SERVICIOS · CAPACITACIÓN Y AWARENESS

Capacitación y awareness en ciberseguridad: convierte a tu equipo en tu primera línea de defensa

El factor humano está detrás de más del 70% de los incidentes de seguridad. No basta con un video genérico y un quiz anual. Diseñamos programas continuos de concientización con nuestra plataforma Certisec Academy — cursos gamificados, simulaciones locales chilenas y métricas perennes.

🎓 Cursos Gamificados
🎣 Phishing Simulado
📊 Métricas de Cumplimiento
🇨🇱 Escenarios Locales (CL)
Notificación Urgente SII

Estimado Contribuyente,

Se ha detectado una anomalía grave en su Declaración de Renta. Para evitar una retención inmediata de sus cuentas, por favor rectifique su formulario dentro de las próximas 24 horas.

Acceder al Portal SII
Dominio falso del remitente
Sentido de urgencia agresivo
📈
Score de Riesgo Tasa de click en -80%

La capacitación no funciona si se hace solo una vez al año con un PowerPoint

La mayoría tramita la concientización como un peso legal: un video obvio y un certificado de asistencia impreso. El auditor local palomea e ignora la realidad de que el ataque avanza diario. Cuando llega un Scam real disfrazado del "Soporte de Banco Estado", todo se cae.

No hay Auto-Remediación al Fallo

Si un miembro cae en un phishing en mayo y el coaching lo recibe asíncrono en octubre, la sinapsis del aprendizaje se evaporó. El momento neuronal más receptivo a corregir es literalmente en el segundo posterior de haber clikeado de manera ilusoria.

Tasas de Cliqueo en Sombras

Si la tasa histórica de pulsación en falsos correos en tu StartUp supera el 15%, no lograste un "Sistema Inmune", sólo repartiste diplomas vacíos. Requieres poder demostrarle a un Banco o a ISO que tu curva de clic descendió dramáticamente con pruebas empíricas continuas.

Rol y Contexto Inútiles

El gerente de Ventas necesita detectar un "Invoice Fraud" comercial. El desarrollador necesita no meter credenciales planas en Github. El mismo video para el portero y para el programador no funciona en absoluto y derrocha atención productiva.

Campañas en Inglés no aplican

Software gringo con simuladores que suplantan a "Wells Fargo" causan burlas aquí. El ataque local contra empresas chilenas suplanta las devoluciones de Tesorería, ClaveÚnica o partes de Tránsito de Municipios. Tu equipo necesita leer la amenaza en el dialecto natural.

Tecnología 100% propia adaptada a la cultura latina

Plataforma Certisec Academy

Certisec Academy es nuestra propia patente de software LMS de Simulaciones que no depende de motores terceros genéricos de Moodle. Fue codificada para administrar la trazabilidad exacta e implantación lúdica "Micro-Learning" recomendada por psicólogos y auditores.

  • Cursos Gamificados: Episodios de 2 a 5 minutos, con Ranking Top y Scores de Riesgo interno por "Liga".
  • Ataques Localizados Endémicos: Usamos plantillas idénticas a la Estafa del CyberDay o la retención previsional local del país para testear su reflejo en su propio hábitat.
  • Inyección Inmediata de Remedio: Hacen click erróneo en un correo de anzuelo y a los dos segundos se les abre la enseñanza "Acabas de ser vulnerable, mira por qué...".
Conocer Certisec detalladamente ↗
🎓

Certisec Academy

Plataforma Oficial Confiden360

El programa de concientización en 4 fases ejecutivas

Fase 1 — Diagnóstico Base y Cultura

Enviamos en absoluto silencio una campaña de impacto inicial (Baseline). Anotamos a quiénes engañamos el primer día sin advertirles, levantando la "Tasa Natural de Vulnerabilidad" que servirá al auditor para confirmar qué tan grave estaba la empresa antes de contratar a Certisec.

Fase 2 — Diseño de Frecuencia Programática

Calendarizamos los roles anuales automatizados. Cada 2 o 4 semanas un estímulo minúsculo interactivo o un intento de suplantación. Acoplamos todo en Certisec determinando los KPIS "No exceder el 4% de clicks en RRHH". Es un sistema "Setup and Forget" liderado por nosotros.

Fase 3 — Trinchera Continua y Gamificación

Empieza la rotación. Simulamos desde correos fraudulentos hasta Smishing en móviles corporativos alterando el rigor. Los colaboradores que aprueben sin errar irán desbloqueando Trofeos LMS; minimizamos el sentimiento policial corporativo elevando el sentido común por cultura positiva.

Fase 4 — Reporting para ISO y Banca

Reportes estandarizados por gerencia evidenciando un gráfico perenne "Click-Rate Evolutivo" y constancias de PDF por usuario. Esto te saca de encima la presión en auditorías y los anexos TPRM de las grandes licitaciones bancarias.

Temáticas letales empaquetadas en nuestro Micro-Learning

🎭

Ingeniería Social Falsa

Modus Operandi visual para desmembrar dominios falsos de Outlook, correos del jefe alterados en CEO-Fraud y suplantación de llamadas (Vishing sociológico).

🔑

Credential Management

Higienización radical sobre gestores tipo 1Password, MFA mandatario por Token, higiene de repetición y cacería de "Contraseñas123" corporativas encarnadas.

🏡

Trabajo Remoto & BYOD

Educación para el colaborador Full-Remote que se sienta frente a redes inseguras públicas usando computadores BYOD predispuestos a infiltración física y pasiva ajena.

📁

Datos Personales (PII)

Acotamientos teóricos simples respecto a regulaciones en Ley de Protección de Datos Personales o GDPR al manipular planillas excel o bases en claro inter-oficinas.

💻

Desarrollo en Backend (IT/Tech)

Modulo duro exclusivo de ingeniería en OWASP Top 10 web para los programadores de tu SaaS, instando a compilar secretos blindados en el Pipeline o evitar Inyecciones base.

🚨

Protocolo de Crisis Interno

Instruir en 2 pasos cómo no reventar pánico al clickear el virus e informar rápidamente al CISO apagando el Switch sin comprometer la máquina por completo.

3 Matrices Documentales que solucionas Automáticamente con esto

ISO 27001 (A.6.3 / 7.3)

La ISO en sus cláusulas demanda y castiga sin piedad si no hay "trazabilidad punitiva formativa" de que a un empleado se le instruyó sobre riesgos y responsabilidades previas al despido laboral. Certisec te dará las descargas directas de PDFs.

Ley Marco (Ley 21.663)

Para Infraestructuras y entes chilenos regulados por CMF/ANCI, la Ley de la República dictaminó que la "Capacitación Informática" pasa a ser obligatoria contundente. El programa avala perennemente el cumplimiento legal anual exigido.

Cuestionarios Due-Diligence B2B

Tu área comercial está cerrando un servicio cloud con un banco. Su cuestionario de TPRM preguntará "¿Capacita y simula phishings a su personal? Adjunte Métricas.". Les pegarás el Excel extraído de Certisec y el Vendor Assurance será Aprobado.

El Diferenciador Radical VS "Sistemas Enlatados"

Programa Gestionado de Extremo a Extremo

Contratar Software global foráneo (KnowBe4) te delega la obligación burocrática de manejarlo y exprimir el jugo tú mismo. Con nosotros no hay licencia pasiva; hay Arquitectura Humana Operativa; nosotros montamos de nuestro tiempo gerencial la estrategia y nutrimos nosotros mismos las bases con resultados C-Level a tus directores.

Integración de Ecosistema Nativa ISO

Si vienes adquiriendo nuestra maestría ISO 27001 u obteniendo roles de CISO as a Service, el Awareness se funde internamente como matriz automatizada dentro de Confirmer360, destrabando la gestión GRC completa en un sólo frente. Todo es trazable de inmediato para el auditor principal.

Preguntas Frecuentes sobre Capacitaciones y Simulaciones

¿Cuánto dura el programa de concientización?
El programa es continuo y no caduca linealmente orgánico (las metodologías delictivas tampoco). Se contrata anualmente operándose de forma dosificada mensual, porque enviar todo el bloque en una semana arruina la retención mnemónica de seguridad general.
¿Es obligatorio frente a Leyes capacitar en ciberseguridad corporativa en Chile?
Taxativamente Sí. La Agencia Nacional de Ciberseguridad (ANCI) mediante la Ley Marco (21.663) encuadra Obligatoriedad Sancionable al despiste sistemático de Operadores Esenciales. De forma paralela, es ineludible bajo dictámenes A.6 y A.7 en ISMS globales (ISO 27000 Series).
¿Las simulaciones de phishing pueden generar pánico entre los colaboradores o sindicatos?
No ocurre. Fomentamos cultura de Refuerzo Positivo, no esquemas militares punitivos. El engaño está configurado inteligentemente para saltar una cortina educativa microscópica interactiva advirtiendo "Ups... acaba de morder un anzuelo seguro, fíjese arriba en la flecha para que no ocurra mañana".
¿La academia y cursos se encuentran en idioma local latíno?
Hablamos en Español base. Entendemos que el software anglosajón genérico traducido por bots levanta red-flags automáticos (sospecha en el empleado). Las pruebas remiten "Comisaría Chile Virtual" o "Rechazos bancarios directos del RUT", obligando a que se comprometan a la lectura realista que el Cibercrimen hispano ejecuta allí afuera.
¿Necesito que mi administrador informático interno gestione todo el LMS?
Absolutamente nada de esfuerzo. Entregas las nóminas sectorizadas (Marketing a Cursos Phishing, Finanzas a Cursos Anti-CEO-Fraud) y nosotros operamos todo el motor en cloud inyectando las simulaciones por Whitelisting y escupiendo los KPI a finalización mensual.
¿Puedo ver una demostrativa de Certisec Academy antes de contratar algo completo?
Estamos a disposición total. Agendamos Zoom con el CTO o Board en vivo enseñándoles el módulo del cursillista, y les mostraremos la pasarela Administrativa con el mapa de Tasa de Clicks, Scores de Gamificación ("Logros Desbloqueables") y métricas del pánico simulado. Mira esto externo.
¿El portal Certisec soporta empleados en Home-Office y Móviles Remotos?
Sí, la tecnología es SaaS alojada Globalmente de alta resiliencia visual (Mobile first para sus cursillos PWA). Todo interactúa bien ya estén en 5G, cafeterías ajenas o detrás del Firewall principal, la educación llega porque el señuelo se encrusta en su buzón cloud nativo.
¿El servicio de Certisec viene embebido dentro de su implementación maestra ISO 27001?
Correcto. En el bloque oficial Metodológico #5 de Confiden360, ya incluimos nativamente nuestra suscripción para subsanar los flancos sin que tengas que gastar en otra plataforma satélite desfasada. Un GRC completo de cero a 100.

¿Cuántos de tu staff financiero le harían click al Botón "Revisar Multas" de un mail fraudulento gubernamental ahora mismo?

Demostremos la hipótesis enviando una Línea Base inicial en 48 hrs. Reduzcamos el riesgo humano sistemático forjando conocimiento mediante un E-Learning Corporativo contundente y atractivo.

Entrenamiento micro-learning en Leyes ISO, simulaciones Pishing Localizadas y Certificación final.

Plataformas y Relacionados Certisec

Gestión ISO 27001 → V-CISO Externo → Ecosistema Startups (Plataformas) → Catálogo Cursos Certisec ↗ Planes y Costos Certisec ↗
Asesoría SMS/Phishing