Ir al contenido
Una clase de formación en ciberseguridad: participantes en sus puestos, uno leyendo un ejercicio impreso.

Servicios

Formación y concienciación

Cada empleado, un eslabón fuerte: del consejo al pipeline de despliegue.

Cada empleado, un eslabón fuerte: del consejo al pipeline de despliegue.

NIS2 hace a los directivos personalmente responsables de supervisar la ciberseguridad. A la mayoría nunca se les ha explicado, en sus propios términos, qué significa eso. Mientras tanto, los desarrolladores que entregan su producto aprendieron seguridad de un linter, y la persona que hace clic en el enlace nunca había visto uno como ese.

Enseñamos a cada público lo que le aplica. Los consejos reciben dos horas sobre sus deberes, el mapa de riesgos y las preguntas que deben hacer. Los desarrolladores reciben capacitación práctica en su propio stack. Todos los demás siguen un programa corto, regular y medido, con simulaciones de phishing que informan de una tendencia en lugar de una lista de culpables.

Y una vez al año, toda la empresa ejecuta un ejercicio de crisis: un escenario realista, los verdaderos responsables de decidir, un reloj. Es la forma más rápida que conocemos de saber si el plan funciona.

Formación y concienciación

Formación y concienciación

Consejos, desarrolladores y todos los demás, formados en lo que les aplica y evaluados sobre ello.

  • Concienciación y formaciónDuración típica: Recurrente

    Formación por rol que cambia comportamientos, incluidos los módulos para el órgano de administración que NIS2 exige a los administradores, y simulación de phishing con acompañamiento en vez de reproche.

    Usted recibe

    • Plan anual de concienciación por colectivo
    • Módulos para dirección y consejo
    • Campañas de simulación de phishing
    • Reporte de participación y progreso
  • Formación del consejo y la alta direcciónDuración típica: 2-4 horas

    Una sesión enfocada para administradores sobre aquello de lo que NIS2 y DORA les hacen personalmente responsables, qué preguntar y cómo suena una buena respuesta.

    Usted recibe

    • Sesión a medida para el órgano de administración
    • Nota informativa sobre obligaciones de los administradores
    • Batería de preguntas para la supervisión
    • Registro de asistencia para el expediente de cumplimiento
  • Capacitación de desarrollo en seguridadDuración típica: Recurrente

    Formación construida sobre su propio código y sus propios hallazgos, más una red de referentes de seguridad que da a los equipos alguien a quien preguntar antes de la revisión y no después.

    Usted recibe

    • Sesiones de formación por rol
    • Programa de referentes de seguridad
    • Guía de desarrollo seguro para su stack
    • Medición del progreso
  • Capacitación de dirección y negocioDuración típica: 4-16 horas

    Sesiones de trabajo que dejan a los responsables en condiciones de juzgar una propuesta de IA: qué hacen bien estos sistemas, dónde fallan y qué les exige la norma.

    Usted recibe

    • Sesión informativa para la dirección
    • Talleres con equipos de negocio
    • Resultado de identificación de casos de uso
    • Material de comunicación interna
  • Ejercicio de crisis cíberDuración típica: 3-6 días

    Un ejercicio de mesa o una simulación para el comité de crisis, con dirección y comunicación en la sala. NIS2 y DORA esperan que esto haya ocurrido y esté documentado.

    Usted recibe

    • Escenario a medida e inyecciones
    • Sesión de ejercicio facilitada
    • Informe de observación con hallazgos
    • Plan de mejora y dossier de pruebas

Concienciación continua

Un programa de todo el año en lugar de un módulo anual: contenidos breves por rol, simulación de phishing con acompañamiento y un reporte que se sostiene como prueba ante NIS2.

Qué incluye

  • Plan anual por colectivo
  • Campañas de simulación de phishing
  • Módulos breves por rol
  • Sesiones para dirección y consejo
  • Pruebas de participación para auditorías
Formación

Hablar de este servicio — Concienciación continua

Empiece por el consejo

Una sesión ejecutiva de dos horas sobre los deberes de NIS2 y el mapa de riesgos, preparada para su empresa, suele ser el punto de partida.