Nivel Complete

SORT SecurityAcademy: concientización que deja evidencia, no sólo asistencia

Plataforma de concientización autogestionada con itinerarios por rol, evaluaciones, certificación nominal y panel de métricas en tiempo real por usuario, área y organización.

Consultar por SecurityAcademy

phishingcontraseñasprotección de datosingeniería socialuso seguro de IAtrabajo remotoescritorio limpioincidentes

Qué problema resuelve

El programa de concientización típico empieza por el final: se contrata una plataforma, se asignan cursos a toda la organización y se reporta un porcentaje de finalización. Al año siguiente se repite. Nadie sabe si sirvió, porque nunca se midió otra cosa que la asistencia. SecurityAcademy está construida alrededor de la idea contraria: el contenido se asigna según el rol y la exposición real de cada persona, y lo que se mide es el resultado.


Para quién es

  • Organizaciones que deben evidenciar competencia y toma de conciencia ante una auditoría ISO.
  • Equipos con perfiles muy distintos —dirección, TI, atención al público— que no deberían recibir el mismo contenido.
  • Programas que ya existen y no logran demostrar más que un porcentaje de finalización.

Capacidades

01

Itinerarios por rol

Cada perfil recibe el contenido que le corresponde según su exposición: no es lo mismo formar a la dirección que al equipo de soporte o a atención al público.

02

Evaluación y certificación

Evaluaciones al cierre de cada itinerario con certificación nominal, que sirve como registro de competencia dentro del sistema de gestión.

03

Métricas en tiempo real

Panel por usuario, área y organización, con avance, resultados y brechas. La dirección ve dónde está el riesgo, no sólo cuánta gente entró.

04

Evidencia lista para auditoría

Los registros se exportan con el detalle que pide el auditor: quién, qué contenido, cuándo y con qué resultado.


Qué incluye la puesta en marcha

  • Alta de la organización y carga de usuarios por área.
  • Definición de itinerarios según los roles y su exposición.
  • Seguimiento del avance y acompañamiento en la comunicación interna.
  • Exportación de la evidencia para la auditoría interna y externa.

Preguntas frecuentes

¿Sirve como evidencia de competencia para ISO/IEC 27001?

Sí. La norma exige determinar la competencia necesaria, asegurarla y conservar información documentada como evidencia. La certificación nominal por itinerario, con fecha y resultado de la evaluación, es exactamente el registro que el auditor busca en ese requisito.

¿Se puede combinar con ejercicios de phishing simulado?

Sí, y es lo recomendable. Un ejercicio de phishing controlado antes de asignar contenido muestra dónde está la exposición real y permite dirigir la formación en lugar de repartirla de manera uniforme. Después del programa, un segundo ejercicio mide si algo cambió.

¿Cuánto tiempo lleva a cada persona?

Los itinerarios están pensados en módulos cortos, de pocos minutos, que se completan a lo largo de semanas en lugar de en una sesión única. La retención de una capacitación anual de dos horas es notoriamente peor que la de doce contactos breves distribuidos en el año.

su socio de negocio

Protegiéndolo hoy, innovando para el mañana