Concientización en ciberseguridad
Un programa anual de formación y simulaciones para las personas de su empresa: qué se enseña a cada público, cuándo se practica y cómo se miden los resultados.
Quiere que las personas de su empresa sepan cuidar la información que manejan
Las políticas de seguridad funcionan cuando las personas las conocen y saben aplicarlas en su trabajo: reconocer un correo sospechoso, cuidar sus claves o reportar un incidente.
Si su empresa tiene o busca ISO/IEC 27001, la norma internacional de seguridad de la información, el control 6.3 de su Anexo A indica que el personal y las partes interesadas pertinentes deben recibir concientización, educación y formación en seguridad de la información, según su puesto, y actualizaciones periódicas de las políticas.
Si su empresa es operador de importancia vital, la Ley 21.663, Ley Marco de Ciberseguridad, le pide contar con programas de capacitación, formación y educación continua de sus trabajadores y colaboradores, que incluyan campañas de ciberhigiene, es decir, de buenas prácticas básicas de seguridad (art. 8, letra h).
Con un programa anual, cada público trabaja los temas de su puesto y su empresa tiene un registro de lo que se hizo y de cómo respondieron las personas.
Qué le entregamos
- Programa anual de formaciónLos temas, los públicos y el calendario del año, según las políticas y los riesgos de su empresa y el puesto de cada persona.
- SimulacionesEjercicios que reproducen situaciones reales, como un correo falso que busca engañar (phishing), para practicar cómo reconocerlas y reportarlas.
- Informe de resultadosQué se hizo en el año, cómo respondieron las personas y qué reforzar en el ciclo siguiente.
Cómo se desarrolla
-
Revisamos con usted las políticas de seguridad de su empresa, sus riesgos y los públicos: dirección, equipos y personas con funciones críticas.
-
Armamos el programa del año: temas, formatos y calendario.
-
Hacemos las sesiones de formación y las simulaciones.
-
Medimos los resultados y los presentamos a la dirección.
-
Ajustamos el programa para el ciclo siguiente.
Qué define el alcance
- Cuántas personas participan y en cuántos grupos.
- Cuántas sesiones y simulaciones tiene el año.
- Los formatos: presencial, en línea o ambos.
- Las normas y leyes que el programa tiene que considerar.
Cómo se contrata
Se contrata a precio cerrado, como un programa anual.
Referencias
- ISO/IEC 27001:2022 · Anexo A, 6.3
- Ley 21.663 · art. 8, letra h
Servicios relacionados
Línea Ciberseguridad
Madurez frente a ISO/IEC 27001 y NIST CSF 2.0, identidades y accesos, y DevSecOps: qué hacer primero.
Evaluaciones de ciberseguridad
Línea Ciberseguridad
Diagnóstico, plan e implementación de lo que exige la Ley 21.663, y preparación para reportar incidentes en plazo.
Ley Marco de Ciberseguridad
Línea GRC
ISO 27001, 27701, 22301 y 9001: de cero a preparado para certificar con un organismo acreditado.
Sistemas de gestión ISO
Conversemos sobre las personas de su empresa y lo que necesitan saber.
En 30 minutos revisamos su situación y le proponemos por dónde empezar.