Preparados para la crisis en 30 días
Un comité de crisis que se ha reunido, ha ensayado y sabe quién llama al regulador.
- Duración
- 4 semanas
- Precio
- de 8000 € a 15.000 €
- sin IVA, indicativo
Hablar de este paquete — Preparados para la crisis en 30 días
IA y Ciberseguridad
Despliegue una IA que pueda defender, y defiéndase con la IA.

Servicios
Cada empleado, un eslabón fuerte: del consejo al pipeline de despliegue.
NIS2 hace a los directivos personalmente responsables de supervisar la ciberseguridad. A la mayoría nunca se les ha explicado, en sus propios términos, qué significa eso. Mientras tanto, los desarrolladores que entregan su producto aprendieron seguridad de un linter, y la persona que hace clic en el enlace nunca había visto uno como ese.
Enseñamos a cada público lo que le aplica. Los consejos reciben dos horas sobre sus deberes, el mapa de riesgos y las preguntas que deben hacer. Los desarrolladores reciben capacitación práctica en su propio stack. Todos los demás siguen un programa corto, regular y medido, con simulaciones de phishing que informan de una tendencia en lugar de una lista de culpables.
Y una vez al año, toda la empresa ejecuta un ejercicio de crisis: un escenario realista, los verdaderos responsables de decidir, un reloj. Es la forma más rápida que conocemos de saber si el plan funciona.
Cursos para quienes dirigen la seguridad, el gobierno, la continuidad y las investigaciones: de uno a dos días cada uno, con sus propios casos.
Dos días para quienes dirigen la seguridad sin haber sido formados para ello: riesgo, controles, incidentes, proveedores, presupuestos y cómo hablar con el consejo.
Una jornada sobre los textos que le aplican —NIS2, DORA, RGPD, ISO 27001—, qué pide cada uno, quién es responsable y cómo un control puede responder a varios.
Cómo escribir un plan de continuidad que la gente siga de verdad, cómo probarlo y qué esperan ISO 22301 y DORA del registro de ejercicios.
Para el personal de TI y seguridad: cómo se ve una intrusión en los registros, cómo preservar las evidencias, cómo contener sin destruirlas y cuándo pedir ayuda.
Una sesión enfocada para administradores sobre aquello de lo que NIS2 y DORA les hacen personalmente responsables, qué preguntar y cómo suena una buena respuesta.
Formación construida sobre su propio código y sus propios hallazgos, más una red de referentes de seguridad que da a los equipos alguien a quien preguntar antes de la revisión y no después.
Escape rooms, juegos de cartas, cuestionarios, talleres, simulaciones y campañas de phishing: formatos que se recuerdan, medidos para que pueda saberlo.
Un equipo encerrado en una sala con una brecha que resolver: pistas en correos de phishing, contraseñas, tarjetas y un portátil que nadie bloqueó. Noventa minutos que se recuerdan durante un año.
Un juego de cartas por equipos durante una hora, en el que cada carta es un ataque o una defensa real. Funciona porque nadie nota que le están formando.
Corto, frecuente y algo competitivo: un cuestionario que su personal responde en el móvil, puntuado por equipos, que le dice qué temas han calado y cuáles no.
Dos horas con un equipo cada vez, sobre los ataques que realmente apuntan a su trabajo —finanzas, RR. HH., ventas, soporte— con los correos reales que hemos visto.
Una simulación realista, anunciada solo al patrocinador, de una cadena de phishing a ransomware, detenida antes de causar daño, para ver qué hacen de verdad su gente y sus herramientas.
Phishing simulado cada mes, con dificultad creciente, reportado como tendencia por departamento en lugar de como lista de nombres, con una lección de treinta segundos para quien haga clic.
Todo el año planificado: temas mensuales, los formatos adecuados a cada público, la curva de phishing, las medidas y el informe que muestra al consejo que la cultura se mueve.
Formación por rol que cambia comportamientos, incluidos los módulos para el órgano de administración que NIS2 exige a los administradores, y simulación de phishing con acompañamiento en vez de reproche.
Ejercicios de crisis para el consejo, ejercicios multiequipo para una empresa o un sector y eventos capture the flag para los ingenieros.
Un ejercicio de mesa o una simulación para el comité de crisis, con dirección y comunicación en la sala. NIS2 y DORA esperan que esto haya ocurrido y esté documentado.
Un ejercicio multiequipo diseñado, dirigido y arbitrado por nosotros: inyecciones, célula de control, observadores con hojas de puntuación y un informe que nombra lo que hay que corregir, para una empresa o un sector entero.
Un evento capture the flag para sus ingenieros, sus estudiantes o su sector: retos escritos para el nivel, una plataforma, un marcador y premios: la forma más rápida de encontrar y retener talento.
Un comité de crisis que se ha reunido, ha ensayado y sabe quién llama al regulador.
Hablar de este paquete — Preparados para la crisis en 30 días
Un programa de todo el año en lugar de un módulo anual: contenidos breves por rol, simulación de phishing con acompañamiento y un reporte que se sostiene como prueba ante NIS2.
Una sesión ejecutiva de dos horas sobre los deberes de NIS2 y el mapa de riesgos, preparada para su empresa, suele ser el punto de partida.