Un programa llave en mano para todo tu personal: contenido en video —de catálogo y a la medida de tu organización—, evaluación de comprensión, plataforma de entrega y evidencia documentada para ISO/IEC 27001 y SOC 2.
El 68 % de las brechas de seguridad involucran a una persona: un clic, una contraseña reutilizada, un documento que salió por el canal equivocado. Ninguna inversión en tecnología corrige eso por sí sola.
El control A.6.3 de ISO/IEC 27002:2022 exige que todo el personal reciba concientización y actualizaciones periódicas. En la auditoría de certificación, el auditor no se conforma con la lista de asistencia: entrevista empleados al azar para comprobar que el mensaje llegó.
Compromiso de credenciales, reutilización de contraseñas y adopción de MFA.
Correo, vishing, smishing y fraude del CEO (BEC).
Clasificación, escritorio limpio, medios extraíbles y canales autorizados.
Detección temprana y cultura de reporte sin sanción.
Contexto, política, roles y expectativas sobre cada empleado.
Duración total: ~35 minutos de video. El programa completo se cursa en menos de una hora, sin sacar a nadie de operación ni convocar a una sala.
25 preguntas de opción múltiple —cinco por módulo— construidas sobre escenarios reales, no sobre memorización. Cada opción incluye retroalimentación explicativa: la evaluación también enseña.
Nos adaptamos a tu infraestructura con tres modalidades:
Los módulos son genéricos por diseño —reutilizables y mantenibles— y la capa específica se aterriza donde corresponde:
Cuando el auditor pregunta “¿a quién le reporta usted un incidente?”, la respuesta tiene que ser específica y correcta.
Al cierre de cada campaña entregamos el expediente que se presenta en auditoría:
Cuando el perfil de riesgo lo exige, producimos módulos adicionales en video con el mismo formato, diseño y metodología, integrados al mismo portal, con el mismo registro de participación y la misma evidencia.
Reunión inicial, definición de alcance, canal de reporte, plantilla de personal y plataforma de entrega.
Despliegue del portal o LMS, alta de la evaluación y pruebas de extremo a extremo.
Comunicado al personal, fecha límite y arranque de la campaña.
Monitoreo de avance y recordatorios a quienes no han completado.
Conciliación contra plantilla, informe de resultados y entrega de evidencia.
No por una productora de video. Cada módulo está mapeado a controles del Anexo A y pensado para sostener una entrevista de auditoría.
Con ejemplos del contexto local. No es la traducción de un curso genérico.
La evidencia queda en el formato que el auditor espera y con el análisis que la Revisión por la Dirección necesita.
El contenido base ya está producido; lo que se personaliza es la capa específica de tu organización.
Módulos a la medida sobre tus sistemas, procedimientos y riesgos, sin perder coherencia ni trazabilidad de evidencia.
La misma estructura de evidencia sirve para SOC 2 (CC1.4 y CC2.2) y para requisitos contractuales de clientes corporativos.
Sí. El programa funciona igual para SOC 2 (criterios CC1.4 y CC2.2), para requisitos contractuales de clientes corporativos, o simplemente para reducir el riesgo real. La estructura de evidencia es la misma.
Sí. El contenido se entrega en el formato que tu LMS requiera y la evaluación se puede replicar en tu herramienta.
Sí. Producimos módulos en video a la medida sobre tus sistemas, procedimientos o los riesgos propios de tu sector, con el mismo formato y la misma estructura de evidencia. También podemos convertir material que ya tengas —una presentación o un procedimiento— al formato del programa.
Repasa los videos y vuelve a intentarlo. El objetivo es que la persona aprenda, no descartarla; un reintento aprobado es evidencia igual de válida.
Al menos una vez al año, y ante cambios relevantes en el contexto o el perfil de riesgo. Todo ingreso nuevo debe cursarlo durante su inducción.
Los videos y la evaluación funcionan desde el teléfono.
Desplegamos el programa en tu organización en menos de una semana · cyberseg.solutions