La única línea del cuestionario para contratar un ciberseguro que le cuesta dinero al interesado y lo ahuyenta. Y cómo resolver el problema.
«¿Reciben todos los empleados formación periódica sobre phishing y está documentada?» Si su cliente marca que no, llega el rechazo, un recargo o una exclusión. Usted le da un enlace y yo me encargo de la formación, la prueba y el justificante. Usted recibe un 20 % de cada factura, también de la repetición del año siguiente.
Lo que el justificante marca en el cuestionario.
Preguntas de este tipo aparecen en Hiscox, HDI, AXA y Allianz. Tras el recorrido, su cliente las responde con un sí, y adjunta la prueba.
| Pregunta del cuestionario | Su respuesta tras el programa | Justificante |
|---|---|---|
| ¿Formación periódica de los empleados sobre phishing? | Sí, con repetición anual. | Certificado por persona |
| ¿Documentación con participantes y fecha? | Sí, con sello de tiempo. | Hoja de evidencias por empresa |
| ¿Simulación de phishing con evaluación? | Sí, después de la formación. | Informe del equipo |
| ¿Justificante verificable? | Sí, por número y código QR. | Verificación de autenticidad en línea |
El justificante no cubre las preguntas técnicas (MFA, copias de seguridad, parches). Así consta también en el propio justificante, para que el suscriptor no interprete nada que no esté ahí.
El correo para su cliente, ya redactado.
Cópielo, sustituya los marcadores e inserte su enlace de socio. No hace falta más.
Asunto: Justificante de formación para su ciberseguro Estimado/a SR./SRA. NOMBRE: El cuestionario de riesgos de su ciberpóliza pregunta si sus empleados han recibido una formación documentada sobre phishing. Sin este justificante, se expone a un recargo en la prima o a la exclusión de los daños por ingeniería social. Una solución sencilla es secureIT: formación en línea, prueba de phishing y certificado verificable en un solo recorrido, 49 € por persona en pago único, sin suscripción y configurado en diez minutos. Para su equipo, queda resuelto en aproximadamente una semana. Puede empezar directamente aquí: SU-ENLACE-DE-SOCIO Después, simplemente envíeme el justificante y yo lo presentaré a la aseguradora. Un cordial saludo SU NOMBRE
Así es en la práctica.
Cockpit, informe del equipo, certificado y justificante de una empresa ficticia con doce personas. Todos los nombres y resultados son inventados; la estructura es exactamente la que verá usted después.
Grupos, personas inscritas y el coste si todos terminan. Desde aquí inicia la formación, la prueba inicial o una ronda de repetición.
Tasas de clic y de introducción de datos del equipo, comparación con todas las rondas de pruebas, participación en la formación y el entrenamiento. Anonimizado.
Resultados de un vistazo y nivel de protección con recomendación. El PDF lleva un código QR de autenticidad y sirve para auditorías, aseguradoras y documentación NIS2.
Nombre, curso, fechas de la formación y de la prueba práctica, referencia a normas, firma y número de certificado verificable con código QR.
Todas las formaciones realizadas, con sello de tiempo y tasa de participación, asignadas a los requisitos. También para ISO 27001, el RGPD, el Reglamento de IA y el ciberseguro.
Cada persona solo ve su propio resultado: reacción a cada correo de prueba, cómo se podía reconocer el engaño y qué reveló su dispositivo.
Así funciona mi formación.
Usted se registra una vez como socio y recibe un enlace. Se lo envía al cliente cuando tenga el cuestionario sobre la mesa. El cliente compra directamente al precio de tarifa y yo me encargo de la formación, la prueba y el justificante. Con la autorización de la empresa, usted recibe el justificante directamente.
Tres caminos: usted elige el que mejor le encaje.
Formo a su equipo en persona, de forma presencial o en línea, conversando y con ejemplos de su día a día.
Usted mismo forma: yo le proporciono los materiales listos y usted los transmite dentro de la empresa, a su ritmo.
Cada persona aprende en línea como prefiera: con texto o vídeo, a su ritmo y eligiendo los contenidos.
Primero formar, después probar: a propósito en este orden.
-
Formación inicial
Primero capacito a su equipo (o lo hace usted con mis materiales). Todos empiezan con los mismos conocimientos básicos.
-
Prueba de phishing como autoevaluación
Solo después llega el ataque simulado, no como examen sino como autoevaluación: cada persona comprueba si lo aprendido funciona en el día a día.
-
Una cultura de seguridad, repasada cuando haga falta
De la formación y la prueba nace en la empresa una cultura de seguridad constructiva, que basta con repetir cuando llegue el momento.
Su diagnóstico se basa en los resultados de su equipo tras la formación: muestra el nivel que quería alcanzar, no el punto de partida sin protección.
Los nuevos miembros del equipo se incorporan más tarde con un clic: reciben de inmediato los materiales de formación en línea y una primera autoprueba, y se suman a la siguiente formación conjunta con la misma base.
El orden inverso y por qué lo desaconsejo.
Desde la dirección suele parecer lógico evaluar primero la situación con una prueba y decidir después si hace falta formación. Técnicamente es posible: se lo configuro.
Algunas empresas solo quieren una prueba de phishing rápida «para la aseguradora». Pero eso no genera ningún justificante de formación, y es justo lo que pregunta el cuestionario. Primero formar y luego probar le da las dos cosas. Una prueba sin formación previa solo mide el punto de partida desde cero. Mi enfoque le da la vuelta: primero capacitar, después comprobar.
Sin suscripción, según lo necesite y siempre con mi apoyo personal.
La IA es el próximo tema en los cuestionarios de riesgo de sus clientes.
Llamadas deepfake del «jefe», correos fraudulentos sin una sola falta, empleados que copian datos de clientes en chatbots: la IA está cambiando el ciberriesgo de sus clientes. Desde febrero de 2025, las empresas que usan IA tienen que formar a su plantilla. Mi curso de IA con justificante encaja en cualquier asesoramiento sobre ciberriesgos, y la comisión de socio también se aplica.
- Fraude asistido por IA: deepfakes, clonación de voz, fraude del CEO
- Obligación de alfabetización en IA según el art. 4 del Reglamento Europeo de IA, con certificado por persona
- En paquete con la formación sobre phishing, comisión como siempre
Para su decisión.
20 % sobre la primera compra y las siguientes, abonado al recibir el pago, con pago a partir de 50 €.
Página de justificante para sus clientes →La página que puede enviar a su cliente en lugar de una larga explicación.
Verificar un certificado →Así es la verificación de autenticidad que el suscriptor puede hacer por sí mismo.
Preguntas frecuentes
Como corredor, ¿tengo que configurar algo o formar a alguien yo mismo?
¿A cuánto asciende la comisión y cuándo se paga?
¿Puede el suscriptor de la aseguradora verificar el certificado por sí mismo?
¿Es una suscripción?
¿Cuánto cuesta?
¿De verdad dura el efecto de una formación única?
¿Necesito un departamento de informática para esto?
¿Cómo es una formación con usted?
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
¿Qué pasa cuando hay cambios de personal?
¿Recibo un justificante o un certificado?
¿Cubre también el fraude con IA y los deepfakes?
¿Son realmente gratuitos los centros escolares y las asociaciones?
¿Con qué rapidez puedo empezar?
¿No encuentra su pregunta?
Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.
Regístrese, copie el enlace y envíelo con el próximo cuestionario.
Sin volumen mínimo, sin formación para usted, sin cuotas. Solo la comisión.