La aseguradora pide el justificante de formación. Aquí lo tiene.
Todo cuestionario de riesgos para una póliza cibernética incluye la línea «¿Se forma regularmente a todos los empleados sobre phishing y está documentado?». Yo proporciono la formación, la prueba de phishing y el justificante con sello de tiempo que usted entrega al corredor o al suscriptor. Sin suscripción, configurado en diez minutos.
Lo que tiene que hacer y lo que con esto puede dar por cumplido.
Lo determinante son las condiciones de su aseguradora; las condiciones modelo de la GDV (Asociación Alemana de Aseguradoras) y los cuestionarios habituales exigen sin excepción una formación documentada. Cada punto indica con claridad si lo cubro, si lo apoyo en parte o si corresponde a su departamento de TI, con referencia al escenario de ataque correspondiente.
Curso, prueba de phishing y justificante en un solo recorrido; el Cockpit recuerda automáticamente la repetición a los doce meses.
El certificado menciona expresamente la referencia a A.6.3, para que el auditor no tenga que establecer la correspondencia por sí mismo.
Los contenidos y el justificante se basan en ORP.3 del BSI (Oficina Federal de Seguridad de la Información de Alemania); el módulo figura en la hoja de evidencias.
No forma parte de la concienciación. Corresponde a usted o a su proveedor de servicios TI.
Encontrará la comparación completa con ISO 27001, NIS2 y el ciberseguro en Obligaciones y normas. Las empresas generan su justificante con sello de tiempo directamente en el Cockpit.
Lo que preguntan Hiscox, HDI, AXA y Allianz, y lo que usted responde.
Los cuestionarios difieren en la redacción, no en el fondo. Estas cinco preguntas aparecen en casi todas las solicitudes. A la derecha figura con qué respalda usted la respuesta.
| Pregunta del cuestionario | Su respuesta tras el programa | Justificante |
|---|---|---|
| ¿Se forma regularmente a todos los empleados en seguridad informática y phishing? | Sí. Cada persona completa el curso de concienciación; está prevista una repetición anual por 22 € por persona. | Certificado de participación por persona, hoja de evidencias por empresa |
| ¿Está documentada la formación (participantes, fecha, contenido)? | Sí. Cada finalización queda registrada con fecha, hora y contenido del curso. | Justificante en PDF con sello de tiempo desde el Cockpit |
| ¿Se realizan y evalúan simulaciones de phishing? | Sí. Tras la formación sigue una prueba de phishing anunciada, evaluada como tasa del equipo. | Informe del equipo (anonimizado), registro de la ronda de pruebas |
| ¿Existe un procedimiento para notificar correos sospechosos? | Sí. Notificar forma parte de la formación; la vía de notificación se define para cada empresa. | Contenido del curso «Reconocer y notificar», registro de la lección |
| ¿Es el certificado auténtico y verificable? | Sí. Cada certificado lleva un número y un código QR; el propio suscriptor comprueba su autenticidad. | Verificación pública de autenticidad en /zertifikat-pruefen |
Las preguntas técnicas (MFA, copias de seguridad, nivel de parches, antivirus) no las cubre este justificante. Siguen siendo cosa suya o de su proveedor de servicios TI, y así lo indico también en el justificante.
Tres justificantes que se generan automáticamente tras el recorrido.
No tiene que redactar ninguno usted mismo. Tras la última finalización en el equipo, los documentos están en el Cockpit.
Así comprueba un suscriptor en diez segundos si un certificado presentado es auténtico.
📋 Cotejo de obligaciones: ciberseguroQué obligaciones del asegurado cubre el recorrido y cuáles quedan en manos de su TI.
💶 Precios sin suscripción49 € por persona, pago único; repetición 22 €. Sin pedido mínimo, sin reunión comercial.
Así es en la práctica.
Cockpit, informe del equipo, certificado y justificante de una empresa ficticia con doce personas. Todos los nombres y resultados son inventados; la estructura es exactamente la que verá usted después.
Grupos, personas inscritas y el coste si todos terminan. Desde aquí inicia la formación, la prueba inicial o una ronda de repetición.
Tasas de clic y de introducción de datos del equipo, comparación con todas las rondas de pruebas, participación en la formación y el entrenamiento. Anonimizado.
Resultados de un vistazo y nivel de protección con recomendación. El PDF lleva un código QR de autenticidad y sirve para auditorías, aseguradoras y documentación NIS2.
Nombre, curso, fechas de la formación y de la prueba práctica, referencia a normas, firma y número de certificado verificable con código QR.
Todas las formaciones realizadas, con sello de tiempo y tasa de participación, asignadas a los requisitos. También para ISO 27001, el RGPD, el Reglamento de IA y el ciberseguro.
Cada persona solo ve su propio resultado: reacción a cada correo de prueba, cómo se podía reconocer el engaño y qué reveló su dispositivo.
Así funciona mi formación.
Normalmente necesita el justificante con prisa. Por eso el camino es corto: registrar al equipo, activar la formación, la prueba de phishing se realiza y el justificante queda en el Cockpit. Para veinte personas, está listo en una semana.
Tres caminos: usted elige el que mejor le encaje.
Formo a su equipo en persona, de forma presencial o en línea, conversando y con ejemplos de su día a día.
Usted mismo forma: yo le proporciono los materiales listos y usted los transmite dentro de la empresa, a su ritmo.
Cada persona aprende en línea como prefiera: con texto o vídeo, a su ritmo y eligiendo los contenidos.
Primero formar, después probar: a propósito en este orden.
-
Formación inicial
Primero capacito a su equipo (o lo hace usted con mis materiales). Todos empiezan con los mismos conocimientos básicos.
-
Prueba de phishing como autoevaluación
Solo después llega el ataque simulado, no como examen sino como autoevaluación: cada persona comprueba si lo aprendido funciona en el día a día.
-
Una cultura de seguridad, repasada cuando haga falta
De la formación y la prueba nace en la empresa una cultura de seguridad constructiva, que basta con repetir cuando llegue el momento.
Su diagnóstico se basa en los resultados de su equipo tras la formación: muestra el nivel que quería alcanzar, no el punto de partida sin protección.
Los nuevos miembros del equipo se incorporan más tarde con un clic: reciben de inmediato los materiales de formación en línea y una primera autoprueba, y se suman a la siguiente formación conjunta con la misma base.
El orden inverso y por qué lo desaconsejo.
Desde la dirección suele parecer lógico evaluar primero la situación con una prueba y decidir después si hace falta formación. Técnicamente es posible: se lo configuro.
Una prueba de phishing sin formación genera una tasa, pero no un justificante de formación, y eso es precisamente lo que quiere la aseguradora. Formar primero y probar después le da ambas cosas. Una prueba sin formación previa solo mide el punto de partida desde cero. Mi enfoque le da la vuelta: primero capacitar, después comprobar.
Sin suscripción, según lo necesite y siempre con mi apoyo personal.
Para su corredor.
Preguntas frecuentes
¿Reconoce mi aseguradora el certificado?
¿Con qué rapidez tengo el justificante?
¿Basta con una prueba de phishing para la aseguradora?
¿Qué hay de la repetición anual?
¿Es una suscripción?
¿Cuánto cuesta?
¿De verdad dura el efecto de una formación única?
¿Necesito un departamento de informática para esto?
¿Cómo es una formación con usted?
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
¿Qué pasa cuando hay cambios de personal?
¿Recibo un justificante o un certificado?
¿Cubre también el fraude con IA y los deepfakes?
¿Son realmente gratuitos los centros escolares y las asociaciones?
¿Con qué rapidez puedo empezar?
¿No encuentra su pregunta?
Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.
El justificante, antes de que el corredor lo pida.
Registrar al equipo, iniciar la formación, justificante en el Cockpit. 49 € por persona, pago único.