Se configura una vez. Después funciona solo.
Usted añade a su equipo y todo lo demás ocurre automáticamente: invitaciones al curso, recordatorios, rondas de pruebas y evaluación.
De la configuración a los repasos.
Configuración
una vez, pocos minutos
Registrar a su equipo
UstedAl menos tres personas, todas con direcciones del dominio de su empresa. A partir de tres personas no se pueden sacar conclusiones sobre nadie en concreto.
Elegir el curso y tres escenarios de phishing
UstedPor ejemplo «Concienciación en la oficina con entrenamiento antiphishing», «Usar la IA de forma segura en el trabajo» o ambos como Pack Sin Preocupaciones, además de exactamente tres plantillas de correo para la prueba posterior.
Iniciar la formación
duración 4 semanasA partir de aquí, todo funciona solo.
Invitación por correo
AutomáticoCada persona recibe su acceso personal. Quien no empieza recibe un recordatorio: a los 3 días, después cada 4 días, como máximo tres veces.
Introducción y elección del itinerario
Su equipoPrimero, una breve introducción al tema. Después, cada persona elige:
Breve y directo
Cuestionario12 preguntas de todos los capítulos; tras cada una, la solución con explicación y el enlace al capítulo correspondiente.
Completo
curso completoTodos los capítulos en vídeo o en texto. Dos preguntas breves marcan antes los puntos clave personales.
Ambos caminos llevan a la misma finalización.
Curso completado
Su equipoAl terminar, empieza para esa persona la parte 2.
Tres ataques simulados
AutomáticoSin previo aviso, a horas aleatorias, cada correo distinto y con nombres reales del equipo. Se mide: abierto, clic, datos introducidos.
Quien cae, aprende al momento
Su equipoEn lugar de una página de inicio de sesión aparece «Alto, esto era un ejercicio», con las señales que habrían permitido reconocer el correo. Las contraseñas introducidas nunca se guardan.
Informe personal
Su equipoCada persona ve su propia reacción a cada correo de prueba, con una explicación. Este resultado solo le llega a ella.
Informe del equipo anonimizado
UstedTasa de finalización, valoración global y evolución a lo largo de varias rondas, en directo en el Cockpit y en PDF con sello de tiempo. Nadie queda señalado.
Certificado de participación
AutomáticoPara cada persona que haya completado el curso y la prueba práctica, con código QR para verificar su autenticidad. El justificante para auditorías, ciberseguros y NIS2. Qué incluye ↓
Cierre y factura
AutomáticoCuando todos han terminado o se agota el plazo, la ronda finaliza. La factura llega por correo, con código QR para la transferencia. Los resultados siguen disponibles en el Cockpit.
Una microlección cada mes
menos de 5 minPor correo, sin iniciar sesión, directamente en el navegador. Temas aleatorios para cada persona, sin repeticiones. En el Cockpit ve el grado de cumplimiento de sus equipos.
La formación de concienciación
Cada persona completa el curso en línea a su ritmo, en vídeo o en versión de texto para leer. Con ejemplos reales de mi práctica, el curso explica cómo se desarrollan los ataques y cómo reconocerlos.
Sin jerga ni reglas abstractas, sino preguntas concretas: ¿cómo es una dirección de remitente falsificada? ¿Cómo se reconoce el destino manipulado de un enlace? ¿Qué hacer si al final se ha hecho clic?
El último punto es el más importante: un equipo que se atreve a notificar enseguida un clic en falso limita el daño. Un equipo que teme las consecuencias calla, y precisamente así surge un incidente.
Contenido del curso
- Qué amenazas existen y cómo funcionan
- Cómo actúan los atacantes y qué buscan
- Tipos de malware, en especial el ransomware
- Uso seguro del correo y de las páginas web
- Señales de alerta con ejemplos concretos
- Qué hacer tras un clic en falso
La seguridad en IA está incluida
Las falsificaciones con IA son ahora el gran tema, así que deben estar en cualquier formación. El curso «Usar la IA de forma segura en el trabajo» está incluido, con preguntas interactivas breves en cada lección:
- Reconocer deepfakes y clonación de voz
- El fraude del CEO y el vishing, y la regla de la devolución de llamada contra ellos
- Inyección de prompts: cuando contenidos ajenos controlan la IA
- Uso responsable de los prompts de IA (qué se puede introducir)
- Usar con seguridad los agentes de IA del software de oficina (Copilot y similares)
- Revisar los resultados: la responsabilidad sigue siendo de las personas
Para las clases escolares, los temas están adaptados a los alumnos, incluido «Verificación: ¿real o falso creado con IA?».
Cómo se hace la prueba
- Tres ataques simulados por persona
- En los cinco días laborables tras terminar el curso
- Momentos aleatorios, estilos distintos
- Se mide: abierto, clic, datos introducidos
- Las contraseñas introducidas nunca se guardan
La prueba en condiciones reales
Tras el curso empieza el ejercicio. Los correos simulados llegan sin previo aviso y parecen ataques reales, porque una prueba que se ve venir no mide nada.
Importante: no se trata de pillar a nadie. Se trata de entrenar el reflejo de detenerse un momento en el día a día. Quien cae una vez en un entorno protegido lo recuerda mucho más que cualquier diapositiva.
Informes y Cockpit en directo
En el Cockpit ve en todo momento cómo van las cosas: quién ha terminado el curso, cuántas pruebas se han hecho y cómo responde el equipo en conjunto.
Separado por destinatario: la empresa solo recibe el informe del equipo anonimizado. El resultado individual llega únicamente a la persona afectada. Nadie queda señalado ante sus compañeros.
El historial le muestra, a lo largo de varias rondas, si la resistencia mejora de verdad.
Para la empresa
Informe del equipo anonimizado con valoración global, evolución en varias rondas y tasa de finalización del curso.
Para la persona
Informe personal: reacción propia a cada correo de prueba, explicación de las señales, valoración del resultado.
El certificado de participación
Cada persona que ha completado el curso y una ronda de pruebas recibe un certificado de participación personalizado, basado en ISO/IEC 27001 A.6.3 y en el módulo ORP.3 del IT-Grundschutz del BSI (la Oficina Federal de Seguridad de la Información de Alemania), con autenticidad verificable en línea.
Para RR. HH. y los delegados de protección de datos, es el justificante que se exige en las auditorías y por la obligación de formación de NIS2. Se genera automáticamente, sin que nadie tenga que llevar listas.
Qué figura en el certificado
- Nombre del participante
- Contenidos de formación completados
- Fecha de finalización
- Confirmación de la prueba práctica realizada
Así es en la práctica.
Cockpit, informe del equipo, certificado y justificante de una empresa ficticia con doce personas. Todos los nombres y resultados son inventados; la estructura es exactamente la que verá usted después.
Grupos, personas inscritas y el coste si todos terminan. Desde aquí inicia la formación, la prueba inicial o una ronda de repetición.
Tasas de clic y de introducción de datos del equipo, comparación con todas las rondas de pruebas, participación en la formación y el entrenamiento. Anonimizado.
Resultados de un vistazo y nivel de protección con recomendación. El PDF lleva un código QR de autenticidad y sirve para auditorías, aseguradoras y documentación NIS2.
Nombre, curso, fechas de la formación y de la prueba práctica, referencia a normas, firma y número de certificado verificable con código QR.
Todas las formaciones realizadas, con sello de tiempo y tasa de participación, asignadas a los requisitos. También para ISO 27001, el RGPD, el Reglamento de IA y el ciberseguro.
Cada persona solo ve su propio resultado: reacción a cada correo de prueba, cómo se podía reconocer el engaño y qué reveló su dispositivo.
Seis meses de repaso
Con el certificado se cumple la obligación, pero el efecto aún no está asegurado. Por eso la formación continúa tras terminar: durante medio año, cada persona recibe cada mes natural una breve lección interactiva por correo. Sin iniciar sesión, directamente en el navegador.
Menos de cinco minutos por unidad, y es a propósito. Una microlección debe caber entre dos citas, no ser una. Lo que funciona no es la duración, sino el reparto: seis contactos breves a lo largo de medio año se quedan mejor que un bloque largo que se aguanta una vez y luego se olvida.
Los temas se eligen al azar para cada persona y no se repiten, y cada persona recibe el mensaje en un momento distinto del mes. Voy añadiendo los nuevos engaños y retirando los contenidos obsoletos.
En el Cockpit ve el grado de cumplimiento de sus equipos y el resultado medio. Así demuestra que en su empresa la concienciación es continua y no algo de una vez al año.
Cómo son las microlecciones
- Valorar correos: ¿phishing o auténtico?
- Evaluar situaciones: ¿seguro o inseguro?
- Una llamada, analizada frase a frase
- ¿Notificar o no?
- Uso seguro de la IA: ¿qué se puede poner en el chat?
- Solución inmediata con explicación tras cada respuesta
- Menos de cinco minutos por unidad, unos veinte en total en medio año
Preguntas frecuentes
¿Es una suscripción?
¿Cuánto cuesta?
¿De verdad dura el efecto de una formación única?
¿Necesito un departamento de informática para esto?
¿Cómo es una formación con usted?
¿Se va a dejar en evidencia o vigilar a alguien de nuestro equipo?
¿Cumplo así con el RGPD, NIS2, la ISO 27001 o los requisitos del seguro?
¿Qué pasa cuando hay cambios de personal?
¿Recibo un justificante o un certificado?
¿Cubre también el fraude con IA y los deepfakes?
¿Son realmente gratuitos los centros escolares y las asociaciones?
¿Con qué rapidez puedo empezar?
¿No encuentra su pregunta?
Hágamela directamente. Solo necesita una dirección de correo si quiere recibir mi respuesta.