El proceso

Se configura una vez. Después funciona solo.

Usted añade a su equipo y todo lo demás ocurre automáticamente: invitaciones al curso, recordatorios, rondas de pruebas y evaluación.

De un vistazo

De la configuración a los repasos.

Usted en el Cockpit Su equipo cada participante Automático funciona sin su intervención
Inicio

Configuración

una vez, pocos minutos

Registrar a su equipo

Usted

Al menos tres personas, todas con direcciones del dominio de su empresa. A partir de tres personas no se pueden sacar conclusiones sobre nadie en concreto.

Elegir el curso y tres escenarios de phishing

Usted

Por ejemplo «Concienciación en la oficina con entrenamiento antiphishing», «Usar la IA de forma segura en el trabajo» o ambos como Pack Sin Preocupaciones, además de exactamente tres plantillas de correo para la prueba posterior.

Iniciar la formación

duración 4 semanas

A partir de aquí, todo funciona solo.

Parte 1

Formación

a su propio ritmo

Más información ↓

Invitación por correo

Automático

Cada persona recibe su acceso personal. Quien no empieza recibe un recordatorio: a los 3 días, después cada 4 días, como máximo tres veces.

Introducción y elección del itinerario

Su equipo

Primero, una breve introducción al tema. Después, cada persona elige:

Breve y directo

Cuestionario

12 preguntas de todos los capítulos; tras cada una, la solución con explicación y el enlace al capítulo correspondiente.

Completo

curso completo

Todos los capítulos en vídeo o en texto. Dos preguntas breves marcan antes los puntos clave personales.

Ambos caminos llevan a la misma finalización.

Curso completado

Su equipo

Al terminar, empieza para esa persona la parte 2.

Parte 2

Prueba práctica

5 días laborables tras terminar el curso

Más información ↓

Tres ataques simulados

Automático

Sin previo aviso, a horas aleatorias, cada correo distinto y con nombres reales del equipo. Se mide: abierto, clic, datos introducidos.

Quien cae, aprende al momento

Su equipo

En lugar de una página de inicio de sesión aparece «Alto, esto era un ejercicio», con las señales que habrían permitido reconocer el correo. Las contraseñas introducidas nunca se guardan.

Resultado

Informe y justificante

en cualquier momento en el Cockpit

Más información ↓

Informe personal

Su equipo

Cada persona ve su propia reacción a cada correo de prueba, con una explicación. Este resultado solo le llega a ella.

Informe del equipo anonimizado

Usted

Tasa de finalización, valoración global y evolución a lo largo de varias rondas, en directo en el Cockpit y en PDF con sello de tiempo. Nadie queda señalado.

Certificado de participación

Automático

Para cada persona que haya completado el curso y la prueba práctica, con código QR para verificar su autenticidad. El justificante para auditorías, ciberseguros y NIS2. Qué incluye ↓

Cierre y factura

Automático

Cuando todos han terminado o se agota el plazo, la ronda finaliza. La factura llega por correo, con código QR para la transferencia. Los resultados siguen disponibles en el Cockpit.

Después

Repaso

6 meses

Más información ↓

Una microlección cada mes

menos de 5 min

Por correo, sin iniciar sesión, directamente en el navegador. Temas aleatorios para cada persona, sin repeticiones. En el Cockpit ve el grado de cumplimiento de sus equipos.

Paso 1

La formación de concienciación

Cada persona completa el curso en línea a su ritmo, en vídeo o en versión de texto para leer. Con ejemplos reales de mi práctica, el curso explica cómo se desarrollan los ataques y cómo reconocerlos.

Sin jerga ni reglas abstractas, sino preguntas concretas: ¿cómo es una dirección de remitente falsificada? ¿Cómo se reconoce el destino manipulado de un enlace? ¿Qué hacer si al final se ha hecho clic?

El último punto es el más importante: un equipo que se atreve a notificar enseguida un clic en falso limita el daño. Un equipo que teme las consecuencias calla, y precisamente así surge un incidente.

Contenido del curso

  • Qué amenazas existen y cómo funcionan
  • Cómo actúan los atacantes y qué buscan
  • Tipos de malware, en especial el ransomware
  • Uso seguro del correo y de las páginas web
  • Señales de alerta con ejemplos concretos
  • Qué hacer tras un clic en falso
Nuevo e incluido

La seguridad en IA está incluida

Las falsificaciones con IA son ahora el gran tema, así que deben estar en cualquier formación. El curso «Usar la IA de forma segura en el trabajo» está incluido, con preguntas interactivas breves en cada lección:

  • Reconocer deepfakes y clonación de voz
  • El fraude del CEO y el vishing, y la regla de la devolución de llamada contra ellos
  • Inyección de prompts: cuando contenidos ajenos controlan la IA
  • Uso responsable de los prompts de IA (qué se puede introducir)
  • Usar con seguridad los agentes de IA del software de oficina (Copilot y similares)
  • Revisar los resultados: la responsabilidad sigue siendo de las personas

Para las clases escolares, los temas están adaptados a los alumnos, incluido «Verificación: ¿real o falso creado con IA?».

Cómo se hace la prueba

  • Tres ataques simulados por persona
  • En los cinco días laborables tras terminar el curso
  • Momentos aleatorios, estilos distintos
  • Se mide: abierto, clic, datos introducidos
  • Las contraseñas introducidas nunca se guardan
Paso 2

La prueba en condiciones reales

Tras el curso empieza el ejercicio. Los correos simulados llegan sin previo aviso y parecen ataques reales, porque una prueba que se ve venir no mide nada.

Importante: no se trata de pillar a nadie. Se trata de entrenar el reflejo de detenerse un momento en el día a día. Quien cae una vez en un entorno protegido lo recuerda mucho más que cualquier diapositiva.

Paso 3

Informes y Cockpit en directo

En el Cockpit ve en todo momento cómo van las cosas: quién ha terminado el curso, cuántas pruebas se han hecho y cómo responde el equipo en conjunto.

Separado por destinatario: la empresa solo recibe el informe del equipo anonimizado. El resultado individual llega únicamente a la persona afectada. Nadie queda señalado ante sus compañeros.

El historial le muestra, a lo largo de varias rondas, si la resistencia mejora de verdad.

Para la empresa

Informe del equipo anonimizado con valoración global, evolución en varias rondas y tasa de finalización del curso.

Para la persona

Informe personal: reacción propia a cada correo de prueba, explicación de las señales, valoración del resultado.

Paso 4

El certificado de participación

Cada persona que ha completado el curso y una ronda de pruebas recibe un certificado de participación personalizado, basado en ISO/IEC 27001 A.6.3 y en el módulo ORP.3 del IT-Grundschutz del BSI (la Oficina Federal de Seguridad de la Información de Alemania), con autenticidad verificable en línea.

Para RR. HH. y los delegados de protección de datos, es el justificante que se exige en las auditorías y por la obligación de formación de NIS2. Se genera automáticamente, sin que nadie tenga que llevar listas.

Qué exige NIS2 en concreto

Qué figura en el certificado

  • Nombre del participante
  • Contenidos de formación completados
  • Fecha de finalización
  • Confirmación de la prueba práctica realizada
Ejemplos

Así es en la práctica.

Cockpit, informe del equipo, certificado y justificante de una empresa ficticia con doce personas. Todos los nombres y resultados son inventados; la estructura es exactamente la que verá usted después.

Cockpit El Cockpit de la empresa

Grupos, personas inscritas y el coste si todos terminan. Desde aquí inicia la formación, la prueba inicial o una ronda de repetición.

Informe del equipo Informe del equipo en el Cockpit

Tasas de clic y de introducción de datos del equipo, comparación con todas las rondas de pruebas, participación en la formación y el entrenamiento. Anonimizado.

Informe del equipo PDF justificante, página 1

Resultados de un vistazo y nivel de protección con recomendación. El PDF lleva un código QR de autenticidad y sirve para auditorías, aseguradoras y documentación NIS2.

Certificado Certificado de participación

Nombre, curso, fechas de la formación y de la prueba práctica, referencia a normas, firma y número de certificado verificable con código QR.

Justificante de cumplimiento Justificante de cumplimiento NIS2

Todas las formaciones realizadas, con sello de tiempo y tasa de participación, asignadas a los requisitos. También para ISO 27001, el RGPD, el Reglamento de IA y el ciberseguro.

Informe individual Informe personal

Cada persona solo ve su propio resultado: reacción a cada correo de prueba, cómo se podía reconocer el engaño y qué reveló su dispositivo.

Todas las vistas de ejemplo

Paso 5

Seis meses de repaso

Con el certificado se cumple la obligación, pero el efecto aún no está asegurado. Por eso la formación continúa tras terminar: durante medio año, cada persona recibe cada mes natural una breve lección interactiva por correo. Sin iniciar sesión, directamente en el navegador.

Menos de cinco minutos por unidad, y es a propósito. Una microlección debe caber entre dos citas, no ser una. Lo que funciona no es la duración, sino el reparto: seis contactos breves a lo largo de medio año se quedan mejor que un bloque largo que se aguanta una vez y luego se olvida.

Los temas se eligen al azar para cada persona y no se repiten, y cada persona recibe el mensaje en un momento distinto del mes. Voy añadiendo los nuevos engaños y retirando los contenidos obsoletos.

En el Cockpit ve el grado de cumplimiento de sus equipos y el resultado medio. Así demuestra que en su empresa la concienciación es continua y no algo de una vez al año.

Qué incluye exactamente

Cómo son las microlecciones

  • Valorar correos: ¿phishing o auténtico?
  • Evaluar situaciones: ¿seguro o inseguro?
  • Una llamada, analizada frase a frase
  • ¿Notificar o no?
  • Uso seguro de la IA: ¿qué se puede poner en el chat?
  • Solución inmediata con explicación tras cada respuesta
  • Menos de cinco minutos por unidad, unos veinte en total en medio año
Preguntas frecuentes

Preguntas frecuentes

¿Es una suscripción?
No. No hay suscripción ni permanencia. Usted contrata formaciones y pruebas según lo que necesite: una sola vez o de forma periódica, como mejor le convenga.
¿Cuánto cuesta?
Para empresas, 49 € sin IVA por persona, pago único: formación, primera ronda de pruebas de phishing, informe del equipo, Cockpit y seis meses de repasos mensuales. Cada ronda de pruebas adicional cuesta 22 € por persona. Para particulares, la formación con certificado cuesta 29 € IVA incluido, pero sin informe del equipo, Cockpit ni repasos; de ahí el precio más bajo. Una primera conversación y las autopruebas son gratuitas. Comparativa de todos los servicios en la página de precios →
¿De verdad dura el efecto de una formación única?
Por sí solo no, y por eso no me quedo en el certificado. Quien termina el curso recibe durante seis meses, cada mes natural, una breve microlección interactiva por correo electrónico: menos de cinco minutos, sin iniciar sesión, cada vez con un tema actual distinto. La brevedad es intencionada: el efecto viene de repartirlo en el tiempo. En el Cockpit ve la tasa de participación de sus equipos y el resultado medio. Este repaso está incluido en el precio para empresas y no cuesta nada extra.
¿Necesito un departamento de informática para esto?
No. Todo queda configurado en aproximadamente una hora: elegir el curso, dar de alta al equipo y empezar. Los justificantes se generan automáticamente. Si lo desea, lo configuro junto con usted.
¿Cómo es una formación con usted?
Como usted prefiera: formo a su equipo en persona (presencial u online), usted forma a su equipo con mis materiales ya preparados, o cada persona aprende online a su ritmo. Mi recomendación: primero la formación y después la prueba de phishing como autocomprobación; así se construye una cultura de seguridad en lugar de dejar en evidencia a las personas.
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
No. No hay exposición pública ni una lista nominal de «quién hizo clic» para la dirección. Se evalúa al equipo en su conjunto. Un clic en falso es un momento de aprendizaje, no una anotación en el expediente personal.
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
Con esto cubre la parte de concienciación y formación de estas obligaciones, incluido el justificante con sello de tiempo. Lo que corresponde a su técnica o informática lo señalo abiertamente. Encontrará la comparación completa en «Obligaciones y normas».
¿Qué pasa cuando hay cambios de personal?
Incorpora a los nuevos miembros del equipo más adelante con un clic: reciben de inmediato los materiales de formación online y una primera autoprueba, y se suman a la siguiente formación conjunta con el mismo nivel de conocimientos.
¿Recibo un justificante o un certificado?
Sí. Los justificantes de participación y de finalización, con fecha y sello de tiempo, se generan automáticamente para cada persona, como prueba sólida para auditorías, para la aseguradora o para su propia documentación.
¿Cubre también el fraude con IA y los deepfakes?
Sí. Las tácticas actuales, como el phishing asistido por IA, las voces falsificadas y los deepfakes, forman parte de los cursos y las simulaciones, en línea con la obligación de alfabetización en IA del Reglamento Europeo de IA.
¿Son realmente gratuitos los centros escolares y las asociaciones?
Sí. Para centros escolares y asociaciones sin ánimo de lucro, la oferta es gratuita; es algo que me importa personalmente.
¿Con qué rapidez puedo empezar?
De inmediato y sin necesidad de una llamada, si lo desea: registra usted mismo su empresa o institución en /registrieren, da de alta a su equipo, elige el curso y las plantillas de phishing e inicia la ronda de pruebas, todo de forma autónoma en el Cockpit y configurado en aproximadamente una hora. Para probarlo, tiene las autopruebas gratuitas. Y si prefiere que le acompañe, escríbame un mensaje breve; me pondré en contacto con usted personalmente.

¿No encuentra su pregunta?

Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.

Confirma brevemente que quien escribe es una persona y no un bot.

Configurado en una hora, formado en una semana.

Cree una cuenta gratuita, registre a su equipo y active el curso. Solo paga al empezar. ¿Prefiere ver primero cómo es un correo de prueba? La autoprueba es gratuita.

Registrar a su equipo Pruébelo usted primero