transformación Digital y Tecnología Gerencia de
DG de Desarrollo y Estrategía Ciberseguridad y Privacidad
Seguridad en compras online
• Cada vez somos más los consumidores que hemos perdido el miedo a comprar por internet, un estudio reciente revela que:
• Tres de cada diez consumidores asegura comprar online al menos una vez al mes.
• Dos de cada diez adquiere productos o servicios en la red cada semana.
• Las formas de pago más populares y utilizadas en España, son las siguientes: Pago con tarjeta, PayPal y Bizum
• A continuación analizamos las medidas de seguridad y recomendaciones de uso de cada una de ellas

Pago con tarjeta (1) Pago con tarjeta (2) Pago con tarjeta (3)
Si nos solicitan los datos de nuestra tarjeta en la propia web y la Si nos solicitan los datos de nuestra tarjeta en la propia web y la Si nos dirige a una pasarela de pagos que funciona como un TPV
dirección de la web no empieza por HTTPS, no debemos dirección sí empieza por HTTPS, los datos viajarán cifrados, pero Virtual (por ejemplo, Redsys), esta pasarela es un entorno seguro
introducir nuestros datos NUNCA, puesto que significa que los existe el riesgo de que el comercio no tenga las medidas de donde introducir los datos de nuestra tarjeta, que además nos pedirá
datos viajan sin cifrar y podrían ser interceptados por un tercero. seguridad apropiadas para protegerlos (por ejm. en sus servidores). un segundo factor de autenticación.

Pago con PayPal Pago con Bizum


Si elegimos pagar con PayPal, nos dirigirá a la web de PayPal La cuenta de Bizum se asocia a un número de teléfono y a una
donde seleccionaremos la tarjeta o cuenta bancaria con la que única cuenta bancaria (que se puede cambiar cuando se desee).
queramos pagar de las que tengamos registradas. Nos pedirá Cuando vayamos a pagar con Bizum desde un comercio, nos
también un segundo factor de autenticación. dirigirá a la web de Bizum (gestionada por Redsys) donde sólo
tendremos que introducir nuestro teléfono, clave Bizum y doble
factor de autenticación.

D. de Transformación Digital y Tecnología Gerencia de


DG de Desarrollo y Estrategía Ciberseguridad y Privacidad
Oferta de empleo
2025
Grupo Renfe

5 Herramientas de Microsoft 365

Operador de Entrada de Administración y Gestión


Oferta de empleo
2025
Grupo Renfe

5.1 OneDrive y SharePoint

Operador de Entrada de Administración y Gestión


OneDrive y Sharepoint
Guía de uso y decálogo de buenas prácticas
Para navegar por la guía, consulta el índice de contenidos en la
siguiente página, o usa la función “buscar: Ctrl+B” para encontrar
palabras clave de manera ágil.

Dirección de Transformación Digital y Tecnología


Dirección de Transformación Digital y Tecnología
Equipos y canales en Teams - Decálogo de buenas prácticas | Contenidos

OneDrive y Sharepoint - Decálogo de buenas prácticas

Contenidos 1 Buenas prácticas y normativa 3 SharePoint


▪ Diferencias entre OneDrive y ▪ Introducción y arquitectura
SharePoint ▪ Cómo acceder a SharePoint
▪ Buenas prácticas en OneDrive ▪ Tipos de sitios
▪ Buenas prácticas en Sharepoint ▪ Asignación del nombre del sitio
▪ Normativa ▪ Etiqueta de confidencialidad y el idioma
2 OneDrive ▪ Agregar propietarios y miembros
▪ Sincronización de archivos en OneDrive ▪ Navegación del sitio
▪ Compartir y colaborar desde OneDrive ▪ Gestión documental en SharePoint
▪ Recuperación de archivos eliminados ▪ Creación de carpetas y archivos
▪ Cargar archivos en el sitio
▪ Administrar acceso de los archivos en el sitio
▪ Sincronización de archivos
▪ Ciclo de vida de los sitios en SharePoint

4 Guías de uso y ayuda


Equipos y canales en Teams - Decálogo de buenas prácticas

1 Buenas prácticas y normativa

1.1 Diferencias entre OneDrive y SharePoint

OneDrive es un espacio de almacenamiento y copia de SharePoint es una plataforma de colaboración y


seguridad personal. Cada cuenta de M365 cuenta con almacenamiento para toda la organización. Además de
una cuota de almacenamiento determinada, dependiendo la funcionalidad de repositorio documental, en
del tipo de licencia que se tiene asignada y la Sharepoint es posible crear páginas web, listas, y
configuración de la organización. mucho más.

3
Equipos y canales en Teams - Decálogo de buenas prácticas

1.2 Buenas prácticas en OneDrive

• Recuerda que OneDrive es tu espacio corporativo PERSONAL. Para compartir archivos con compañeros de área,
departamento o proyecto (entre otros), es preferible usar un espacio corporativo dedicado en Sharepoint o Teams. Un
sitio de Sharepoint si se trata de compartir documentación y un equipo de Teams si el objetivo es colaborar.

• Comparte mediante vínculos: Genera vínculos administrados para compartir en lugar de enviar los archivos por correo.
Cuando generas un vínculo o compartes un archivo con un usuario puedes configurar una fecha de expiración de esa
compartición y también si el usuario puede ver y descargar, ver o editar el archivo.
• Marca las carpetas que compartes con un código de colores para identificar rápidamente este tipo de carpetas y poder
revisarlas fácilmente.

• Evita la duplicidad de archivos: Evita la descarga de archivos tanto tuyos como de otros.

• Organiza la estructura de carpetas: Asegúrate de organizar tus archivos de manera que puedas encontrar lo que
necesitas rápidamente.

• Controla tus archivos compartidos: Revisa con regularidad tus archivos compartidos, quizás ya no haga falta seguir
compartiéndolos.

• Accede al pin de OneDrive en el nuevo Teams: El pin de Archivos es ahora el pin de OneDrive.

• Encuentra tus archivos en recientes: La opción de archivos recientes te puede sacar de más de un apuro para encontrar
documentos. 4
Equipos y canales en Teams - Decálogo de buenas prácticas

1.3 Buenas prácticas en Sharepoint


Normativa en Sharepoint - Nomenclatura
La creación de sites no está permitida a los usuarios y deberá gestionar mediante petición, asimismo se deberá seguir la
siguiente nomenclatura de Título y descripción:
El/la propietari@ (o propietari@s) del sitio de Sharepoint es el encargado del mantenimiento del mismo. Debe haber como mínimo 2 propietarios
en cada site.

Previa a la creación, se deberá considerar una serie de aspectos básicos: NOMENCLATURA


• Nomenclatura:
• Título: Los sites deben tener un nombre corto, claro, único y conciso, Título: [SOCIEDAD]_[Nombre del equipo]
haciendo alusión a su finalidad. Además, debe contener la Descripción: [TIPO DE EQUIPO]_[Descripcion]
abreviatura de la [SOCIEDAD_] al inicio y no contener acentos,
comas o iconos.
• Descripción: Debe contener el [TIPO DE EQUIPO_] al inicio y no • [SOCIEDAD]: • [TIPO DE EQUIPO]:
• EPE • RIM • CORPO
contener acentos, comas o iconos.
• VIA • ALQ • COLAB
• MER • INT
• Configuración de privacidad y etiquetas de confidencialidad: Al crear un
sitio, el propietario debe elegir qué etiqueta de confidencialidad aplicarle.
• Ejemplo 1:
• Título: EPE_Gerencia Puesto Trabajo
• Descripción: CORPO_Sharepoint global de la gerencia
• Ejemplo 2:
• Título: VIA_Proyecto renovacion puestos de venta
• Descripción: COLAB_Sharepoint para coordinar el proyecto
de renovación de puestos de venta 5
Equipos y canales en Teams - Decálogo de buenas prácticas

1.3 Buenas prácticas en Sharepoint


Normativa en SharePoint – Tipología de site
Escoge la Tipología de site más adecuada (es necesario que la indiques en la descripción del site):

• SITES CORPORATIVOS (CORPO): Sites y repositorios documentales corporativos • SITES DE COLABORACIÓN (COLAB): Sites no oficiales en la
oficiales (validados por la Dirección, Área, Gerencia o Jefatura) que requieren de corporación y autogestionados por sus propietarios. Son
una copia de seguridad completa y una administración asistida de usuarios. Éstos aquellos necesarios para la colaboración temporal durante
deben mantenerse en el tiempo y a ellos debe pertenecer el personal de esa un proyecto, servicio o iniciativa y que tendrán una fecha
Dirección, Área, Gerencia, etc. Estos equipos no son temporales. fin determinada y, por lo tanto, deberán eliminarse (tras
Características: guardar los archivos necesarios en un repositorio
corporativo).
• Etiqueta de confidencialidad: RED o AMBER (ver apartado 4). Si se deseas añadir
a miembros externos se deberá gestionar el alta de un usuario colaborador. Características:
• Centralización y control de accesos y permisos • Etiqueta de confidencialidad: Estos equipos deberán tener
• Gestión accesos a cargo de Seguridad: los miembros y propietarios no Etiqueta de confidencialidad TLP GREEN SP TLP AMBER SP
deben añadir miembros, deben abrir una incidencia a seguridad para o TLP RED SP.
que los agregue al equipo/site por pertenencia a grupo de seguridad • Gestión de permisos usuarios internos (@[Link] o
• Gestión de permisos especiales a cargo de Cloud workplace, si existe @[Link]: a cargo de propietari@s del
algún permiso que no está disponible los propietarios deben abrir una equipo/site
incidencia a seguridad • Usuarios invitados externos: se deberá abrir incidencia a
• Deshabilitación de petición de acceso libre y compartición vía link seguridad para crear estos usuarios, formarán parte de un
• Clasificación y retención grupo de seguridad específico relacionado con el
• Clasificación de la antigüedad de la documentación: de forma anual se equipo/site. Estos grupos serán revisados especialmente en
debe “archivar” la documentación siendo identificable el año de creación el Reporte de sites.
• Se deberá especificar en el alta de equipo/site la necesidad de retención

6
Equipos y canales en Teams - Decálogo de buenas prácticas

1.3 Buenas prácticas en Sharepoint


Normativa en SharePoint – Etiquetado
Asigna etiquetas de confidencialidad de forma coherente

• TLP RED SP:


• Grupo siempre privado
• No permite agregar usuarios de fuera de la organización (usuario que no tenga correo @[Link] o
@[Link])
• No permite compartir documentos desde el equipo (o sitio de SP relacionado) a nadie que no sea de la organización
• TLP AMBER SP:
• Grupo siempre privado
• No permite agregar usuarios de fuera de la organización (usuario que no tenga correo @[Link] o
@[Link])
• Solo permite compartir documentos desde el equipo (o sitio de SP relacionado) a invitados existentes.
• TLP Green SP:
• Grupo siempre privado
• Sí permite agregar usuarios de fuera de la organización
• Se pueden compartir documentos desde el sitio de SP a invitados nuevos y existentes (con inicio de sesión).

7
Equipos y canales en Teams - Decálogo de buenas prácticas

1.3 Buenas prácticas en Sharepoint

• Reflexiona antes de crear un sitio nuevo: Una buena planificación antes de crear un sitio facilita el proceso de creación.

• Agrega más de un propietario: Disponer de más de un propietario garantiza la integridad y la disponibilidad.

• Mantén los nombres de los archivos consistentes: Esto facilitará la búsqueda y organización de los documentos.

• Comprueba los metadatos: Rellenar los metadatos de los archivos facilitará al buscador la correcta identificación del
contenido de los archivos.

• Gestiona las solicitudes de acceso: Asegúrate de que solo las personas autorizadas tengan acceso a ciertos documentos o
sitios.

• Restringe los permisos de la biblioteca: Esto puede ayudar a mantener la seguridad y la organización de tus
documentos.

• Decide si quieres un sitio de equipo o de comunicación: Un sitio de equipo de SharePoint es perfecto para la
colaboración, mientras que un sitio de comunicación es excelente para compartir información con un público más
amplio.

8
Equipos y canales en Teams - Decálogo de buenas prácticas

2 OneDrive
La nube personal de M365

OneDrive es una potente herramienta de almacenamiento, gestión de documentos y copia de


seguridad en la nube.

Se puede decir que es como un disco duro externo que nos permite tener nuestros archivos a
salvo para cualquier situación crítica como, por ejemplo, en caso de rotura, pérdida o robo del
ordenador.

Además, OneDrive está conectado con otras aplicaciones de M365, lo que aumenta sus
funcionalidades.

Los equipos de Renfe tienen sincronizadas con OneDrive las carpetas de Documentos, Escritorio e Imágenes. Esto quiere decir que, aunque no
dispongas del equipo, puedes acceder a los archivos almacenados en estas carpetas mediante la nube en OneDrive. Además, en el caso de que cambies
de equipo, tus archivos almacenados en OneDrive serán fácilmente accesibles.

Nota: No deberías tener ningún problema relativo al espacio en tu equipo o en OneDrive, si detectas problemas de espacio abre una incidencia
vía 200100, te ayudaremos a solventarlo.

En las siguientes diapositivas te mostramos varios puntos clave para el uso de OneDrive, no obstante, te facilitamos en el apartado 4 enlaces oficial s
de Microsoft varias guías y manuales.

9
Equipos y canales en Teams - Decálogo de buenas prácticas

2.1 Sincronización de archivos en OneDrive

A continuación, se muestran los 3 puntos a tener en cuenta en el caso de que quieras sincronizar archivos de OneDrive con tu equipo.
Es decir, cómo trabajar con archivos localmente en tu equipo y que a su vez estén alojados en la nube personal de M365.

Recuerda las diferencias entre OneDrive y Sharepoint. OneDrive es de uso personal y no se recomienda su uso para compartir
archivos de forma permanente en el tiempo, para eso se recomienda usar Sharepoint.

• Sincronizar OneDrive en local


• Ten en cuenta que, por defecto, tu equipo tiene sincronizados con OneDrive las carpetas locales de Documentos, Imágenes
y Escritorio. Esto facilita que puedas tener acceso a documentación ahí alojada desde cualquier equipo corporativo o
accediendo vía web a OneDrive, desde [Link].
• Para que esta sincronización funcione sigue las instrucciones descritas en el punto 2.1.1.

• Vista de OneDrive en Windows


• En el punto 2.1.2 mostramos cómo acceder a los archivos ya sincronizados desde tu equipo.

• Sincronización y estado de los archivos


• Para evitar errores o pérdida de información es importante que revises el punto 2.1.3 cuales pueden ser los estados de un
archivo.

10
Equipos y canales en Teams - Decálogo de buenas prácticas

2.1.1 Sincronizar OneDrive en local

Para poder trabajar con los archivos de OneDrive en nuestro ordenador de forma local, integrado en el explorador de Windows, es
necesario activar la sincronización mediante la aplicación de OneDrive de escritorio.

Haz clic en el pequeño icono azul de OneDrive en Si detectas que está en pausa, haz clic en el pequeño icono azul de
la barra de tareas de Windows. OneDrive y de nuevo en el símbolo de pausa para reanudar la
sincronización.

11
Equipos y canales en Teams - Decálogo de buenas prácticas

2.1.2 Vista de OneDrive en Windows

Al finalizar el proceso de inicio de sesión y configuración, ya


puedes acceder a OneDrive en tu Windows.

Abre un explorador de archivos y podrás ver la carpeta raíz


integrada en el árbol de directorio. El nombre de la carpeta
puede variar, pero suele tener “Tu nombre, GRUPO RENFE”.

Nota: Es posible agregar más de una cuenta de OneDrive como se puede observar en la imagen. No obstante, solo deberías
tener sincronizada tu cuenta M365 de Renfe.
12
Equipos y canales en Teams - Decálogo de buenas prácticas

2.1.3 Sincronización y estado de los archivos

Los archivos guardados en OneDrive están siempre disponibles en la Significado de los iconos de estado
nube, por lo que necesitamos una conexión de internet.
Sincronizando: Cuando hemos realizado
Si tenemos instalada la aplicación de OneDrive en nuestro ordenador, cambios en un archivo y éste se está
sincronizando con la nube.
también podemos acceder a ellos a través de nuestro explorador de
archivos de Windows como lo haríamos con cualquier otro archivo Disponible sólo en la nube: El archivo sólo
local. está disponible en la nube (es necesaria
una conexión a internet para abrir el
Cuando realizamos cualquier cambio en un archivo de OneDrive desde archivo).
Disponible copia temporal: Se ha
nuestro PC, se va a descargar una copia temporal y ésta copia se
descargado una copia temporal al
sincroniza con la nube de forma automática. dispositivo (está disponible también sin
conexión).
Disponible siempre en local: Se ha
marcado el archivo como Mantener
siempre en este dispositivo (disponible
sin conexión).

Nota: La duración de la disponibilidad local de los archivos de OneDrive está ajustada a 30 días. Si abres un archivo, lo tendrás
sincronizado en tu equipo durante 30 días. Si no abres el archivo durante más de 30 días pasará a estar Disponible en la nube,
al hacer doble click para abrirlo en tu equipo, volverá a estar sincronizado durante 30 días.
13
Equipos y canales en Teams - Decálogo de buenas prácticas

2.2 Compartir y colaborar desde OneDrive

Es posible compartir los archivos guardados en OneDrive a


través de enlaces administrados con diferentes tipos de
! Recuerda que la compartición de archivos mediante
OneDrive es solamente recomendable para un uso
excepcional y medido en el tiempo. Para compartir y
permisos con otros usuarios. Existen dos formas de compartir: colaborar con otros usuarios de forma regular, cómo
Agregar como miembro o compartir un enlace administrado. puede ser con un equipo de trabajo o entre miembros de
un mismo departamento, recomendamos que utilices
Sharepoint.
2.2.1 Agregar a usuarios como miembros

Para agregar a usuarios como miembros a un archivo de OneDrive, haz


clic derecho sobre el archivo y navega hasta Compartir. Ahora agrega
la dirección de correo de la persona, selecciona el nivel de permiso y
envía la invitación. Se agregará ese usuario como miembro con los
permisos concedidos.

14
Equipos y canales en Teams - Decálogo de buenas prácticas

2.2.2 Generar un enlace o vínculo administrado

Otra forma de compartir es generar un enlace o vínculo administrado.


Es posible generar tantos enlaces como necesitemos. Para ello en vez
de hacer clic sobre compartir, haz clic en Copiar vínculo.

Se genera un enlace al archivo, válido para una persona o grupo de


personas con la configuración de permisos y validez temporal que
configuremos.
Para administrar este enlace, hacemos clic en configuración y
seleccionamos cómo queremos compartir, el tipo de permisos que
queremos brindar (ver y descargar, ver o editar) y si queremos
establecer una fecha de expiración del vínculo.

Notas:
Por motivos de seguridad, la opción de Cualquier persona está deshabilitada.
Recomendamos configurar siempre fecha de expiración y que el vínculo funcione para Personas en GRUPO RENFE, a no ser que
queramos compartirlo con un usuario externo.

15
Equipos y canales en Teams - Decálogo de buenas prácticas

2.2.3 Administrar los archivos compartidos

Es posible administrar los permisos que hemos concedido a nuestros


archivos en OneDrive.

Para ello, existe la opción de administrar acceso. Haz clic derecho


sobre el archivo y navega hasta la opción “Administrar acceso”.

Una vez se abre la ventana, podemos cambiar los permisos de los


miembros agregados o en la pestaña de Enlaces editar todos los
enlaces generados y sus permisos en el icono del engranaje.

16
Equipos y canales en Teams - Decálogo de buenas prácticas

2.2.4 Revisa tus archivos compartidos

Una vez que se ha compartido un archivo desde OneDrive, se le agrega un pequeño icono que indica que el archivo se ha
compartido.
Comprueba si sigue siendo necesario tenerlo compartido. Si no es así, revoca los permisos con lo que has aprendido
anteriormente.

También puedes
ver todos los
archivos que has
compartido y te
han compartido
accediendo desde
el menú lateral
izquierdo

Ten en cuenta:
• También puedes recibir notificaciones cuando alguien ve o edita un archivo compartido de Office
• Para administrar el acceso a los archivos que has compartido, selecciona solo un elemento. No puedes administrar el acceso
en más de un elemento a la vez.

17
Equipos y canales en Teams - Decálogo de buenas prácticas

2.3 Recuperación de archivos eliminados

Si eliminas un archivo y quieres recuperarlo, accede a tu cuenta de OneDrive desde Teams o desde [Link] (con tu usuario y
contraseña de tu cuenta Renfe) y sitúate en la papelera.

Selecciona el archivo y haz clic en Restaurar. De este modo el archivo volverá a su lugar de origen.

Desde [Link]: Desde Teams:

Nota: Una vez un archivo llega a la papelera de reciclaje permanece ahí durante 93 días. A posteriori restará en el
backup, para recuperarlo deberás abrir una incidencia para su restauración.

18
Equipos y canales en Teams - Decálogo de buenas prácticas

3 SharePoint
Introducción y arquitectura de SharePoint

Creamos un sitio en SharePoint cuando necesitamos colaborar y Ejemplo de la arquitectura de SharePoint


compartir documentos, pero no necesariamente necesitamos
comunicarnos por chat o equipos.

SharePoint es una plataforma de colaboración, almacenamiento y


comunicación de la organización. En SharePoint es posible crear sitios,
páginas web, bibliotecas, listas y mucho más con control y gestión de
Sitios
permisos.

Un sitio de SharePoint es el elemento de más alto nivel. Los sitios van


ligados a grupos de usuarios M365 con sus propietarios y sus Bibliotecas Páginas Listas
miembros. El grupo se crea de forma automática al crear un nuevo
sitio.

Dentro de los sitios podemos crear los elementos enumerados


anteriormente (páginas web, bibliotecas, listas, etc.).

19
Equipos y canales en Teams - Decálogo de buenas prácticas

3.1 Cómo acceder a SharePoint

SharePoint sólo está disponible en la web. La forma de acceder es


navegar a nuestra página de inicio de Microsoft 365 a través de la
dirección [Link].

Una vez situados en la página de inicio, hacemos clic en el icono del


iniciador de aplicaciones situado en la parte superior izquierda para
desplegar nuestras aplicaciones. Localiza y haz clic en el icono de
SharePoint.

Si no aparece SharePoint en tu lista, puedes usar el buscador de


aplicaciones que aparece en la parte superior de la lista.

Nota: Las aplicaciones disponibles para cada usuario pueden variar dependiendo de las licencias de la cuenta , por lo que
pueden no corresponderse con la imagen mostrada.

20
Equipos y canales en Teams - Decálogo de buenas prácticas

3.2 Tipos de sites

En tu petición de creación de un nuevo site deberás


rellenar una plantilla que te permite elegir entre un sitio
de grupo o un sitio de comunicación.

Sitio de grupo: Ideal para colaborar en proyectos


específicos, donde los miembros pueden contribuir y
solo el equipo tiene acceso a la información.

Sitio de comunicación: Si el objetivo es difundir


información ampliamente, es mejor crear un sitio de
comunicación en lugar de un sitio de grupo.

Nota: En el ejemplo de esta guía, seleccionamos un sitio de grupo.

21
Equipos y canales en Teams - Decálogo de buenas prácticas

3.3 Asignación del nombre del sitio

Cuando envíes tu petición de creación deberá asignar un


nombre y una breve descripción del sitio.
Recuerda la nomenclatura expuesta al inicio de este
documento así como el tipo de site (COLAB o CORPO).

NOMENCLATURA
Título: [SOCIEDAD]_[Nombre del site]
Descripción: [TIPO DE SITE]_[Descripcion]

• [SOCIEDAD]: • [TIPO DE EQUIPO]:


• EPE • RIM • CORPO
• VIA • ALQ • COLAB
• MER • INT

Nota: No es posible crear dos sitios con el mismo nombre, por


Evita el uso de acentos, comas, símbolos u emoticonos. ello SharePoint va a detectar automáticamente si el nombre está
disponible.

22
Equipos y canales en Teams - Decálogo de buenas prácticas

3.4 Etiquetas de confidencialidad

Existen 4 tipos de etiquetas según el nivel de confidencialidad que requiera el sitio:


• TLP RED SP
• El sitio de SharePoint se crea como privado.
• No permite agregar usuarios de fuera de la organización (usuario que no tenga
correo @[Link] o @[Link])
• No permite compartir documentos desde el sitio de SP a nadie que no sea de la
organización
• TLP AMBER SP:
• El sitio de SharePoint se crea como privado.
• No permite agregar usuarios de fuera de la organización (usuario que no tenga
correo @[Link] o @[Link])
• Solo permite compartir documentos a invitados existentes.
• TLP GREEN SP: ¿Qué es un invitado existente?
• El sitio de SharePoint se crea como privado. Un usuario al que has agregado al equipo
expresamente.
• Sí permite agregar usuarios de fuera de la organización
• Se pueden compartir documentos desde el sitio de SP a invitados nuevos y
existentes (con inicio de sesión).

Nota: Si debido al trabajo que desempeñas en la Organización o bien debido a una iniciativa concreta que este justificada podrás solicitar vía 200100 a los
grupos de Puesto de Trabajo Digital y Ciberseguridad la creación de un sitio de SharePoint público. Si esta solicitud se considera adecuada, el grupo se creará
como público con la etiqueta: TLP WHITE SP y los documentos depositados en él no tendrán protección.

23
Equipos y canales en Teams - Decálogo de buenas prácticas

3.5 Modificar propietarios y miembros

Para la gestión de propietarios y miembros, en SharePoint existen 3 roles con


permisos asignados por defecto:

Propietario: Tiene control total del contenido, de la configuración de permisos y de


la configuración del sitio.

Miembro: Puede editar y ver el contenido del sitio.

Visitante: Puede ver el contenido (sólo existe en sitios TLP GREEN o TLP White).

Se recomienda usar esta configuración de permisos por defecto. Si fuese necesaria


una configuración más compleja, te recomendamos que abras una petición de
personalización de permisos vía 200100.

24
Equipos y canales en Teams - Decálogo de buenas prácticas

3.6 Navegación del sitio


Opciones del sitio y de edición de la página Configuración del sitio

Menú principal del sitio

Componentes web de la página

25
Equipos y canales en Teams - Decálogo de buenas prácticas

3.7 Gestión documental en Sharepoint

Una vez creado el sitio, podemos empezar a subir


documentos, gestionar accesos, agregar a más
miembros, editar la página de inicio del sitio y
mucho más.

En el siguiente capítulo nos vamos a centrar en la


gestión documental y permisos.

Desde la página de inicio, navegamos al menú


principal del sitio y hacemos clic en Documentos.

26
Equipos y canales en Teams - Decálogo de buenas prácticas

3.8 Creación de carpetas y archivos

En el apartado de Documentos, podemos crear


nuevas carpetas, iniciar documentos desde 0, agregar
enlaces y más.

Para ello, haz clic en el botón de + Nuevo y


selecciona la opción que necesitas.

Como ejemplo vamos a crear una nueva carpeta y la


llamaremos Documentos de trabajo.

27
Equipos y canales en Teams - Decálogo de buenas prácticas

3.9 Cargar archivos en el sitio

Ahora que ya tenemos nuestra nueva carpeta,


podemos cargar archivos a través de la opción
Cargar.

Haz clic en el botón de cargar y selecciona la opción


de Archivos.

En el explorador navega hasta el archivo que quieras


cargar.

Fíjate en el pequeño icono que aparece al lado


del nombre de la carpeta y del archivo. Esto quiere
decir que ya está compartido con los miembros del
sitio. Ya no haría falta compartirlo con ellos.

Nota: Por defecto, los archivos subidos al repositorio de un sitio serán accesibles por todos los miembros con permisos de edición.

28
Equipos y canales en Teams - Decálogo de buenas prácticas

3.10 Administrar acceso de los archivos en SharePoint (1/3)

No siempre queremos que los archivos sean visibles o


editables por todos los miembros.

Como en OneDrive, existe la posibilidad de gestionar


los permisos y accesos a los archivos.

De hecho, podemos hacer incluso que ciertas


carpetas no sean visibles por todos los miembros y
todos los archivos que subamos a esta carpeta
automáticamente hereden esa condición.

Para ello nos situamos a la altura de la carpeta y


hacemos clic en los tres puntitos al lado del nombre
de la carpeta y seleccionamos Administrar acceso.

Nota: Sólo los propietarios pueden cambiar los permisos de los archivos y carpetas.

29
Equipos y canales en Teams - Decálogo de buenas prácticas

3.10 Administrar acceso de los archivos en SharePoint (2/3)

En la nueva ventanita hacemos clic en la pestañita


Grupos.

Ahora desplegamos tanto al grupo de Visitantes (No


miembros), como al grupo de Integrantes (Miembros)
y le retiramos el acceso mediante la opción Quitar el
acceso directo.

A partir de este momento sólo los propietarios verán


la carpeta y todo su contenido.

30
Equipos y canales en Teams - Decálogo de buenas prácticas

3.10 Administrar acceso de los archivos en SharePoint (3/3)

Para volver a permitir el acceso a los miembros,


realizamos el mismo proceso, pero ahora hacemos
clic en Compartir y escribimos el nombre del grupo
Integrantes, seleccionamos el tipo de permiso
(Lectura, editar, etc.) y hacemos clic en Enviar.

Como es un grupo privado no será necesario agregar


al grupo de Visitantes.

Ahora los miembros volverán a ver la carpeta y todo


su contenido.

Todo el proceso de administración de acceso es


posible realizarlo sobre cualquier carpeta o archivo.

31
Equipos y canales en Teams - Decálogo de buenas prácticas

3.11 Sincronización de archivos

Puedes sincronizar el contenido de un sitio de Sharepoint localmente en tu


equipo. Para ello, accede al sitio, haz clic en Documentos o navega hasta la
carpeta que quieras sincronizar, y haz clic en Sincronizar. Abre la aplicación Comprueba que en el explorador de archivos de
OneDrive y confirma que está sincronizando (ver apartado 2.1 de esta guía). tu equipo te ha aparecido el recurso
sincronizado:

Sincroniza sitios o carpetas de sitios con archivos de los cuales eres propietario
o responsable. Si solo vas a consultar esos archivos o a subir un archivo de
forma puntual, accede vía web y NO SINCRONICES el sitio localmente en tu
equipo, ya que puedes interferir en los procedimientos de su propietario.

32
Equipos y canales en Teams - Decálogo de buenas prácticas

3.12 Ciclo de vida de los sitios de Sharepoint

Expiración automática de los sitios


La vida de sitios de Sharepoint (igual que para equipos de Teams) viene determinada por su renovación automática.
Esta renovación automática se ejecuta en base a su uso real. A partir de 2025, los grupos sin actividad no se
renovarán.

¿Qué provoca la renovación automática?


En el caso de SharePoint: ver, editar, descargar, mover, compartir o cargar archivos.
¿Qué ocurre cuando un sitio expira?
Cuando un sitio expira, el sitio se elimina un día después de la fecha de expiración. Se envía una notificación por correo electrónico
a los propietarios del sitio donde se informa sobre la expiración y la posterior eliminación del grupo de Microsoft 365 y del sitio.
¿Recibiré algún aviso antes de que el grupo expire?
Sí, los propietarios del sitio recibirán notificaciones por correo electrónico con 30 días, 15 días y 1 día de antelación a la expiración
del grupo.
Si el grupo expira, ¿podré recuperar su contenido?
Sí, haciendo una petición para su recuperación vía 200100.

33
Equipos y canales en Teams - Decálogo de buenas prácticas

4 Guías de uso y ayuda


A continuación, te facilitamos varios enlaces con guías oficiales de Microsoft para el uso de OneDrive y Sharepoint:

OneDrive
• Centro de aprendizaje de OneDrive

Sharepoint
• Vídeos de aprendizaje de Sharepoint

34
Oferta de empleo
2025
Grupo Renfe

5.2 Equipos y Canales de Teams

Operador de Entrada de Administración y Gestión


Equipos y canales en Teams
Decálogo de buenas prácticas
Para navegar por la guía, consulta el índice de contenidos en la
siguiente página, o usa la función “buscar: Ctrl+B” para encontrar
palabras clave de manera ágil.

Dirección de Transformación Digital y Tecnología


Dirección de Transformación Digital y Tecnología
Equipos y canales en Teams - Decálogo de buenas prácticas | Contenidos

Equipos y canales en Teams - Decálogo de buenas prácticas

Contenidos
1 Introducción a los equipos y canales de 8 Ciclo de vida de los equipos
Teams
9 Sostenibilidad y mejora continua
2 Tipología de Equipos Teams
10 Guías de uso de Teams
3 Creación y configuración de los equipos
y canales 11 Preguntas frecuentes
4 Etiquetas de confidencialidad

5 Gestión de miembros e invitados

6 Gestión documental

7 Dinámicas de comunicación saludables


Equipos y canales en Teams - Decálogo de buenas prácticas

1 Introducción a los equipos y canales de Teams (1/2)

Un equipo de Teams es el lugar dedicado donde sucede el trabajo en equipo, donde el equipo se comunica, colabora y comparte
información.

¿Para qué crear un Equipo de Teams? Roles dentro de un equipo de Teams:


Creamos un equipo en Teams cuando tenemos a un grupo de personas que • Propietario: Persona responsable de la apertura y del
deben trabajar juntas para lograr un objetivo común. buen uso del equipo.
• Miembros: Participantes responsables de conocer y
Uso esperado: cumplir con dichas buenas prácticas.
• Colaborar en un proyecto/área/función • Invitados (externos): Personas externas a la
• Canalizar conversaciones hacia temáticas comunes organización, invitadas a los equipos por su
• Mantener una trazabilidad de las conversaciones dentro de los canales involucración en el trabajo/proceso.
(disminuyendo el uso del correo)
• Almacenar, trabajar y coeditar la documentación sin necesidad de
sacarla fuera del equipo o trabajar en versiones independientes.

Canalización de conversaciones: Nota: No creamos un equipo en Teams para usarlo


• Los canales de un equipo sirven para organizar los temas de únicamente cómo repositorio documental, en ese
conversación y actividades de colaboración. caso debemos crear un sitio de Sharepoint.
• Los canales pueden ser públicos, privados y compartidos.

3
Equipos y canales en Teams - Decálogo de buenas prácticas

1 Introducción a los equipos y canales de Teams (2/2)


¿Por qué trabajar en equipos de Teams?
Nos ayuda a gestionar la colaboración y la comunicación, ordena y organiza.

EQUIPOS
DISTRIBUIDOS
Se encuentran en diferentes localizaciones.
TRANSPARENCIA
Los compañeros no están juntos físicamente. (o colaboradores /
TRABAJO EN REMOTO proveedores, etc).

No coincidimos al 100% con los compañeros.

Todo pasa muy rápido y a veces cuesta estar al día sobre: qué
ALINEAMIENTO
FLEXIBILIDAD decisiones se han tomado, qué dificultades han surgido y cómo se
HORARIA han resuelto, etc.

Qué herramientas de trabajo estamos usando, si la información y


documentación están al alcance de todos. AGILIDAD
ACTUALIZACIÓN
DE LA INFORMACIÓN

4
Equipos y canales en Teams - Decálogo de buenas prácticas

2 Tipología de Equipos Teams


Equipos corporativos (CORPO) Equipos de colaboración (COLAB)

Equipos de colaboración y repositorios documentales corporativos oficiales Equipos no oficiales en la corporación y autogestionados por sus
(validados por la Dirección, Área, Gerencia o Jefatura) que requieren de propietarios. Son aquellos necesarios para la colaboración temporal
una copia de seguridad completa y una administración asistida de durante un proyecto, servicio o iniciativa y que tendrá una fecha fin
usuarios. Éstos deben mantenerse en el tiempo y a ellos debe pertenecer determinada y, por lo tanto, deberán archivarse o eliminarse (tras
el personal de esa Dirección, Área, Gerencia, etc. Se trata de equipos no guardar los archivos necesarios en un repositorio corporativo).
temporales.

Características: Características:
• Etiqueta de confidencialidad: RED o AMBER (ver apartado 4). No se • Etiqueta de confidencialidad: Estos equipos deberán tener Etiqueta de
permite la adición de usuarios con dominio externo por lo que si se desea confidencialidad TLP GREEN SP TLP AMBER SP o TLP RED SP (ver
añadir a miembros externos se deberá gestionar el alta de un usuario apartado 4).
colaborador. • Gestión de accesos y permisos usuarios internos (@[Link] o
• Centralización y control de accesos y permisos: los propietarios pueden @[Link]: a cargo de propietari@s del equipo/site
abrir peticiones vía 200100 al equipo de Puesto de Trabajo Cloud en caso • Usuarios invitados externos: se deberá abrir incidencia a seguridad para
de necesitar soporte en la gestión de permisos y accesos. crear estos usuarios, formarán parte de un grupo de seguridad específico
• Clasificación y retención relacionado con el equipo/site. Estos grupos serán revisados
• Al tratarse de equipos de “larga duración” se debe clasificar la especialmente en el Reporte de sites.
documentación por antigüedad para poder archivarla.
• Se deberá especificar en el alta de equipo/site la necesidad de
retención de la documentación que contiene el repositorio.

5
Equipos y canales en Teams - Decálogo de buenas prácticas

3 Creación y configuración de los equipos y canales

El/la propietari@ (o propietari@s) del equipo es el encargado de la creación y mantenimiento del equipo. Debe haber como mínimo 2 propietarios
en cada Teams/site.

Previa a la creación, se deberá considerar una serie de aspectos básicos: NOMENCLATURA


• Nomenclatura:
• Título: Los equipos y canales deben tener un nombre corto, claro, Título: [SOCIEDAD]_[Nombre del equipo]
único y conciso, haciendo alusión a su finalidad. Además, debe Descripción: [TIPO DE EQUIPO]_[Descripcion]
contener la abreviatura de la [SOCIEDAD_] al inicio y no contener
acentos, comas o iconos.
• Descripción: Debe contener el [TIPO DE EQUIPO_] al inicio y no • [SOCIEDAD]: • [TIPO DE EQUIPO]:
• EPE • RIM • CORPO
contener acentos, comas o iconos.
• VIA • ALQ • COLAB
• MER • INT
• Configuración de privacidad y etiquetas de confidencialidad: Al crear un
equipo, el propietario debe elegir qué etiqueta de confidencialidad
aplicarle. En el caso de que lo que se requiera sea la creación de un
equipo público (TLP White SP), deberá abrir una petición vía 200100. Dentro de un equipo, se pueden crear canales solo accesibles por algunos
usuarios que ya forman parte del equipo.
• Número y configuración de canales: Un canal es una forma de tratar diferentes temáticas de conversación. Es muy importante definir la privacidad
de manera consecuente a la hora de crear los canales (públicos, privados o compartidos), ya que esta configuración no se puede modificar más
adelante.
• Rol de propietario: Se recomienda disponer de al menos 2 propietarios por equipo, para garantizar el acceso a la configuración (funcionalidades
propias del rol) y la disponibilidad del equipo y sus canales en todo momento.

6
Equipos y canales en Teams - Decálogo de buenas prácticas

4 Etiquetas de confidencialidad

Etiqueta de confidencialidad: Al crear un equipo, el propietario debe elegir qué etiqueta de confidencialidad aplicarle. En el caso de que lo que se
requiera sea la creación de un equipo público (TLP White SP), deberá abrir una petición vía 200100.

• TLP RED SP:


• Grupo siempre privado
• No permite agregar usuarios de fuera de la organización (usuario que no tenga correo @[Link] o @[Link])
• No permite compartir documentos desde el equipo (o sitio de SP relacionado) a nadie que no sea de la organización
• TLP AMBER SP:
• Grupo siempre privado
• No permite agregar usuarios de fuera de la organización (usuario que no tenga correo @[Link] o @[Link])
• Solo permite compartir documentos desde el equipo (o sitio de SP relacionado) a invitados existentes.
¿Qué es un invitado existente?
• TLP Green SP: Un usuario externo al que has
• Grupo siempre privado agregado al equipo expresamente
• Sí permite agregar usuarios de fuera de la organización previa petición a seguridad.
• Se pueden compartir documentos desde el sitio de SP a invitados nuevos y existentes (con inicio de sesión).
• TLP White SP:
• Grupo siempre público
• Sí se permite usuarios de fuera de la organización
• Se pueden compartir documentos desde el sitio de SP a invitados nuevos y existentes (sin requerir inicio de sesión).

7
Equipos y canales en Teams - Decálogo de buenas prácticas

4.1 Etiquetas de confidencialidad

Ahora es obligatorio asignar una etiqueta de confidencialidad durante el alta de nuevos equipos Teams. No obstante,
todos los equipos Teams deben estar etiquetados, debes revisar todos tus equipos de Teams y asignarles la etiqueta
de confidencialidad correspondiente. Si no asignas etiquetas de confidencialidad, a partir de abril de 2025
automáticamente se asignarán etiquetas AMBER.

• El uso de etiquetas de confidencialidad responde a la creciente necesidad de proteger datos críticos frente a posibles amenazas cibernéticas
y asegurar el cumplimiento de normativas internas y externas.

• Además, si detectas que en tu departamento trabajáis con información confidencial para Renfe o tratáis datos de carácter personal no
dudes en contactar con los compañeros de ciberseguridad@[Link] y se encargarán de establecer un plan de protección adecuado para la
información tratada.

8
Equipos y canales en Teams - Decálogo de buenas prácticas

5 Gestión de miembros e invitados


Como norma general:
• Los participantes pueden ser internos o externos, en coherencia con la etiqueta de confidencialidad del equipo (ver apartado 4).
• Las etiquetas de confidencialidad se pueden modificar.
• En el momento de creación del equipo, se definirá el listado de los miembros, pudiendo ser editable a lo largo del tiempo.
• Es fundamental que el propietario adquiera un papel de revisión de los miembros que acceden al equipo: si hay invitados que
deben tener un acceso temporal y tras un periodo de tiempo, revocar dicho acceso, etc.
• Hay que asegurar que todos los miembros responden a una necesidad acorde al equipo en todo momento.

Número de miembros:
• Un equipo debe abrirse con al menos 3 miembros y mínimo 2 propietarios.
• A medida que aumente el número de miembros, es necesario una labor activa de la gestión de las conversaciones y buenas
prácticas, como promover el uso de las reacciones a los mensajes o el uso de las menciones (@mencionar el nombre de un
miembro) para llamar la atención cuando deseemos dirigirnos a alguien en particular.

Invitados externos: Estos permisos se gestionan en forma de invitaciones (hay que gestionarlas a través del 200100 para que el equipo de
seguridad informática gestione la invitación). Si no se restringe, un invitado tiene acceso a todos los archivos y funcionalidades del equipo, al
igual que el resto de los miembros. Por ello, es importante considerar las cuestiones de seguridad y privacidad de datos, antes del envío de las
invitaciones. Cuando la colaboración del usuario externo finaliza, recuerda abrir de nuevo una petición a seguridad informática para anular la
invitación del usuario.

Actualización de miembros: El propietario del equipo es encargado de realizar revisiones regulares de los miembros del equipo, garantizando
que su participación es relevante y necesaria y eliminando aquellos que ya no participan de forma activa en el proyecto.

9
Equipos y canales en Teams - Decálogo de buenas prácticas

5.1 Gestión de miembros e invitados

Un equipo de Teams es un espacio colaborativo que además está ligado siempre a un sitio de
Sharepoint.
Si lo que necesitas es únicamente compartir documentación con varios usuarios y no es necesario
mantener una conversación con ellos (a través de los canales del equipo), lo que debes crear es
un sitio de Sharepoint para gestión documental y agregar ahí a los usuarios con los que desees
compartir la documentación.

Recuerda:

Compartir documentación y
Equipo de Teams
conversar/colaborar

Compartir documentación Sitio de Sharepoint

10
Equipos y canales en Teams - Decálogo de buenas prácticas

6 Gestión documental
La creación de un equipo genera automáticamente un sitio en SharePoint, donde se almacenan todos los documentos compartidos y generados
por sus miembros en la pestaña Archivos.

• Ciclo de vida de los documentos: El propietario debe velar por los principios de veracidad, actualización y seguridad de la
documentación, siendo necesaria una revisión recurrente. La periodicidad dependerá de la naturaleza de la información y de las
necesidades del equipo, siendo recomendable aumentar su regularidad en proporción al grado de criticidad.

• Mantenimiento: Los archivos deben permanecer ordenados y categorizados por carpetas, con el fin de facilitar el acceso y búsqueda
por parte de los miembros. Es habitual el uso de normas de nomenclatura para mantener un formato estandarizado.

• Permisos y seguridad: Es importante configurar los permisos de los documentos, para restringir el acceso a los mismos según sea
necesario. Esto es especialmente relevante en canales públicos, donde el acceso está controlado en menor medida. Asimismo, se
recomienda promover una actitud basada en no compartir información sensible dentro de estos canales de libre acceso.

• Coedición y coautoría: SharePoint permite trabajar los documentos en coedición, esto es, varias personas pueden trabajar en un mismo
documento sin necesidad de generar versiones diferentes. Consulta el Decálogo de Buenas Prácticas de Sharepoint para saber más
sobre ello.

• Evitar descargar los documentos: Los documentos siempre están disponibles teniendo una conexión a internet. Si se necesitas trabajar
estando desconectado es posible sincronizar los archivos y hacerlos siempre disponibles en el equipo. Consulta el Decálogo de Buenas
Prácticas de Sharepoint para saber más sobre ello.

11
Equipos y canales en Teams - Decálogo de buenas prácticas

7 Dinámicas de comunicación saludables

Un equipo de Teams bien gestionado te ayudará a reducir el número de emails de trabajo, canalizar y trazar mejor las conversaciones, así como
gestionar mejor la documentación compartida.

• Uso responsable de conversaciones: Utiliza los canales del equipo y evita derivar conversaciones a chats privados, a no ser que sea por una
necesidad específica. Recuerda que los documentos que puedas compartir por chat no están gestionados de igual forma que los que se comparten
por un equipo de Teams, por lo que entras en riesgo de perder el documento, trabajar en una versión desactualizada, etc. (no se almacenan en
Sharepoint)

• Configuración de notificaciones: Como participante de un equipo, ajusta las notificaciones para recibir alertas importantes y reducir distracciones.
Es aconsejable definir un horario de ‘No Molestar’ para configurar las horas en las que no quieres recibir notificaciones para períodos de
concentración.

• Evita mensajes spam: Todos los miembros son responsables de sus propias aportaciones dentro del equipo. Se evitará publicar o compartir
mensajes irrelevantes o innecesarios que incurran en distracciones para el resto de los miembros. *Considera el uso del canal general o de un chat
grupal dedicado a conversaciones más informales si el equipo lo demanda.

• Precisión y valor de los mensajes: Se recomienda aplicar el principio “fácil lectura” por encima de la “fácil escritura”, de tal forma que la persona
que comparta la información debe anteponer la facilidad de lectura de la persona que la va a recibir, frente a la suya a la hora de escribir.

• Menciones directas: Se recomienda usarla para garantizar la lectura de las personas a las que se está mencionando. Usar una mención mantiene la
conversación dentro del equipo, en vez de recurrir a un email, que la desplaza y rompe su trazabilidad.

12
Equipos y canales en Teams - Decálogo de buenas prácticas

8 Ciclo de vida de los equipos


Gestión del ciclo de vida de los equipos Teams del propietario o los • Expiración automática de los equipos: La vida de sites de
propietarios Sharepoint o equipos de Teams viene determinada por su
renovación automática. Esta renovación automática se ejecuta
• El propietario es responsable de revisar el propio ciclo de vida del equipo en base a su uso real. A partir de 2025, los grupos sin
que ha creado para la optimización de los recursos y la salvaguarda de la actividad no se renovarán.
información.
• Un equipo creado para un área o función suele tener un ciclo de vida más • ¿Qué provoca la renovación automática? En el caso de los
largo que uno creado para un proyecto o iniciativa. equipos de Teams: la visita de un usuario a un canal.

• Procesamiento de los equipos: En el caso de equipos que tienen una • ¿Qué ocurre cuando un grupo expira? Cuando un grupo expira,
duración finita, se recomienda realizar un cierre ordenado del equipo, el grupo se elimina un día después de la fecha de expiración.
archivando los documentos relevantes y comunicando de forma clara la Se envía una notificación por correo electrónico a los
finalización del equipo a los miembros. propietarios del grupo de Microsoft 365 donde se informa
sobre la expiración y la posterior eliminación del grupo de
• Eliminado responsable: A la hora de eliminar datos, debe procederse de Microsoft 365. Puedes revisar la guía de Microsoft para la
manera responsable y de acuerdo con las políticas de retención de la renovación de equipos.
organización.
• ¿Recibiré algún aviso antes de que el grupo expire? Sí, los
• Archivado de un equipo: se procede al archivado de un equipo cuando su propietarios del grupo de Microsoft 365 recibirán notificaciones
función ha finalizado. El archivado de un equipo significa que se podrá por correo electrónico con 30 días, 15 días y 1 día de
seguir accediendo a su contenido de manera limitada, pero no se podrá antelación a la expiración del grupo.
seguir participando en él. Puedes configurar que una vez archivado los
contenidos queden únicamente visibles para los miembros del equipo. • Si el grupo expira, ¿podré recuperar su contenido? Sí, haciendo
una petición de recuperación de archivos vía 200100.

13
Equipos y canales en Teams - Decálogo de buenas prácticas

9 Sostenibilidad y mejora continua


• Revisiones regulares: Realiza revisiones periódicas del desempeño del equipo y ajusta la estructura según sea necesario y fomenta la
retroalimentación abierta y constructiva para mejorar la colaboración y eficiencia.

• Traspaso efectivo: Si hay cambios en la administración del equipo, asegúrate de realizar una transferencia de conocimientos efectiva.

• Mentoría interna: Fomenta la mentoría entre los miembros más experimentados y los nuevos integrantes.

• Capacitación periódica: Mantente actualizado con las características y actualizaciones de Teams.

14
Equipos y canales en Teams - Decálogo de buenas prácticas

10 Guías de uso de Teams (1/2)


A continuación, te facilitamos varios enlaces con guías oficiales de Microsoft para el uso de Teams:

• Centro de aprendizaje y ayuda de Teams • Unirse a un equipo


• Crear un equipo • Más información sobre Teams
• Para la creación de un canal ya sea nuevo o de un grupo ya existente • Administrar un canal
deberás generar una petición al 200100 • Enviar y compartir en un canal
• Ajustar las notificaciones • Más información sobre los canales
• Administrar un equipo • Portal Ayuda y aprendizaje de Microsoft Teams
A continuación de mostramos algunas de las guías, pero en el enlace anterior
puedes comprobar que hay varias más:
• Gestionar permisos y configuración de un equipo • Chatear en Microsoft Teams
• Agregar miembros. Recuerda que para agregar invitados con un dominio • Conceptos básicos
diferente al de [Link] deberás abrir una petición vía 200100 para • Enviar y leer
gestionar el alta de usuarios externos (ver apartado 5). • Chats de grupo
• Archivar o restaurar un equipo • Búsqueda y filtrado
• Eliminar un equipo
• Renovar un equipo
• Ver análisis

15
Equipos y canales en Teams - Decálogo de buenas prácticas

10 Guías de uso de Teams (2/2) Recuerda que estas guías


pueden servirte de apoyo para
entender las funcionalidades de
• Usar aplicaciones de Microsoft • Inicio rápido de Microsoft Teams Teams, pero debes
• Enviar un Loop por el chat • Introducción a Microsoft Teams complementarlas con las buenas
prácticas establecidas por Renfe
• Gestionar notas del equipo con OneNote • Configurar y personalizar su equipo para el correcto uso de
• Colaborar en equipos y canales herramientas Microsoft.
• Mantenerse al día de las reuniones con Meet
• Trabajar con mensajes y publicaciones
• Agregar OneNote a Teams
• Publicar un mensaje en varios canales
• Acceder a las notas fuera de Teams
• Buscar y encontrar archivos
• Encuestas, sondeos o formularios
• Comenzar chats y llamadas
• Agregar una encuesta al canal, el chat o reunión en
• Administrar reuniones
Teams
• Configurar eventos en directo y participar en ellos
• Eliminar un formulario de grupo creado en Teams • Explorar aplicaciones y herramientas
• Sondeo de asistentes durante una reunión Teams • Administrar programación de equipo con Turnos
• Encuestar al equipo para contactar y estar conectado • Crear y administrar reservas

• Trabaje con compañeros para crear, editar y revisar • Crear aprobaciones

formularios en Microsoft Teams • Citas virtuales


• Administrar su fuente de actividades
• Teams donde quiera que esté
16
Equipos y canales en Teams - Decálogo de buenas prácticas

11 Preguntas frecuentes
¿Cómo accedo a la página de equipos de Teams? A través de los 3 ¿Existe una Ayuda de Teams? Sí, añade la aplicación de Ayuda de
puntitos [···] al lado de la cabecera de Equipos de Teams. Teams, tiene muchísimo contenido, un buscador y pequeños
tutoriales.
• Haz click en los 3 puntitos del menú lateral izquierdo (Buscar
aplicaciones), escribe Ayuda:

¿Hay dos tipos de etiquetas? Sí, existen dos tipos de etiquetas:


• Etiquetas de miembros para la gestión de miembros dentro de
un equipo de Teams.
• Etiquetas de confidencialidad del equipo de Teams, para
facilitar la protección de datos críticos en la plataforma Teams.

¿Puedo generar formularios en Teams? Sí, en este caso no se trata


de la herramienta Forms, para Teams hablamos de la herramienta • Verás que te añade el “PIN” de Ayuda. Para mantenerlo
Polls y la puedes usar tanto en un canal, un chat o en una reunión puedes, hacer click en el botón derecho del ratón y anclarlo:
Teams. Tienes aquí una pequeña guía para hacerlo.

¿Puedo eliminar un canal de Teams? Sí, siempre que seas


propietari@ del equipo.

17
Oferta de empleo
2025
Grupo Renfe

5.3 Reuniones en Teams

Operador de Entrada de Administración y Gestión


Reuniones en Teams
Decálogo de buenas prácticas
Para navegar por la guía, consulta el índice de contenidos en la
siguiente página, o usa la función “buscar: Ctrl+B” para encontrar
palabras clave de manera ágil.

Dirección de Transformación Digital y Tecnología


Dirección de Transformación Digital y Tecnología
Equipos y canales en Teams - Decálogo de buenas prácticas | Contenidos

Reuniones en Teams - Decálogo de buenas prácticas

Contenidos
1 Bases para la gestión de reuniones en Teams

2 Preparación de la reunión en Teams

3 Creación de una reunión en Teams (desde Teams)

4 Modificar las opciones de la reunión

5 Grabar una reunión en Teams

6 Guías de uso de Teams para reuniones

7 Preguntas frecuentes
Reuniones en Teams - Decálogo de buenas prácticas

1 Bases para la gestión de reuniones en Teams


• Programa la reunión con el asistente de programación*: Usa el asistente de • Cumple con la duración de la reunión: Procura iniciar y
programación para asegurarte de que las personas imprescindibles tengan concluir la reunión a la hora prometida. No es recomendable
disponibilidad. programar reuniones de más de 1 hora.
• Comparte documentos y genera una agenda de la reunión: Crear una agenda y • Agrega coorganizadores: Agrega coorganizadores para que te
compartir documentos de interés, ayuda a otros a preparase para la reunión. asistan o por si tuvieran que sustituirte para moderar la
• Sé puntual: Empezar las reuniones en hora, ayuda a no superar el tiempo reunión.
estimado de la misma. • Evita activar la grabación automática: Activar la grabación
• Elige en un sitio tranquilo sin interrupciones: Intenta realizar tus reuniones automática, hace que la primera persona que se una a la
desde una sala o una habitación silenciosa y sin interrupciones. reunión, activa la grabación y se le guarda a esa persona en
su OneDrive.
• Activa tu cámara: Activar la cámara durante la reunión, hace que los demás se
sientan escuchados y nos sientan más cerca, además de que nuestro lenguaje • Evita el grabar siempre todo: Valora grabar sólo cuando es
corporal refuerza nuestro mensaje. totalmente necesario.

• Revisa tus dispositivos: Procura disponer de un buen micrófono, buena • Aprende a almacenar y gestionar las grabaciones: Consulta la
iluminación y una buena postura ante la cámara. Realiza una videollamada de sección Grabar las reuniones > Seguridad y Grabar las
prueba para comprobar el estado actual de tus dispositivos y ajusta las reuniones > Técnico de este documento.
opciones si es necesario.

*Sé consciente de qué aspectos sobre la privacidad y protección de datos debes considerar: Consulta la sección de Grabar las reuniones >
Privacidad en este documento.

3
Reuniones en Teams - Decálogo de buenas prácticas

2 Preparación de la reunión en Teams

Elegir el tipo de reunión adecuada

A la hora de crear una reunión desde el calendario en Teams, tienes disponible


una variedad de plantillas con diferentes tipos de reunión. En esta guía nos
centraremos en la creación de reuniones sencillas y reuniones controladas.

1. Reunión sencilla (por defecto): Selecciona esta opción cuando se trata de


una reunión con tus compañeros del día a día y con aforo reducido.

2. Reunión de contenido controlado: Selecciona esta plantilla en el caso de


que asisten usuarios externos o con los que no colaboras normalmente.

Nota: Las plantillas son reuniones con las opciones ya modificadas, para no tener que estar cambiándolas a posteriori. No obstante, es
recomendable siempre revisarlas para que todo se ajuste a nuestras necesidades.

4
Reuniones en Teams - Decálogo de buenas prácticas

3 Creación de una reunión en desde Teams (1/2)


El proceso de crear una reunión

• Sitúate en el calendario de Teams, ya sea desde la aplicación de escritorio o


desde el navegador ([Link]).

• Haz clic en la flechita hacía abajo en el botón en la parte superior derecha


llamado + Nueva reunión, para desplegar el menú.

• Haz clic en Programar reunión.

Consejo: Puedes hacer clic directamente en + Nueva reunión para crear una reunión sencilla, ya que es la opción por defecto.

5
Reuniones en Teams - Decálogo de buenas prácticas

3 Creación de una reunión en desde Teams (2/2)


Comprueba la disponibilidad de los participantes con el
asistente de programación

Escribe aquí el título de la reunión


Agrega a los participantes en este campo

Establece la fecha y la hora en esta sección

Aquí puedes modificar las


opciones de la reunión.

Aquí puedes agregar un mensaje y una agenda de la reunión

6
Reuniones en Teams - Decálogo de buenas prácticas

4 Modificar las opciones de la reunión


4.1 Modificar las opciones de la reunión “Seguridad”
Decide quién puede omitir la sala de espera, si necesitas que
nadie la pueda omitir, selecciona “Sólo organizadores y
coorganizadores”.

¿Qué es la sala de espera? Cuando un usuario está en la sala


de espera permanece con la ventana inicial de acceso a la
reunión. Hasta no ser aceptados, no ven, ni escuchan lo que
ocurre en la reunión.

7
Reuniones en Teams - Decálogo de buenas prácticas

4.2 Modificar las opciones de la reunión “Audio y vídeo”

Desactiva estas opciones si necesitas evitar que los


participantes se activen el micro o la webcam.
Puedes volver a permitir que reactiven el audio
individualmente según sea necesario durante la
reunión.

8
Reuniones en Teams - Decálogo de buenas prácticas

4.3 Modificar las opciones de la reunión “Participación”

Puedes desactivar el chat del todo, activarlo sólo durante la


reunión o dejarlo activado para que esté disponible antes,
durante y después.

Activa/desactiva el módulo de preguntas y respuestas.

Permite o no las reacciones con emojis.

Permite o no la generación de un informe detallado de


asistencia.

9
Reuniones en Teams - Decálogo de buenas prácticas

4.4 Modificar las opciones de la reunión “Roles”

Agrega aquí los coorganizadores. Recuerda que sólo aparecen


participantes invitados en la pantalla inicial.

Agrega aquí a los moderadores. Recuerda que sólo aparecen


participantes invitados en la pantalla inicial.

Para personas con dificultad auditiva, es posible agregar un


intérprete de lenguaje de signos.

10
Reuniones en Teams - Decálogo de buenas prácticas

4.5 Modificar las opciones de la reunión “Grabación y transcripción”

Esta opción te permite activar la grabación y transcripción


automática. El primero que entre en la reunión, activa la
grabación y se le guardará en su OneDrive. No se recomienda
activar.

11
Reuniones en Teams - Decálogo de buenas prácticas

5 Grabar una reunión en Teams


Aspectos importantes para la grabación de reuniones

Grabar una reunión, conlleva tener en cuenta algunos aspectos tanto de privacidad, como de seguridad y también técnicos.

En el siguiente capítulo repasamos estos aspectos en detalle.

Protección de los datos Permisos y Seguridad Almacenamiento y


personales caducidad

12
Reuniones en Teams - Decálogo de buenas prácticas

5.1 ¿Por qué grabar una reunión?

Ante todo, nos debemos siempre hacer esta pregunta. ¿Es realmente
necesario grabar esta reunión? Si la respuesta es SI, entonces, adelante
con ello.
Para grabar una reunión en Teams hay dos formas de hacerlo. Una, es
que configuremos en las opciones de reunión que se grabe de forma
automática (no recomendable) y la otra es activarla de forma manual
dentro de la reunión ya iniciada.
En el menú de opciones en la parte superior, haz clic en los tres puntos
suspensivos y navega a Grabar y transcribir > Iniciar grabación. A
todos los participantes se les avisará mediante un pequeño mensaje de
que se ha iniciado la grabación y que aceptan las condiciones de
privacidad de Teams.

Consejo: Antes de grabar, avisa a todos los participantes de que se va a comenzar a grabar la reunión en ese momento y que la grabación estará
disponible para todos en el chat de la reunión una vez finalizada. Es una muestra de respeto y crea un ambiente de confianza y transparencia.

5.2 Privacidad

A la hora de convocar a un conjunto de personas en un entorno virtual colaborativo, donde van a aparecer datos e imágenes personales, hay que
respetar la privacidad de cada uno. Por ello, cuando envías o recibes una convocatoria de reunión, ésta incluye:
• Un pie en el correo de invitación con la información relevantes en cuanto a privacidad en reuniones online.
• Un enlace a la página de Declaración de Privacidad, con información relevante y recomendaciones.
13
Reuniones en Teams - Decálogo de buenas prácticas

5.3 Seguridad

Recuerda que la persona que inicia la grabación se convierte en propietaria


del archivo de vídeo que se genera. Teams asigna permisos de sólo lectura (no
se puede descargar) de forma automática para todos los participantes de la
reunión, menos a los invitados externos (que no tendrán acceso a la
visualización) (deberán solicitarlo al propietario).

Los usuarios al hacer clic en el archivo de la grabación serán redireccionados


a la aplicación de Microsoft Stream que es el reproductor de archivos
multimedia de M365.

Si algún participante tiene necesidad de descargar el archivo, deberá solicitar


permiso al propietario. Puedes aprender más sobre cómo gestionar los
permisos de los archivos compartidos en este enlace.

Nota: Evita en la medida de lo posible compartir con usuarios de fuera de la organización los archivos de grabación de reuniones.

14
Reuniones en Teams - Decálogo de buenas prácticas

5.4 Aspectos técnicos

Cuando grabamos una reunión, ya hemos comentado, que la persona que inicia
la grabación se convierte en propietaria del archivo y que se le guarda en su
OneDrive. La carpeta en la que se guardan las grabaciones por defecto se llama
Grabaciones.

Los archivos de grabación de reuniones tienen una caducidad de 120


días. Si en 120 días nadie ha reproducido o interactuado de alguna
otra forma con el archivo, éste pasará a la papelera de reciclaje de
OneDrive, donde seguirá disponible para su restauración durante 30
días.

Para guardar una grabación de forma permanente, simplemente movemos el


archivo a un repositorio de documentos en SharePoint. De esta forma no caduca
ni será movido a la papelera.

Nota: Guarda grabaciones de forma permanente sólo si se trata de alguna reunión, formación o presentación importante y de interés para la
organización.

15
Reuniones en Teams - Decálogo de buenas prácticas

6 Guías de uso de Teams para reuniones


A continuación, te facilitamos varios enlaces con guías oficiales de Microsoft para el uso de Teams:

• Inicio de sesión de Teams • Participar en reuniones


• Unirse a una reunión • Mejorar la inmersión
• Programar una reunión • Teams Premium
• Programar una reunión en Teams • Opciones de reunión
• Programar desde Outlook • Opciones de grabación
• Programar desde Google • Eventos en directo
• Reunión instantánea • Seminarios web
• Agregar un número de acceso telefónico • Asambleas
• Vea todas sus reuniones • Solución de problemas
• Invitar a personas
• Roles de reunión
• Agregar coorganizadores
• Ocultar nombres de asistentes
• Sugerencias para reuniones de Teams de gran tamaño
• Bloquear una reunión
• Finalizar una reunión
• Administrar su calendario 16
Reuniones en Teams - Decálogo de buenas prácticas

7 Preguntas frecuentes
¿Puedo usar otras herramientas de reunión online? Te ¿Existe una Ayuda de Teams? Sí, añade la aplicación de Ayuda de Teams,
recomendamos que uses siempre Teams para llevar a cabo tiene una sección de Ayuda y otra de Aprendizaje con mucho contenido,
reuniones online, ya que es la herramienta corporativa que tiene un buscador y pequeños tutoriales.
las configuraciones y los controles necesarios para cumplir con la
• Haz click en los 3 puntitos del menú
normativa de seguridad de la compañía. Además, te ofrece
lateral izquierdo (Buscar aplicaciones) y
facilidades para la gestión de las propias reuniones y grabaciones,
escribe Ayuda:
integración nativa en tu calendario Outlook, etc.

• Verás que te añade el “PIN” de Ayuda.


Para mantenerlo puedes, hacer click en
el botón derecho del ratón y ánclalo:

• Busca el contenido relacionado con


Reuniones, tanto en la parte de
aprendizaje cómo en la parte de Ayuda,
encontrarás contenido siempre
actualizado.

17

También podría gustarte