Obligaciones y normas

Qué parte de sus obligaciones resuelve conmigo.

La concienciación la exigen varias normativas y se espera en los contratos. Elija su contexto y vea con claridad qué requisitos cubren la formación y las simulaciones de phishing de secureIT, dónde debe completar algo y qué queda fuera a propósito.

ISO/IEC 27001

Norma

Un SGSI certificado exige que el personal esté concienciado y formado para sus tareas, de forma planificada, periódica y demostrable.

5 de 6 requisitos los cubre conmigo · 1 siguen en manos de su TI
En resumen
Sistema de gestión de la seguridad de la información (SGSI)
Requisito mínimo
Medidas de concienciación adecuadas y periódicas para todos los puestos, con prueba documentada de la competencia.
Base

ISO/IEC 27001:2022 – capítulos 7.2 (Competencia), 7.3 (Concienciación) y anexo A 6.3 (Concienciación, educación y formación en seguridad de la información); guía de implantación ISO/IEC 27002:2022, apartado 6.3.

Los requisitos en detalle

✓ cubierto
Todo el personal recibe formación de concienciación y actualizaciones periódicas sobre las políticas relevantes para su puesto. · anexo A 6.3 / ISO 27002 6.3

Cursos de concienciación estructurados, con lecciones progresivas, adecuados para todos los puestos.

✓ cubierto
La conciencia de seguridad se fomenta y se comprueba en la práctica (p. ej., reconocer el phishing). · anexo A 6.3

Las simulaciones de phishing entrenan y miden la capacidad de reconocer ataques reales.

✓ cubierto
La competencia del personal se garantiza y se documenta. · capítulo 7.2

Justificantes de participación y finalización con sello de tiempo para cada persona.

◐ en parte
Conocimiento de la política de seguridad de la información y de las consecuencias de incumplirla. · capítulo 7.3

Los contenidos transmiten principios y consecuencias; la política propia de su empresa la añade usted.

✓ cubierto
La concienciación está planificada, es periódica y se mide. · anexo A 6.3

Formaciones y campañas repetibles con evaluación (tasas de clic y de finalización).

– su TI
Medidas de protección técnicas (control de acceso, criptografía, copias de seguridad, etc.). · otros controles del anexo A

No forman parte de una formación de concienciación: son una cuestión organizativa/técnica de usted o de su departamento de TI.

El justificante con un clic

Las empresas generan en el Cockpit una confirmación de la formación realizada, con sello de tiempo y referencia al contexto elegido.

Empezar ahora

Este resumen busca transparencia y no sustituye al asesoramiento jurídico. Si una norma u obligación se aplica a usted, y en qué medida, depende de su sector, su tamaño y sus contratos. Lo que se cubre en cada caso es la parte de concienciación (formación, simulación, justificante), no las medidas técnicas.

Configurado en una hora, formado en una semana.

Cree una cuenta gratuita, registre a su equipo y active el curso. Solo paga al empezar. ¿Prefiere ver primero cómo es un correo de prueba? La autoprueba es gratuita.

Registrar a su equipo Pruébelo usted primero