Ir al contenido
Una clase de formación en ciberseguridad: participantes en sus puestos, uno leyendo un ejercicio impreso.

Servicios

Formación y concienciación

Cada empleado, un eslabón fuerte: del consejo al pipeline de despliegue.

Cada empleado, un eslabón fuerte: del consejo al pipeline de despliegue.

NIS2 hace a los directivos personalmente responsables de supervisar la ciberseguridad. A la mayoría nunca se les ha explicado, en sus propios términos, qué significa eso. Mientras tanto, los desarrolladores que entregan su producto aprendieron seguridad de un linter, y la persona que hace clic en el enlace nunca había visto uno como ese.

Enseñamos a cada público lo que le aplica. Los consejos reciben dos horas sobre sus deberes, el mapa de riesgos y las preguntas que deben hacer. Los desarrolladores reciben capacitación práctica en su propio stack. Todos los demás siguen un programa corto, regular y medido, con simulaciones de phishing que informan de una tendencia en lugar de una lista de culpables.

Y una vez al año, toda la empresa ejecuta un ejercicio de crisis: un escenario realista, los verdaderos responsables de decidir, un reloj. Es la forma más rápida que conocemos de saber si el plan funciona.

Formación y concienciación

Formación

Cursos para quienes dirigen la seguridad, el gobierno, la continuidad y las investigaciones: de uno a dos días cada uno, con sus propios casos.

  • Formación en gestión de la seguridadDuración típica: 2-3 días

    Dos días para quienes dirigen la seguridad sin haber sido formados para ello: riesgo, controles, incidentes, proveedores, presupuestos y cómo hablar con el consejo.

    Usted recibe

    • Curso de dos días con sus propios casos
    • Material del curso y plantillas
    • Certificado de finalización
  • Formación en gobierno, riesgo y cumplimientoDuración típica: 1-2 días

    Una jornada sobre los textos que le aplican —NIS2, DORA, RGPD, ISO 27001—, qué pide cada uno, quién es responsable y cómo un control puede responder a varios.

    Usted recibe

    • Curso de un día por público
    • Mapa de obligaciones de su empresa
    • Cuestionario y registro de asistencia
  • Formación en continuidad de negocio y resilienciaDuración típica: 1-2 días

    Cómo escribir un plan de continuidad que la gente siga de verdad, cómo probarlo y qué esperan ISO 22301 y DORA del registro de ejercicios.

    Usted recibe

    • Curso de un día con ejercicio de mesa en vivo
    • Plantillas de plan y de ejercicio
    • Registro de asistencia
  • Formación en ciberseguridad e investigaciónDuración típica: 2-3 días

    Para el personal de TI y seguridad: cómo se ve una intrusión en los registros, cómo preservar las evidencias, cómo contener sin destruirlas y cuándo pedir ayuda.

    Usted recibe

    • Curso práctico de dos días en un entorno de laboratorio
    • Lista de comprobación de manejo de evidencias
    • Certificado de finalización
  • Formación del consejo y la alta direcciónDuración típica: 2-4 horas

    Una sesión enfocada para administradores sobre aquello de lo que NIS2 y DORA les hacen personalmente responsables, qué preguntar y cómo suena una buena respuesta.

    Usted recibe

    • Sesión a medida para el órgano de administración
    • Nota informativa sobre obligaciones de los administradores
    • Batería de preguntas para la supervisión
    • Registro de asistencia para el expediente de cumplimiento
  • Capacitación de desarrollo en seguridadDuración típica: Recurrente

    Formación construida sobre su propio código y sus propios hallazgos, más una red de referentes de seguridad que da a los equipos alguien a quien preguntar antes de la revisión y no después.

    Usted recibe

    • Sesiones de formación por rol
    • Programa de referentes de seguridad
    • Guía de desarrollo seguro para su stack
    • Medición del progreso

Concienciación

Escape rooms, juegos de cartas, cuestionarios, talleres, simulaciones y campañas de phishing: formatos que se recuerdan, medidos para que pueda saberlo.

  • Escape room ciberDuración típica: 2-4 horas

    Un equipo encerrado en una sala con una brecha que resolver: pistas en correos de phishing, contraseñas, tarjetas y un portátil que nadie bloqueó. Noventa minutos que se recuerdan durante un año.

    Usted recibe

    • Sesión dirigida para hasta doce personas
    • Escenario adaptado a su empresa
    • Sesión de conclusiones con las lecciones explícitas
  • Juego de cartas ciberDuración típica: 1-2 horas

    Un juego de cartas por equipos durante una hora, en el que cada carta es un ataque o una defensa real. Funciona porque nadie nota que le están formando.

    Usted recibe

    • Barajas para sus equipos
    • Guía del facilitador
    • Conclusiones de la sesión
  • Cuestionario de seguridadDuración típica: 1-2 horas

    Corto, frecuente y algo competitivo: un cuestionario que su personal responde en el móvil, puntuado por equipos, que le dice qué temas han calado y cuáles no.

    Usted recibe

    • Banco de preguntas ajustado a sus reglas
    • Clasificación por equipos
    • Cifras de comprensión por tema
  • Talleres de concienciaciónDuración típica: 2-3 horas

    Dos horas con un equipo cada vez, sobre los ataques que realmente apuntan a su trabajo —finanzas, RR. HH., ventas, soporte— con los correos reales que hemos visto.

    Usted recibe

    • Taller por equipo, con sus propios casos
    • Ficha de reglas específica del equipo
    • Registro de asistencia y valoraciones
  • Simulación de ataqueDuración típica: 3-6 días

    Una simulación realista, anunciada solo al patrocinador, de una cadena de phishing a ransomware, detenida antes de causar daño, para ver qué hacen de verdad su gente y sus herramientas.

    Usted recibe

    • Escenario y botón de parada acordados con el patrocinador
    • Cronología de lo detectado y cuándo
    • Hallazgos sobre personas, procesos y herramientas
  • Campañas de phishingDuración típica: Recurrente

    Phishing simulado cada mes, con dificultad creciente, reportado como tendencia por departamento en lugar de como lista de nombres, con una lección de treinta segundos para quien haga clic.

    Usted recibe

    • Campañas mensuales de dificultad creciente
    • Informe de tendencia por departamento
    • Lección instantánea al hacer clic
  • Programa de concienciaciónDuración típica: Recurrente

    Todo el año planificado: temas mensuales, los formatos adecuados a cada público, la curva de phishing, las medidas y el informe que muestra al consejo que la cultura se mueve.

    Usted recibe

    • Calendario del programa a doce meses
    • Contenidos y campañas entregados cada mes
    • Informe trimestral de cultura
  • Concienciación y formaciónDuración típica: Recurrente

    Formación por rol que cambia comportamientos, incluidos los módulos para el órgano de administración que NIS2 exige a los administradores, y simulación de phishing con acompañamiento en vez de reproche.

    Usted recibe

    • Plan anual de concienciación por colectivo
    • Módulos para dirección y consejo
    • Campañas de simulación de phishing
    • Reporte de participación y progreso

Ejercicios ciber y competiciones

Ejercicios de crisis para el consejo, ejercicios multiequipo para una empresa o un sector y eventos capture the flag para los ingenieros.

  • Ejercicio de crisis cíberDuración típica: 3-6 días

    Un ejercicio de mesa o una simulación para el comité de crisis, con dirección y comunicación en la sala. NIS2 y DORA esperan que esto haya ocurrido y esté documentado.

    Usted recibe

    • Escenario a medida e inyecciones
    • Sesión de ejercicio facilitada
    • Informe de observación con hallazgos
    • Plan de mejora y dossier de pruebas
  • Diseño y gestión de ejercicios ciberDuración típica: 3-6 semanas

    Un ejercicio multiequipo diseñado, dirigido y arbitrado por nosotros: inyecciones, célula de control, observadores con hojas de puntuación y un informe que nombra lo que hay que corregir, para una empresa o un sector entero.

    Usted recibe

    • Diseño del ejercicio con inyecciones y objetivos
    • Facilitación y célula de control el día del ejercicio
    • Informe posterior con plan de mejora
  • Organización de competiciones CTFDuración típica: 4-8 semanas

    Un evento capture the flag para sus ingenieros, sus estudiantes o su sector: retos escritos para el nivel, una plataforma, un marcador y premios: la forma más rápida de encontrar y retener talento.

    Usted recibe

    • Conjunto de retos escrito para el público
    • Plataforma, puntuación y dirección del evento
    • Resultados e informe de talento

Concienciación continua

Un programa de todo el año en lugar de un módulo anual: contenidos breves por rol, simulación de phishing con acompañamiento y un reporte que se sostiene como prueba ante NIS2.

Qué incluye

  • Plan anual por colectivo
  • Campañas de simulación de phishing
  • Módulos breves por rol
  • Sesiones para dirección y consejo
  • Pruebas de participación para auditorías
Formación

Hablar de este servicio — Concienciación continua

Empiece por el consejo

Una sesión ejecutiva de dos horas sobre los deberes de NIS2 y el mapa de riesgos, preparada para su empresa, suele ser el punto de partida.