Cursos disponibles

🏥 Programa de Capacitación HIPAA — Seguridad y Privacidad en Salud (Año de Cumplimiento 2026)

Audiencia: Personal de organizaciones de salud, clínicas, hospitales, aseguradoras y cualquier entidad o socio comercial (Business Associate) que maneje PHI / ePHI.

Duración estimada: 4.5 horas (inicial) | 2.5 horas (repaso anual)

Certificación: Incluida al completar (envío automático por email)


⚖️ Base Legal

  • HIPAA Security Rule: 45 CFR §164.308(a)(5) — Programa de Concientización y Entrenamiento en Seguridad.
  • HIPAA Privacy Rule: 45 CFR §164.530(b) — Entrenamiento obligatorio en privacidad.
  • Documentación y Retención: 45 CFR §164.316 — Retener registros de entrenamiento por 6 años.

📋 Contenido del Curso

  • Módulo 1: Fundamentos de HIPAA — Conceptos clave, PHI/ePHI, Covered Entities y Business Associates.
  • Módulo 2: La Regla de Privacidad — Derechos de los pacientes y uso/divulgación permitido de información médica.
  • Módulo 3: La Regla de Seguridad — Salvaguardas administrativas, físicas y técnicas obligatorias.
  • Módulo 4: Concientización de Seguridad — Recordatorios, malware, monitoreo y gestión de claves.
  • Módulo 5: Notificación de Brechas e Incidentes — Proceso de reporte y Breach Notification Rule.
  • Módulo 6: Seguridad Física y Ambiental — Estaciones de trabajo, dispositivos móviles y destrucción segura.
  • Módulo 7: Ingeniería Social y Phishing — Métodos comunes de ataque en el sector salud.
  • Módulo 8: Obligaciones de Business Associates — Acuerdos BAA y cumplimiento de contratistas.
  • Módulo 9: Evaluación Final y Certificación — Examen de cumplimiento.

⚠️ La falta de entrenamiento es frecuentemente citada como evidencia de negligencia intencional (Tier 3-4) en acciones de cumplimiento de OCR. Penalidades: hasta $2,190,294 por año.

🎓🏦 Programa de Capacitación FERPA & GLBA — Privacidad Estudiantil y Seguridad de Información Financiera (Año de Cumplimiento 2026)

Audiencia: Personal administrativo, docente, de soporte y TI en universidades, colegios técnicos e instituciones educativas que participan en programas de ayuda financiera federal (Title IV).

Duración estimada: 4 horas | Certificación: Incluida al completar (envío automático por email)


⚖️ Base Legal

  • FERPA: 20 U.S.C. §1232g — Privacidad de registros educativos
  • GLBA Safeguards Rule: 16 CFR Part 314 — Seguridad de información financiera
  • Conexión: Las instituciones educativas con Title IV son clasificadas como "instituciones financieras" bajo GLBA

📋 Contenido del Curso

Parte A — FERPA (Módulos 1-5)

  • Módulo 1: Fundamentos de FERPA — Definiciones, registros educativos, PII
  • Módulo 2: Derechos de Estudiantes y Padres — Inspección, enmienda, transferencia
  • Módulo 3: Consentimiento y Divulgación — Excepciones, redivulgación
  • Módulo 4: Información de Directorio y Opt-Out
  • Módulo 5: Interés Educativo Legítimo y Oficiales Escolares

Parte B — GLBA Safeguards Rule (Módulos 6-9)

  • Módulo 6: Por qué GLBA Aplica a Instituciones Educativas (Title IV)
  • Módulo 7: Protección de Información No Pública (NPI) — SSN, FAFSA, datos bancarios
  • Módulo 8: Controles de Acceso y Autenticación — MFA, privilegio mínimo
  • Módulo 9: Amenazas y Respuesta a Incidentes — Phishing, plan de respuesta, notificación FTC

Evaluación (Módulo 10)

  • Módulo 10: Evaluación Final y Certificación

⚠️ Penalidades GLBA: Hasta $100,000 por violación + pérdida de elegibilidad Title IV. En Puerto Rico: Ley 35-2015 impone penalidades criminales de $500-$5,000 y hasta 6 meses de prisión.

🎣 Programa Anti-Phishing — Detección y Respuesta

Audiencia: Todos los empleados, con énfasis en personal que maneja información sensible o tiene acceso a sistemas críticos.

Duración estimada: 25 minutos | Certificación: Incluida al completar


📋 Contenido del Curso

  • Módulo 1: Anatomía del Phishing — Cómo identificar correos maliciosos
  • Módulo 2: Spear Phishing y BEC — Ataques dirigidos y compromiso de email empresarial
  • Módulo 3: Respuesta ante Incidentes — Qué hacer cuando detectas un intento de phishing

Complementa las simulaciones de phishing con GoPhish para máxima efectividad.

🔒 Programa de Concientización en Seguridad Cibernética

Audiencia: Todos los empleados de la organización, sin importar su rol o departamento.

Duración estimada: 30 minutos | Certificación: Incluida al completar


📋 Contenido del Curso

  • Módulo 1: Amenazas Actuales — Malware, ransomware y ataques de ingeniería social
  • Módulo 2: Contraseñas y Autenticación — Mejores prácticas y MFA
  • Módulo 3: Protección de Datos — Clasificación, manejo y destrucción segura

Capacitación base requerida por marcos NIST CSF, SOC 2 e ISO 27001.