Curso de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad
Aprende con el curso de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad para empresas hasta 100% bonificado, a medida para tu organización.
Totalmente práctico y aplicable
Formación en Microsoft 365 Copilot y Copilot Studio para Ciberseguridad a medida
100% bonificable a través de FUNDAE
Curso TUTORIZADO por expertos
Modalidad Aula Virtual Personalizada
Curso de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad en Aula Virtual Personalizada
Nuestra modalidad AVP es una formación en directo, práctica y 100% adaptada a vuestro equipo. No trabajamos con contenidos genéricos: diseñamos la formación en función de vuestro nivel, objetivos, procesos internos y necesidades reales de aplicación.
Solicitar informaciónTemario 100% a medida
Creamos el temario desde cero a partir de vuestras necesidades, nivel del equipo y objetivos concretos, priorizando aquellos contenidos que realmente aporten valor en el día a día.
Proyectos personalizados
Durante la formación trabajaremos con archivos, ejemplos, informes o procesos similares a los que utiliza vuestro equipo, para que el aprendizaje sea directamente aplicable al puesto de trabajo.
Sesiones en directo con consultor experto
Un formador especialista imparte las clases en tiempo real, resolviendo dudas, revisando casos concretos y adaptando el ritmo de la formación a la evolución del grupo.
Calendario adaptado a vuestra disponibilidad
Definimos conjuntamente fechas, horarios y duración de las sesiones para facilitar la asistencia del equipo y minimizar el impacto en la operativa diaria de la empresa.
Curso de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad hasta 100% Bonificable a través de FUNDAE
Tu bonificación paso a paso
Forma a tu equipo sin costes mediante la bonificación estatal.
Este programa de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad para empresas es subvencionable hasta el 100%.
- Potencia las habilidades de edición y automatización de tus profesionales.
- Accede a una formación avanzada en Microsoft 365 Copilot y Copilot Studio para Ciberseguridad práctica y orientada a resultados.
- Prepara a tu equipo para los retos documentales del entorno laboral actual.
- Gestionamos gratis tu bonificación de este curso corporativo de Microsoft 365 Copilot y Copilot Studio para Ciberseguridad ante FUNDAE.
Calcula tu bonificación
Revisamos tu caso
Preparamos la gestión
Tu equipo realiza el curso
Aplicas la bonificación
La formación que decides
te devuelve dinero
Todos nuestros cursos son bonificables a través de FUNDAE.
Gestionamos toda la documentación por ti.
Calcula tu crédito aproximado
Crédito bonificable estimado
420€*
*Cálculo orientativo
Especializado en ciberseguridad dentro del ecosistema Microsoft
Acelera Microsoft 365 Copilot y Copilot Studio para Ciberseguridad en tu equipo con plan A Medida, bonificable hasta el 100%. Solicita propuesta a medida.
Prepara la organización antes de activar IA El programa insiste en limpieza documental, permisos, SharePoint, Teams, OneDrive, clasificación y DSPM for AI antes de escalar Copilot o agentes.
Permite crear agentes útiles y seguros Los alumnos aprenden a diseñar agentes para phishing, incidentes, GRC, hardening, formación, proveedores, reporting y seguridad documental con límites claros.
Integra Security Copilot sin confundir responsabilidades El curso explica cuándo usar Security Copilot para investigación defensiva y cuándo Copilot Studio para agentes internos de soporte, GRC o concienciación.
Genera entregables corporativos reutilizables Se crean políticas, checklists, prompts, instrucciones de agente, flujos, playbooks, matrices de riesgo, dashboards, documentación y modelos de gobierno.
Personaliza el temario al 100% para tu equipo
Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.
Nueva Plataforma
de E-learningFormación en directo con plataforma de apoyo para reforzar el aprendizaje
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Practica y mejora con nuestra plataforma
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
Temario del curso
Encuentra todo el temario del curso aquí.
Comprensión de Microsoft 365 Copilot como capa de IA contextual sobre Microsoft Graph, documentos, correos, chats, reuniones y aplicaciones del ecosistema Microsoft.
Identificación de casos defensivos donde Copilot aporta valor: resúmenes, políticas, informes, concienciación, análisis documental, preparación de reuniones, reporting y coordinación de incidentes.
Diferenciación entre Microsoft 365 Copilot, Copilot Studio, Copilot Chat, Security Copilot y agentes personalizados.
Evaluación de riesgos de activar IA sobre información corporativa mal gobernada, repositorios heredados o permisos excesivos.
Diseño de principios de uso seguro: mínimo privilegio, datos autorizados, revisión humana, evidencia, trazabilidad, propósito definido y límites claros.
Revisión de cómo Copilot respeta permisos existentes, pero también puede hacer más visible información que ya estaba accesible para el usuario.
Identificación de perfiles que deben participar: CISO, IT, DPO, legal, compliance, administradores Microsoft 365, SOC y responsables de negocio.
Definición de una hoja de ruta para implantar Copilot en seguridad sin generar shadow AI ni exposición documental.
Creación de criterios para decidir cuándo usar Copilot, cuándo Security Copilot y cuándo un agente propio con Copilot Studio.
Ejercicio práctico: diseñar un mapa de casos de uso de Copilot para un departamento de ciberseguridad.
Diseño de arquitectura que combine Copilot, agentes, Power Automate, SharePoint, Teams, Dataverse, Microsoft Graph, Purview y herramientas de seguridad.
Comprensión del papel de Microsoft Graph como fuente de contexto organizativo en Microsoft 365 Copilot.
Identificación de fuentes de conocimiento: políticas, runbooks, procedimientos, matrices de riesgo, documentación de incidentes, FAQs y guías de usuario.
Separación entre agentes informativos, agentes transaccionales, agentes de soporte, agentes GRC y agentes conectados a herramientas.
Diseño de flujos con aprobación humana antes de enviar informes, crear tareas, modificar registros o escalar incidentes.
Integración de agentes con Teams como canal de uso natural para usuarios y equipos de seguridad.
Definición de límites de datos: qué puede consultar el agente, qué puede resumir, qué puede registrar y qué no debe exponer.
Diseño de patrones de logging, auditoría y trazabilidad de interacciones con agentes.
Preparación de arquitectura para entornos de laboratorio, piloto y producción.
Ejercicio práctico: diseñar arquitectura de un agente de ciberseguridad interno con Copilot Studio.
Revisión de permisos en SharePoint, OneDrive y Teams antes de habilitar copilots sobre contenido corporativo.
Identificación de documentos huérfanos, enlaces públicos, grupos demasiado amplios, carpetas heredadas y datos sensibles mal clasificados.
Uso de etiquetas de sensibilidad, políticas DLP, retención, auditoría y controles de acceso como base de adopción segura.
Comprensión de que Copilot puede responder con contenido al que el usuario ya tenía permiso, por lo que una mala gobernanza documental se vuelve más visible.
Diseño de un plan de limpieza documental previo a despliegue.
Revisión de grupos, usuarios externos, invitados y permisos acumulados.
Creación de criterios para repositorios que pueden alimentar agentes y repositorios que deben quedar fuera.
Preparación de un proceso de revisión periódica de permisos.
Coordinación entre IT, seguridad, propietarios documentales y negocio.
Ejercicio práctico: crear checklist de preparación de datos antes de activar Microsoft 365 Copilot.
Comprensión de Enterprise Data Protection en Microsoft 365 Copilot y Copilot Chat, incluyendo protección contractual para prompts y respuestas bajo términos empresariales.
Revisión de cifrado, aislamiento de tenant, controles de acceso y compromisos de privacidad en el contexto de Microsoft 365.
Diferenciación entre protección empresarial y ausencia de criterio automático sobre si un usuario debería conocer determinada información.
Diseño de normas sobre qué información puede introducirse en prompts y qué debe anonimizarse.
Gestión de prompts, respuestas, archivos y datos recuperados desde perspectiva de privacidad.
Coordinación con DPO y compliance para definir límites de uso.
Documentación de finalidades de uso de Copilot en seguridad.
Preparación de mensajes de formación para usuarios sobre privacidad y Copilot.
Revisión de escenarios de riesgo: investigaciones internas, datos de empleados, incidentes reales, clientes y documentación legal.
Ejercicio práctico: clasificar ejemplos de información según aptitud para uso con Copilot.
Comprensión de Data Security Posture Management for AI como ubicación central para ayudar a proteger datos y monitorizar uso de IA.
Uso de Microsoft Purview para mitigar riesgos asociados al uso de IA generativa, copilots y agentes.
Revisión de políticas preconfiguradas recomendadas para DSPM for AI y su papel en protección de datos.
Identificación de datos sensibles expuestos a usuarios, grupos o ubicaciones inadecuadas.
Diseño de controles DLP para evitar filtración de información en prompts, documentos y respuestas.
Revisión de etiquetas de sensibilidad, retención, auditoría y eDiscovery aplicadas a escenarios de Copilot.
Monitorización de uso de IA y detección de comportamientos de riesgo.
Coordinación de Purview con administradores Microsoft 365 y seguridad.
Documentación de evidencias para compliance.
Ejercicio práctico: diseñar un modelo de controles Purview para adopción de Copilot en seguridad.
Creación de agentes especializados en Copilot Studio con instrucciones, conocimiento, acciones y límites de seguridad.
Diferenciación entre agente de concienciación, agente SOC, agente GRC, agente de phishing, agente documental y agente de soporte IT.
Uso de fuentes de conocimiento autorizadas: SharePoint, sitios internos, documentación y repositorios controlados.
Diseño de temas, instrucciones y respuestas para evitar consejos inseguros o fuera de alcance.
Configuración de fallback y escalado humano.
Conexión con Power Automate para crear tareas, registrar solicitudes, enviar avisos o pedir aprobaciones.
Revisión de documentación oficial de Copilot Studio para planificar, construir, adoptar y mejorar agentes.
Definición de propietarios, revisores y ciclo de vida del agente.
Pruebas funcionales y adversariales antes de publicación.
Ejercicio práctico: crear el diseño funcional de un agente de soporte de seguridad para empleados.
Comprensión de la orquestación generativa como evolución del desarrollo conversacional en Copilot Studio.
Análisis de cómo el agente interpreta intención, divide solicitudes complejas, selecciona herramientas, temas, agentes o conocimiento y ejecuta planes multietapa con guardrails.
Diseño de descripciones de herramientas y agentes para que la orquestación seleccione correctamente cada capacidad.
Evaluación de riesgos cuando un agente puede ejecutar múltiples herramientas en secuencia.
Definición de preguntas de aclaración antes de ejecutar acciones sensibles.
Preparación de controles de aprobación en acciones de alto impacto.
Diseño de agentes especializados que colaboran sin solaparse.
Pruebas de multi-intent queries y escenarios ambiguos.
Documentación de herramientas, permisos y rutas de decisión.
Ejercicio práctico: diseñar un agente de seguridad con orquestación entre FAQ, creación de ticket y escalado humano.
Redacción de instrucciones de agente que definan rol, alcance, tono, límites, reglas de seguridad y formato de respuesta.
Uso de instrucciones para ayudar al agente a decidir qué conocimiento o herramienta debe usar.
Inclusión de reglas para no inventar evidencias, no revelar información sensible y escalar casos críticos.
Diseño de instrucciones para distinguir entre usuario general, analista, administrador y responsable de seguridad.
Preparación de respuestas seguras ante solicitudes ambiguas, peligrosas o fuera de política.
Gestión de respuestas sobre phishing, malware, credenciales, incidentes o vulnerabilidades sin dar instrucciones ofensivas.
Creación de formatos estándar para recomendaciones, riesgos, pasos seguros y próximos contactos.
Pruebas de prompt injection conversacional.
Revisión y versionado de instrucciones de agente.
Ejercicio práctico: escribir instrucciones seguras para un agente de concienciación en ciberseguridad.
Diseño de fuentes de conocimiento autorizadas para agentes: políticas, runbooks, procedimientos, FAQs, guías de seguridad y documentación de cumplimiento.
Revisión de capacidades y limitaciones actuales de knowledge sources en Copilot Studio, incluyendo consideraciones cuando se usa orquestación generativa.
Preparación de documentación limpia, actualizada, con propietarios y clasificación.
Separación entre conocimiento público, interno, confidencial y restringido.
Gestión de permisos para que el agente no recupere contenido no autorizado.
Evaluación de riesgo por documentación obsoleta o contradictoria.
Creación de proceso de revisión y actualización de conocimiento.
Diseño de respuestas con reconocimiento de incertidumbre cuando no existe fuente.
Documentación de fuentes usadas por cada agente.
Ejercicio práctico: preparar una base de conocimiento segura para un agente de políticas de seguridad.
Diseño de flujos conectados a agentes para registrar incidencias, crear tareas, enviar alertas, solicitar aprobaciones y actualizar estados.
Uso de Power Automate como capa de acción controlada entre conversación y sistemas corporativos.
Creación de flujos con scopes, control de errores, logging, aprobación humana y validación de entradas.
Integración con Teams, Outlook, Planner, SharePoint, Dataverse y conectores de seguridad cuando proceda.
Prevención de acciones automáticas peligrosas desde el agente.
Diseño de flujos que diferencian solicitud informativa, solicitud operativa y solicitud crítica.
Registro de acciones ejecutadas por agente para auditoría.
Gestión de errores de conectores, permisos y datos incompletos.
Documentación de cada flujo con propósito, propietario y límites.
Ejercicio práctico: diseñar flujo de reporte de phishing desde agente a equipo de seguridad.
Comprensión de Microsoft Graph como capa de acceso a recursos Microsoft 365, útil para consultar usuarios, grupos, archivos, Teams, Planner, correo y otros servicios.
Diseño de escenarios donde Graph aporta valor a ciberseguridad: tareas, archivos, grupos, canales, usuarios, reuniones y evidencias.
Evaluación de permisos delegados y de aplicación desde perspectiva de mínimo privilegio.
Uso de Graph mediante Power Automate, conectores o APIs protegidas.
Gestión de consentimientos, scopes, Entra ID y autenticación.
Prevención de agentes con permisos excesivos sobre correo, archivos o usuarios.
Registro de llamadas, errores y acciones realizadas con Graph.
Diseño de controles antes de permitir acciones de escritura.
Documentación de endpoints, permisos y justificación.
Ejercicio práctico: diseñar una integración Graph para crear tareas de seguridad y notificar en Teams.
Diseño de un agente que ayude a usuarios a identificar mensajes sospechosos sin reenviar datos sensibles innecesarios.
Creación de preguntas guiadas para evaluar remitente, urgencia, enlaces, adjuntos, solicitud económica y cambios de proceso.
Generación de recomendaciones claras: reportar, verificar, no responder, escalar o eliminar.
Integración con Teams o Outlook para facilitar uso por empleados.
Creación de flujos para registrar sospechas de phishing.
Preparación de mensajes educativos adaptados a áreas críticas como finanzas, RR. HH. y dirección.
Diseño de simulaciones narrativas para formación interna.
Gestión de escalado a SOC o IT cuando el riesgo es alto.
Registro de métricas de consultas, reportes y aprendizaje.
Ejercicio práctico: diseñar un agente anti-phishing para empleados.
Diseño de un agente que guíe a usuarios y equipos internos durante los primeros minutos de un incidente.
Captura estructurada de información: qué ocurrió, cuándo, quién, sistema afectado, evidencias y acciones ya realizadas.
Creación de recomendaciones seguras de contención inicial sin permitir acciones destructivas.
Enrutamiento a equipo adecuado según tipo de incidente: phishing, cuenta comprometida, fuga de datos, malware, pérdida de dispositivo o error de permisos.
Generación de ticket o registro en Dataverse, Planner o sistema equivalente.
Envío de notificaciones a Teams o correo.
Registro de cronología inicial.
Control de lenguaje para evitar alarmismo o instrucciones incorrectas.
Escalado a Security Copilot o SOC si existe integración operativa.
Ejercicio práctico: diseñar agente de intake de incidentes de seguridad.
Diseño de un agente especializado en políticas internas, controles, auditorías y evidencias.
Consulta de documentación aprobada desde SharePoint o repositorios controlados.
Generación de respuestas sobre requisitos internos sin inventar normativa.
Creación de checklists de cumplimiento para responsables de área.
Registro de solicitudes de evidencia y seguimiento de pendientes.
Automatización de recordatorios con Power Automate.
Generación de resúmenes para auditoría interna.
Integración con Teams para comunicación con propietarios de controles.
Control de permisos sobre documentación sensible.
Ejercicio práctico: diseñar un agente GRC para ISO 27001, ENS o marco corporativo ficticio.
Creación de un agente que oriente sobre configuración segura sin ejecutar cambios directamente.
Uso de conocimiento aprobado: CIS, políticas internas, guías Microsoft y procedimientos corporativos.
Generación de checklists para endpoints, Microsoft 365, SharePoint, Teams, Entra, Defender y dispositivos.
Priorización de controles por criticidad, esfuerzo e impacto.
Creación de tareas para equipos IT con criterios de aceptación.
Generación de informes de avance de hardening.
Validación humana antes de aplicar cualquier cambio técnico.
Registro de excepciones y justificaciones.
Integración con Planner o Dataverse para seguimiento.
Ejercicio práctico: crear agente de recomendaciones de hardening Microsoft 365.
Diseño de un agente que ayude a detectar problemas documentales: permisos amplios, enlaces externos, propietarios ausentes, documentos obsoletos y datos sensibles.
Creación de guías para propietarios de SharePoint y Teams.
Generación de checklists de revisión de bibliotecas y sites.
Integración conceptual con Purview para clasificación y protección.
Creación de flujos de solicitud de revisión de permisos.
Explicación de riesgos a usuarios de negocio en lenguaje claro.
Registro de hallazgos y acciones correctivas.
Priorización de repositorios críticos antes de activar Copilot.
Preparación de informes de limpieza documental.
Ejercicio práctico: diseñar agente de revisión documental previa a Copilot.
Diseño de un agente que ayude a revisar colaboración externa, invitados, canales compartidos, permisos y buenas prácticas en Teams.
Creación de respuestas para propietarios de equipo sobre cuándo usar canal privado, compartido o equipo separado.
Generación de checklists para alta y baja de invitados.
Automatización de revisiones periódicas de equipos con invitados externos.
Integración con Graph para consultar información de Teams cuando exista permiso.
Preparación de recomendaciones sobre compartición segura de archivos.
Registro de excepciones y revisiones pendientes.
Concienciación sobre riesgos de conversaciones y archivos en equipos mal gobernados.
Coordinación con IT para revisión de políticas de acceso externo.
Ejercicio práctico: diseñar flujo de revisión de colaboración externa en Teams.
Comprensión de Security Copilot como producto de seguridad de IA generativa para profesionales de seguridad e IT.
Diferenciación entre Security Copilot para investigación defensiva y Copilot Studio para agentes de negocio o soporte de seguridad.
Identificación de casos donde Security Copilot aporta valor: procesamiento de señales, exposición al riesgo, investigación, resumen de incidentes y workflows de seguridad.
Revisión del ecosistema de Security Copilot, incluyendo agentes, complementos, conectores y libros de avisos documentados por Microsoft.
Diseño de handoff entre un agente Copilot Studio y un equipo que usa Security Copilot.
Preparación de prompts y playbooks compatibles con analistas de seguridad.
Control de acceso a Security Copilot según rol y necesidad.
Definición de límites para usuarios no analistas.
Documentación de flujos donde Security Copilot es herramienta especializada y no sustituto de gobierno.
Ejercicio práctico: diseñar workflow de phishing que conecta usuario, agente interno y analista con Security Copilot.
Diseño de procesos donde Microsoft Defender aporta señales y Copilot ayuda a resumir, documentar o comunicar hallazgos.
Creación de playbooks para incidentes de endpoint, identidad, correo y colaboración.
Preparación de preguntas que un analista puede usar para investigar alertas con ayuda de IA.
Generación de informes de incidente para dirección técnica.
Registro de decisiones y evidencias.
Enrutamiento de tareas hacia responsables de remediación.
Validación de recomendaciones frente a evidencias reales en Defender.
Separación entre análisis asistido y respuesta automatizada.
Creación de plantillas de comunicación para usuarios afectados.
Ejercicio práctico: crear playbook documental para alerta de Defender for Endpoint o Defender for Office 365.
Diseño de workflows donde Sentinel centraliza eventos y el agente ayuda a documentar, clasificar, comunicar o preparar tareas.
Diferenciación entre playbooks SOAR y agentes conversacionales.
Generación de resúmenes de incidentes, timelines y próximos pasos.
Creación de preguntas de investigación para analistas.
Preparación de documentación para postmortems.
Automatización de avisos a Teams o responsables mediante Power Automate o Logic Apps.
Control de datos que se pasan a agentes desde incidentes reales.
Integración conceptual con Security Copilot para investigación avanzada.
Diseño de runbooks de escalado.
Ejercicio práctico: diseñar flujo de soporte documental para incidente de Sentinel.
Uso de Copilot para documentar y explicar riesgos de identidad, MFA, acceso condicional, invitados y privilegios.
Creación de checklists para revisar cuentas privilegiadas, grupos, roles y aplicaciones empresariales.
Diseño de agentes que guíen a propietarios de aplicaciones en buenas prácticas de acceso.
Preparación de informes de revisión de accesos.
Integración conceptual con Microsoft Graph para obtener contexto de usuarios y grupos con permisos mínimos.
Generación de mensajes de concienciación sobre identidad y MFA.
Revisión de riesgos de agentes con permisos de Entra excesivos.
Creación de planes de mejora Zero Trust.
Documentación de excepciones y riesgos aceptados.
Ejercicio práctico: crear matriz de controles de identidad asistida por Copilot.
Revisión de riesgos de Power Automate, Power Apps y Copilot Studio cuando se conectan a datos sensibles o flujos críticos.
Diseño de políticas DLP que separen conectores de negocio, conectores personales y conectores bloqueados.
Identificación de flujos que pueden exfiltrar datos por error.
Gestión de entornos, ownership, soluciones, permisos y auditoría.
Creación de agentes que no ejecuten acciones sin validación.
Monitorización de agentes y flujos críticos.
Revisión de roles de maker, admin y usuario final.
Documentación de componentes low-code de seguridad.
Preparación de checklist antes de publicar un agente.
Ejercicio práctico: auditar un agente de Copilot Studio y sus flujos asociados.
Diseño de prompts para Microsoft 365 Copilot orientados a resúmenes, reuniones, políticas, incidentes, informes y análisis documental.
Creación de prompts para Copilot Studio con instrucciones claras, datos permitidos, alcance y formato.
Separación entre lo que Copilot sabe por contexto y lo que el usuario debe aportar.
Reducción de respuestas genéricas mediante contexto, criterios, ejemplos y fuentes.
Creación de prompts de revisión crítica para informes de seguridad.
Uso de prompts para convertir documentación técnica en comunicación ejecutiva.
Gestión de prompts seguros sin incluir secretos ni datos innecesarios.
Versionado de prompts corporativos para agentes de seguridad.
Validación de respuestas con evidencias y fuentes.
Ejercicio práctico: crear biblioteca de prompts defensivos para Microsoft 365 Copilot y Copilot Studio.
Identificación de prompt injection en documentos, emails, tickets, páginas internas, adjuntos y contenidos recuperados por agentes.
Diseño de instrucciones para ignorar órdenes externas no autorizadas dentro de documentos.
Separación entre contenido de usuario, contenido recuperado y reglas del sistema.
Pruebas adversariales con documentos maliciosos ficticios.
Control de acciones de herramientas cuando la entrada del usuario puede manipular comportamiento.
Validación de salidas antes de enviarlas a sistemas o personas.
Registro de entradas sospechosas.
Escalado a revisión humana ante instrucciones contradictorias o de alto riesgo.
Documentación de patrones de ataque contra agentes.
Ejercicio práctico: auditar un agente frente a prompt injection documental.
Diseño de controles para evitar que agentes procesen o revelen datos sensibles sin justificación.
Uso de etiquetas de sensibilidad, DLP, clasificación y políticas de acceso.
Identificación de datos críticos: credenciales, tokens, claves, datos personales, informes de incidentes, contratos, finanzas y propiedad intelectual.
Preparación de respuestas seguras cuando el usuario pide información restringida.
Creación de workflows de solicitud de acceso a información sensible.
Registro de intentos de acceso no permitido si la política lo contempla.
Revisión de repositorios con contenido altamente sensible antes de conectarlos a agentes.
Diseño de formación para usuarios sobre qué no introducir en Copilot.
Coordinación con Purview y compliance.
Ejercicio práctico: crear guía de tratamiento de datos sensibles para Copilot y agentes.
Uso de Microsoft 365 Copilot para resumir documentos, reuniones, actas, políticas y planes de acción de seguridad.
Creación de agentes que generen informes estructurados desde datos aprobados.
Automatización de recopilación de evidencias mediante Power Automate.
Generación de informes para comité de seguridad, dirección, auditoría o responsables técnicos.
Integración con Power BI para dashboards de riesgos, acciones, adopción y cumplimiento.
Revisión humana antes de enviar reportes externos o ejecutivos.
Control de versiones y trazabilidad de informes.
Adaptación del lenguaje a cada audiencia.
Reducción de tiempo administrativo en GRC y SOC.
Ejercicio práctico: diseñar flujo de reporting mensual de ciberseguridad asistido por Copilot.
Creación de un agente que responda dudas frecuentes sobre phishing, contraseñas, MFA, datos sensibles, IA segura y reporte de incidentes.
Diseño de rutas conversacionales para usuarios no técnicos.
Generación de microcontenidos, cuestionarios y casos narrativos.
Integración con Teams para acceso sencillo.
Registro de preguntas frecuentes y lagunas de conocimiento.
Escalado a IT o seguridad cuando la consulta implique riesgo real.
Adaptación de respuestas por perfil: usuario, manager, finanzas, RR. HH., IT o dirección.
Actualización periódica de fuentes de conocimiento.
Medición de adopción y utilidad.
Ejercicio práctico: diseñar agente de cultura de seguridad para toda la plantilla.
Diseño de un agente que ayude a revisar cuestionarios de seguridad de proveedores.
Generación de matrices de riesgo por tratamiento de datos, acceso, criticidad, IA, subprocesadores y continuidad.
Creación de preguntas de seguimiento cuando la respuesta del proveedor es ambigua.
Preparación de resúmenes para compras, legal y seguridad.
Integración con SharePoint para almacenar evidencias.
Automatización de tareas pendientes con Planner o Dataverse.
Control de confidencialidad de documentación de terceros.
Revisión humana antes de aprobar o rechazar proveedores.
Documentación de decisión final y riesgos aceptados.
Ejercicio práctico: construir flujo de evaluación de proveedor SaaS con IA.
Diseño de un agente que ayude a localizar controles, evidencias, políticas y responsables.
Generación de checklists de cumplimiento basados en documentación aprobada.
Preparación de respuestas para auditorías internas.
Identificación de gaps documentales o evidencias pendientes.
Creación de tareas de remediación.
Adaptación de lenguaje para legal, IT y dirección.
Control de límites: el agente no sustituye interpretación legal ni certificación.
Integración con repositorios de políticas y matrices de control.
Seguimiento de acciones mediante Power Automate.
Ejercicio práctico: diseñar agente GRC para seguimiento de controles ISO 27001 ficticios.
Creación de agente orientado a guiar a equipos de desarrollo en buenas prácticas seguras.
Uso de documentación interna sobre requisitos AppSec, revisión de código, pipelines, secretos y dependencias.
Generación de checklist para pull requests y releases.
Creación de tareas para corregir hallazgos.
Integración con Teams y Planner para comunicación con equipos técnicos.
Preparación de respuestas sobre OWASP, validación de entrada, autenticación y control de acceso.
Control de seguridad para no generar instrucciones ofensivas.
Revisión humana por AppSec en casos complejos.
Documentación de preguntas frecuentes de desarrolladores.
Ejercicio práctico: diseñar agente DevSecOps interno para equipos de desarrollo.
Uso de Copilot en Teams para resumir reuniones, decisiones, acuerdos, riesgos, responsables y próximas acciones.
Preparación de agendas para comités de seguridad y seguimiento de incidentes.
Generación de actas con decisiones y tareas.
Revisión de transcripciones para extraer riesgos y compromisos.
Control de privacidad en reuniones con información sensible.
Definición de normas sobre grabación, transcripción y uso de Copilot en comités.
Conversión de acuerdos en tareas mediante Power Automate o Planner.
Preparación de versiones ejecutivas y técnicas del acta.
Seguimiento de tareas vencidas.
Ejercicio práctico: diseñar flujo de comité de seguridad asistido por Copilot.
Uso de Copilot en Outlook para redactar comunicaciones de seguridad, respuestas a incidentes y avisos internos.
Uso de Copilot en Word para políticas, procedimientos, informes y postmortems.
Uso de Copilot en Excel para analizar matrices de riesgo, vulnerabilidades, tareas, evidencias o resultados de campañas.
Uso de Copilot en PowerPoint para preparar presentaciones ejecutivas de riesgos, incidentes y roadmap.
Control de tono, precisión y confidencialidad.
Revisión de outputs antes de distribución.
Creación de plantillas corporativas de seguridad.
Reducción de trabajo administrativo en GRC y SOC.
Validación de cifras, fechas y conclusiones.
Ejercicio práctico: crear un paquete ejecutivo completo de ciberseguridad con Copilot.
Diseño de varios agentes especializados: phishing, GRC, hardening, documentación, formación, proveedores y reporting.
Uso de orquestación para seleccionar el agente o herramienta adecuada según intención del usuario.
Definición de responsabilidades no solapadas entre agentes.
Control de permisos por agente y fuente de conocimiento.
Enrutamiento de consultas hacia agentes especializados.
Diseño de handoffs a humanos o equipos cuando hay riesgo.
Monitorización de uso, errores y preguntas no resueltas.
Gestión del ciclo de vida de agentes.
Evaluación de cuándo un enfoque multiagente aporta valor y cuándo añade complejidad innecesaria.
Ejercicio práctico: diseñar arquitectura multiagente para un departamento de ciberseguridad.
Gestión de agentes, flujos y soluciones en entornos separados de desarrollo, pruebas y producción.
Uso de soluciones Power Platform para empaquetar componentes de Copilot Studio, Power Automate y Dataverse.
Control de versiones de instrucciones, conocimiento, flujos y conectores.
Pruebas funcionales, de permisos, de seguridad y adversariales antes de publicar.
Gestión de cambios en fuentes de conocimiento y herramientas conectadas.
Desactivación segura de agentes con comportamiento incorrecto.
Documentación de releases y aprobación de despliegues.
Revisión periódica de agentes publicados.
Coordinación entre IT, seguridad, compliance y negocio.
Ejercicio práctico: diseñar ciclo de vida ALM para un agente de ciberseguridad.
Definición de métricas de uso de agentes: conversaciones, consultas resueltas, escalados, errores, satisfacción y tiempos de respuesta.
Medición de impacto: reducción de tickets repetitivos, mejora de reporting, rapidez en documentación y adopción de buenas prácticas.
Revisión de preguntas no respondidas y lagunas de conocimiento.
Monitorización de flujos fallidos y acciones bloqueadas.
Registro de incidencias relacionadas con agentes o Copilot.
Creación de dashboard de adopción y seguridad.
Revisión de costes, licencias y consumo.
Mejora continua de instrucciones, fuentes, flujos y controles.
Comunicación de resultados a dirección y equipo de seguridad.
Ejercicio práctico: diseñar cuadro de mando de agentes de ciberseguridad.
Identificación de licencias necesarias para Microsoft 365 Copilot, Copilot Studio, Power Platform, Purview, Security Copilot y herramientas de seguridad.
Evaluación de coste por usuario, agente, flujo, conector, entorno y capacidad.
Priorización de casos de uso por impacto, riesgo y coste.
Revisión de escenarios donde Security Copilot, Copilot Studio o Microsoft 365 Copilot son más adecuados.
Diseño de pilotos controlados antes de escalar a toda la organización.
Control de agentes duplicados, flujos abandonados y conectores innecesarios.
Documentación de supuestos de coste.
Evaluación de licencias premium para conectores y Dataverse.
Preparación de modelo de escalado por fases.
Ejercicio práctico: crear business case para adopción de Copilot en ciberseguridad.
Selección de un caso enterprise: agente anti-phishing, agente GRC, agente de incidentes, agente de hardening, agente de formación o plataforma multiagente.
Diseño de arquitectura con Microsoft 365 Copilot, Copilot Studio, Power Automate, SharePoint, Teams, Graph, Purview y Security Copilot.
Preparación de fuentes de conocimiento seguras, actualizadas y clasificadas.
Creación de instrucciones, límites, rutas conversacionales, acciones y escalados.
Diseño de flujos de Power Automate para tareas, avisos, aprobaciones, registros y reporting.
Aplicación de controles de Purview, DLP, permisos, etiquetas y revisión humana.
Diseño de métricas, dashboard, plan de soporte y ciclo de vida del agente.
Preparación de documentación funcional, técnica, operativa y de gobierno.
Pruebas de seguridad, permisos, prompt injection, datos sensibles y respuestas fuera de alcance.
Presentación final defendiendo arquitectura, utilidad defensiva, seguridad, gobierno, costes, métricas y plan de evolución.
Pensado para quienes deben dominar Microsoft 365 Copilot y Copilot Studio para Ciberseguridad en su día a día
Responsables de ciberseguridad y CISO
Este curso ayuda a responsables de seguridad a definir una estrategia realista para usar Copilot y agentes dentro de la organización, controlando datos, permisos, riesgos, procesos críticos, shadow AI, respuesta a incidentes y gobierno de IA.
Administradores Microsoft 365 y equipos IT
Los perfiles de administración aprenderán a preparar Microsoft 365 para Copilot, revisar permisos, reducir exposición documental, aplicar controles con Purview y habilitar agentes seguros sin aumentar riesgos de sobreexposición.
Analistas SOC y equipos blue team
Los equipos defensivos podrán usar Copilot y agentes para documentación, resúmenes, triage conceptual, playbooks, informes, handoffs, concienciación y coordinación de incidentes, manteniendo validación humana.
Equipos GRC, compliance y protección de datos
Los perfiles de cumplimiento aprenderán a usar Microsoft 365 Copilot y Copilot Studio para políticas, auditorías, matrices de riesgo, revisión documental, evidencias, privacidad, RGPD, controles y reporting ejecutivo.
Consultores Microsoft 365 y Power Platform
Los consultores podrán diseñar agentes de seguridad con Copilot Studio, Power Automate, Dataverse, SharePoint, Teams, Graph y conectores, alineados con gobierno, DLP, permisos y operación empresarial.
Responsables de formación y concienciación
Los equipos de cultura de seguridad podrán crear agentes y contenidos para phishing, deepfakes, uso seguro de IA, manejo de datos, reporte de incidentes y buenas prácticas de ciberseguridad para empleados.
Empresas que ya han formado a sus equipos
Experiencias reales de equipos que ya han trabajado con nosotros.
+16
años de liderazgo
+3.500
empresas formadas
Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.
Hugo Gutiérrez
Analista Financiero
Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.
Luis Martínez
Administrativo
Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.
Elena Pérez
Responsable de Recursos Humanos
Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.
Alejandro Sánchez
Director de Operaciones
Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.
Hugo Gutiérrez
Analista Financiero
Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.
Luis Martínez
Administrativo
Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.
Elena Pérez
Responsable de Recursos Humanos
Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.
Alejandro Sánchez
Director de Operaciones
480.000 alumnos formados en Imagina
Resolvemos todas tus dudas sobre nuestra formación en Microsoft 365 Copilot y Copilot Studio para Ciberseguridad
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
Es principalmente sobre Microsoft 365 Copilot y Copilot Studio aplicados a ciberseguridad, pero incluye Security Copilot para entender su encaje en workflows defensivos especializados.
Sí, conviene conocer Teams, SharePoint, Outlook, OneDrive, permisos y administración básica. También ayuda tener experiencia en Power Platform o ciberseguridad.
Sí. Copilot Studio es una parte central del curso para crear agentes defensivos, conectarlos a conocimiento, Power Automate, Graph y canales como Teams.
Sí. Se aborda Microsoft Graph para escenarios de seguridad, tareas, usuarios, grupos, Teams, archivos y acciones controladas con permisos mínimos.
Sí. Purview, DSPM for AI, DLP, etiquetas, retención, auditoría y protección de datos son bloques esenciales del curso.
Sí. El temario incluye agentes para phishing, incidentes, GRC, hardening, seguridad documental, Teams, formación, proveedores, DevSecOps y reporting.
Sí. Hay un bloque específico sobre prompt injection, ataques contra agentes, documentos maliciosos, herramientas y pruebas adversariales.
No. El enfoque es defensivo, corporativo y de gobierno: protección, concienciación, respuesta, cumplimiento, reporting, datos y agentes seguros.
Sí. El curso incorpora Microsoft 365 Copilot, Copilot Studio, orquestación generativa, Microsoft Purview DSPM for AI y Microsoft Security Copilot según documentación vigente de Microsoft.
Sí. Al tratarse de formación corporativa orientada a empresa, puede bonificarse hasta el 100% mediante FUNDAE según el crédito disponible y las condiciones aplicables de la organización.
¿Tienes dudas?
Estamos aqui para ayudarte
Es principalmente sobre Microsoft 365 Copilot y Copilot Studio aplicados a ciberseguridad, pero incluye Security Copilot para entender su encaje en workflows defensivos especializados.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí, conviene conocer Teams, SharePoint, Outlook, OneDrive, permisos y administración básica. También ayuda tener experiencia en Power Platform o ciberseguridad.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Copilot Studio es una parte central del curso para crear agentes defensivos, conectarlos a conocimiento, Power Automate, Graph y canales como Teams.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Se aborda Microsoft Graph para escenarios de seguridad, tareas, usuarios, grupos, Teams, archivos y acciones controladas con permisos mínimos.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Purview, DSPM for AI, DLP, etiquetas, retención, auditoría y protección de datos son bloques esenciales del curso.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. El temario incluye agentes para phishing, incidentes, GRC, hardening, seguridad documental, Teams, formación, proveedores, DevSecOps y reporting.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Hay un bloque específico sobre prompt injection, ataques contra agentes, documentos maliciosos, herramientas y pruebas adversariales.
¿Tienes dudas?
Estamos aqui para ayudarte
No. El enfoque es defensivo, corporativo y de gobierno: protección, concienciación, respuesta, cumplimiento, reporting, datos y agentes seguros.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. El curso incorpora Microsoft 365 Copilot, Copilot Studio, orquestación generativa, Microsoft Purview DSPM for AI y Microsoft Security Copilot según documentación vigente de Microsoft.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Al tratarse de formación corporativa orientada a empresa, puede bonificarse hasta el 100% mediante FUNDAE según el crédito disponible y las condiciones aplicables de la organización.
¿Tienes dudas?
Estamos aqui para ayudarte
Descubre nuestros tutoriales
Qué es Microsoft Power Automate y para qué sirve
November 05, 2025Descubre Que es Microsoft Power Automate o Microsoft Flow: Guía Completa de la Herramienta de Automatización de Tareas de Microsoft
¿Qué es Kali Linux y para qué se utiliza?
June 17, 2025Descubre cómo instalar Kali Linux fácilmente y empieza a usar esta herramienta esencial para pruebas de penetración y análisis forense digital.
Top 5 Cursos Bonificados para Trabajadores en 2025
June 09, 2025Conoce los cursos bonificados para trabajadores 2025 más demandados y cómo puedes inscribir a tus empleados para aprovechar los créditos formativos de FUNDAE.
5 Cursos Obligatorios para cualquier Empresa en 2025
May 26, 2025Conoce los cursos obligatorios para empresas 2025 y cómo asegurar que tu organización cumpla con las normativas actuales sin riesgos de sanciones.
Cursos Bonificados por Fundación Tripartita en 2025
May 05, 2025Descubre los mejores cursos bonificados para empresas en 2025 por la Fundación Tripartita. Aumenta la productividad de tu equipo sin costes adicionales.
Diseñemos hoy el curso que tu empresa necesita
Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc