CyberPlay

Formación en ciberseguridad para centros educativos: un plan de clase

Planifica clases de ciberseguridad con cursos en vídeo, actividades y juegos. Practica cómo verificar mensajes, compartir archivos y pedir ayuda en el centro.

Equipo editorial de CyberPlay · Publicado el · Actualizado el · 11 min de lectura

Guía y ejercicios en español

Nova presenta un panel simulado para compartir una lista de clase, con acceso amplio mediante enlace y permiso de edición.

Ampliar imagen · Fotograma del curso en vídeo · interfaz en inglés

Fotograma real de Elige a las personas antes de compartir, con texto en pantalla en inglés. La lista de clase, el centro y los destinatarios son ejemplos didácticos ficticios.

La formación de concienciación en ciberseguridad para centros educativos se convierte en una clase práctica cuando el alumnado sabe explicar tres decisiones: cómo verificar un mensaje inesperado, quién debe recibir un archivo y dónde pedir ayuda después de un error. Empieza con una tarea escolar conocida, utiliza un fragmento breve de un curso para explicarla, practica con una situación ficticia y ensaya después el canal real de comunicación del centro. El personal y el alumnado necesitan responsabilidades distintas dentro de esa secuencia.

Esta guía conecta los cursos de CyberPlay con actividades dirigidas por docentes y con Data Dash. Es una propuesta didáctica, no una clasificación por edades ni una afirmación de que una sola clase proteja un centro. Revisa el material según el nivel lector, las necesidades y la experiencia de tu alumnado. Los artículos, la interfaz de la plataforma y Data Dash admiten los nueve idiomas del sitio; la narración y el contenido de las lecciones están disponibles actualmente en inglés y rumano.

Lo que te llevas

  • Elige una decisión escolar antes de seleccionar un vídeo o un juego.
  • Distingue las responsabilidades del personal de las acciones para pedir ayuda que se esperan del alumnado.
  • Revisa el idioma, los escenarios y los controles antes de usar una actividad en clase.
  • Utiliza registros ficticios y revisa las explicaciones, sin tratar la puntuación de un juego como prueba de seguridad.

1. Asigna responsabilidades distintas al personal y al alumnado

Una persona de administración puede verificar una modificación de la cuenta bancaria de un proveedor o decidir qué compañeros pueden acceder al expediente de un alumno. Un estudiante puede recibir un enlace sospechoso sobre un proyecto y necesitar detenerse y preguntar a un docente. Ambas decisiones implican confianza, pero no se debe pedir al alumno que investigue los sistemas del centro, autorice un pago o resuelva un incidente con datos. Anota quién da el siguiente paso antes de realizar la actividad.

El NCSC ofrece un paquete de formación para el personal de centros educativos, tanto en grupo como de forma individual. Por su parte, el programa educativo de CISA apoya a docentes con planes de estudio, desarrollo profesional y recursos para el aula. Aplica esa distinción a tu planificación: proporciona al personal procedimientos para sus funciones y ofrece al alumnado una decisión asumible junto con un adulto conocido que pueda ayudar. Una sesión conjunta puede introducir el tema; el seguimiento debe reflejar lo que hace cada grupo.

Fuentes de esta sección: Formación en ciberseguridad para el personal de centros educativos · Educación y desarrollo profesional en ciberseguridad

2. Revisa el curso antes de proyectarlo en clase

Phishing moderno por correo enseña a examinar qué pide un mensaje y a verificarlo por una vía que ya se conoce. Elige a las personas antes de compartir añade la selección de destinatarios y los permisos de acceso. He hecho clic. ¿Y ahora qué? distingue entre abrir un enlace, escribir una contraseña, conceder acceso e instalar software. Elige una decisión para la primera sesión: son lecciones independientes, no un único curso específico para centros educativos.

Mira primero la lección elegida, lee sus preguntas y prueba el juego en los dispositivos que utilizarás. Revisa el idioma, la carga de lectura, el audio, los controles, los temas de los escenarios y el tiempo de debate. Data Dash tiene actualmente la etiqueta de edad 13+; utiliza la actividad propuesta dentro de ese rango y después de tu propia revisión. Para edades inferiores, las actividades CyberSprinters del NCSC se dirigen expresamente a niños de 7 a 11 años e incluyen recursos para educadores. Ese rango de edad corresponde a CyberSprinters, no a CyberPlay. Adapta u omite los ejemplos que tu clase no pueda aprovechar de manera significativa.

La lección sobre phishing por correo compara la verificación de un aviso por una vía fiable con la urgencia y los enlaces aportados en un mensaje.

Ampliar imagen · Fotograma del curso en vídeo · interfaz en inglés

  1. Localiza la vía conocida

    Utiliza la aplicación o el contacto aprobados por el centro; pregunta a un adulto de confianza si la solicitud no está clara.

  2. Separa la solicitud de su verificación

    Un enlace o número de teléfono incluido en el mensaje forma parte de la solicitud que estás comprobando.

Fotograma real de Phishing moderno por correo, con texto en pantalla en inglés. Esta comparación didáctica simulada permite debatir con el docente utilizando la vía de verificación aprobada por el centro.

Fuentes de esta sección: CyberSprinters: actividades dirigidas por educadores

3. Planifica una clase de 45 minutos alrededor de una decisión

El horario siguiente es una propuesta original para una clase cuyo docente ha aprobado el material. Reserva tiempo para un fragmento de curso con un punto de decisión, una actividad breve de juego y el debate. No promete terminar un curso completo, todos los escenarios del juego ni una prueba de conocimientos en una sola clase. Ajústalo después de tu propio ensayo y, cuando sea posible, deja la configuración o el acceso a cuentas individuales fuera del tiempo de enseñanza.

3. Planifica una clase de 45 minutos alrededor de una decisión
Tiempo previstoActividad dirigida por el docenteQué explica el alumnado
5 minutosMostrar un mensaje escolar ficticio e identificar lo que pide.¿Qué acción se solicita y a quién afectaría?
10 minutosUsar un fragmento de curso seleccionado y debatir un punto de decisión.¿Qué vía independiente permitiría confirmar la solicitud?
10 minutosProbar una actividad breve de Data Dash y revisar una pregunta de aprendizaje pertinente.¿Qué acceso necesita la herramienta y cuál es innecesario?
10 minutosResolver por parejas el ejercicio ficticio de compartir archivos que aparece más abajo.¿Quién puede recibir el archivo y quién decide cuando no está claro?
5 minutosEnsayar el canal de comunicación del centro con hechos inventados.¿A qué adulto o contacto del personal hay que comunicar la preocupación?
5 minutosPlantear una pregunta de cierre y recoger temas para repasar.¿Qué haría a continuación si ya hubiera hecho clic?

4. Ofrece al profesorado un ensayo específico de intercambio de archivos

La formación en ciberseguridad para docentes debe utilizar decisiones que surjan en la enseñanza y la administración. Prepara una hoja de cálculo ficticia para una excursión, con el itinerario en la primera pestaña y datos de contacto inventados en otra. Pide a un docente que explique qué información necesita quien impartirá un taller, si el centro ha aprobado a ese destinatario y cómo compartir solo el contenido autorizado. Una primera página aparentemente inofensiva no describe el archivo completo.

Conecta este debate con Elige a las personas antes de compartir: selecciona destinatarios concretos, examina las direcciones y empieza con el acceso mínimo necesario. Después demuestra el procedimiento aprobado por el centro con un archivo de práctica vacío. Deja que el miembro del personal responsable resuelva las dudas sobre permisos. No incluyas expedientes reales del alumnado, contactos familiares, notas de protección de menores ni credenciales del personal en el ejemplo. Registra la ausencia de un procedimiento como un problema que resolver, sin pedir al docente que adivine.

Una secuencia guiada por el docente: observar la solicitud, decidir por una vía conocida, explicar el acceso y comunicar las dudas al contacto acordado.

Ampliar imagen

Secuencia didáctica original de CyberPlay. El profesorado elige ejemplos adecuados; las responsabilidades del alumnado y del personal siguen siendo distintas.

5. Usa los juegos de ciberseguridad para estudiantes como punto de partida para debatir

Data Dash conecta el movimiento y las decisiones de entrega con conceptos de seguridad. Una mecánica contrapone un imán que recoge cápsulas cercanas con otro que pide leer la carga privada. Sus preguntas opcionales de aprendizaje incluyen comprobar un anuncio oficial del centro, mantener privada la dirección de casa, cerrar sesión en un ordenador escolar compartido y avisar a un adulto de confianza después de un clic sospechoso. Las preguntas están disponibles fuera de la carrera activa, así que utiliza una pausa para leerlas y comentarlas.

Pide al alumnado que explique la decisión sobre permisos y cambia después el contexto: ¿qué necesitaría realmente una aplicación que reúne material para un proyecto escolar? La carga ficticia del juego ofrece una analogía, no un sistema real de datos del alumnado. Una carrera rápida mide más cosas que la comprensión de seguridad, incluida la familiaridad con los controles. Permite debatir la misma decisión sin jugar cuando se ajuste mejor a las necesidades del alumnado y evalúa la explicación por separado del movimiento o la puntuación.

6. Incluye la petición de ayuda en la actividad

Antes de practicar una comunicación, identifica quién recibirá la preocupación. Para un alumno puede ser su docente u otro adulto de confianza, mediante el canal acordado por el centro. Para el personal puede ser el contacto designado de informática o de incidentes. Explica qué hacer si la persona habitual no está disponible. No obligues al alumnado a buscar ayuda dentro del propio mensaje sospechoso.

He hecho clic. ¿Y ahora qué? aporta una estructura útil: explicar qué ocurrió, cuándo y si se introdujo información, se autorizó acceso o se instaló algo. Practica con datos inventados y no incluyas nunca contraseñas. La orientación del NCSC sobre cultura de seguridad recomienda canales accesibles y un trato justo cuando las personas reconocen errores. Muestra esa respuesta: agradece el aviso, detén la interacción con la solicitud y explica quién se hará cargo. Comprueba el contacto real del centro por separado de la clase.

Nova explica cómo hacer clic, escribir una contraseña, conceder acceso a una aplicación e instalar un programa requieren respuestas diferentes.

Ampliar imagen · Fotograma del curso en vídeo · interfaz en inglés

  1. Describe lo sucedido

    Ayuda al contacto del centro a distinguir un clic de una contraseña introducida, un permiso o una instalación. No incluyas contraseñas en la comunicación.

  2. Utiliza el contacto ya indicado

    El alumnado acude al adulto de confianza o contacto escolar facilitado; el personal sigue el procedimiento de incidentes del centro.

Fotograma real de He hecho clic. ¿Y ahora qué?, con texto en pantalla en inglés. Utiliza la lección simulada para practicar cómo explicar lo sucedido al adulto de confianza o contacto escolar previamente identificado.

Fuentes de esta sección: Principios de cultura de ciberseguridad: crear seguridad, confianza y procesos para la comunicación abierta

7. Ejercicio: la hoja de la feria de ciencias está lista para compartir

Entrega a cada grupo el siguiente mensaje ficticio y un dibujo en papel de un panel para compartir. Utiliza nombres inventados y ningún enlace operativo. Pide al alumnado que explique qué detendría y a quién preguntaría. Pregunta por separado al personal qué verificaría antes de autorizar el envío. Nadie necesita modificar una cuenta real ni enviar un archivo.

8. Revisa el razonamiento y el procedimiento del centro

Utiliza tres preguntas de cierre: ¿qué acción se solicitaba?, ¿cómo la verificarías de forma independiente? y ¿quién te ayudaría si ya hubieras actuado? Quien identifica un mensaje sospechoso pero no sabe nombrar una vía fiable necesita un seguimiento distinto de quien encontró el contacto correcto pero interpretó mal un permiso. Permite una explicación oral, un dibujo o una respuesta escrita breve según las necesidades de la clase.

Mantén el progreso en los cursos, las decisiones del juego y las observaciones del docente como evidencias distintas. Usa los registros de aprendizaje disponibles en tu espacio de trabajo para organizar el seguimiento, con un acceso acorde con la política del centro. Un certificado de finalización acredita que se terminó la actividad; una puntuación no demuestra que un menor vaya a responder de forma segura a todos los mensajes futuros. Evita comparar públicamente los errores individuales. Si la actividad revela que nadie atiende el canal de comunicación indicado, asigna un responsable a ese problema del proceso.

9. Convierte la lección en una pequeña rutina del centro

Retoma la misma decisión cuando se incorpore una nueva plataforma de clase, un proyecto o un procedimiento de intercambio. Cambia la solicitud ficticia y pide al alumnado que vuelva a explicar su respuesta. Informa al personal que recibe avisos para que conozca el lenguaje de la lección y el siguiente paso. Ofrece a las familias una descripción sencilla del hábito que se practica, sin enviar puntuaciones del alumnado ni ejemplos con información personal.

Los recursos del NCSC para centros educativos distinguen las responsabilidades de los órganos de gobierno, el personal y los equipos informáticos. Sitúa la lección dentro de ese trabajo más amplio: la dirección y los equipos técnicos siguen siendo responsables de la protección de cuentas, las copias de seguridad, las decisiones sobre proveedores y la gestión de incidentes. Consulta la página de CyberPlay para centros educativos y su configuración actual para el aula; después elige una secuencia breve de cursos y prácticas que el profesorado haya revisado y pueda acompañar.

Fuentes de esta sección: Ciberseguridad para centros educativos

Conecta una decisión del aula con Data Dash

Revisa Data Dash, comenta una elección de permisos y usa sus preguntas para practicar cómo comprobar información y pedir ayuda. Adapta la actividad a tu clase y al acceso de las cuentas.

Abrir Data Dash

Fuentes y lecturas adicionales

  1. Formación en ciberseguridad para el personal de centros educativos — Centro Nacional de Ciberseguridad del Reino Unido. Consultado el 2026-10-03
  2. Educación y desarrollo profesional en ciberseguridad — Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos. Consultado el 2026-10-03
  3. CyberSprinters: actividades dirigidas por educadores — Centro Nacional de Ciberseguridad del Reino Unido. Consultado el 2026-10-03
  4. Principios de cultura de ciberseguridad: crear seguridad, confianza y procesos para la comunicación abierta — Centro Nacional de Ciberseguridad del Reino Unido. Consultado el 2026-10-03
  5. Ciberseguridad para centros educativos — Centro Nacional de Ciberseguridad del Reino Unido. Consultado el 2026-10-03

Sigue explorando

Todos los artículos

Contacto · Acerca de