Servicios de Consultoría

Tu plan de concientización en ciberseguridad, diseñado, ejecutado y medido

Nuestro servicio de consultoría acompaña a tu organización con soluciones a medida, basadas en el enfoque Human Risk Management. Medimos el comportamiento real de las personas, definimos la estrategia, ejecutamos las campañas y reportamos los resultados.

Habla con un consultor
  • Tres planes
  • Bolsa anual de horas
  • Reporte técnico y ejecutivo

El factor que nadie entrena

62 %

de las brechas de seguridad involucran al factor humano, según el Informe de Investigaciones de Brechas de Datos 2026 de Verizon

La cifra subió respecto del 60 % que reportó la edición anterior. Casi todas las organizaciones ya tienen con qué formar a su gente. Lo que suele faltar es quien haga funcionar el programa los doce meses.

Decidir a quién alcanza cada campaña, qué se mide, qué se hace con lo que se mide y qué viene después es un trabajo continuo, y rara vez tiene un dueño claro dentro de la organización. Ese es el trabajo del que se hace cargo esta consultoría.

Qué cambia cuando el programa tiene dueño

Cumplimiento

Cobertura de las normativas y los marcos regulatorios de ciberseguridad que se aplican a tu organización.

Riesgo medible

Reducción medible del riesgo de ciberataques por factor humano, con la línea base como punto de comparación.

Comportamiento

Cambio de comportamiento sostenido en las personas, que se mantiene entre una campaña y la siguiente.

Cultura

Construcción progresiva de una cultura de seguridad en toda la organización.

Cuatro etapas

Diseñamos y ejecutamos tu programa de concientización con un proceso estructurado que va de la primera medición hasta la corrección del plan.

01

Evaluamos

Establecemos la línea base. Medimos el comportamiento actual de las personas con simulaciones y encuestas. Esa primera medición es el punto de partida objetivo del programa y permite comparar la evolución a lo largo del tiempo.

02

Diagnosticamos

Analizamos el contexto, la madurez y los riesgos específicos de tu organización. A partir de la línea base y de la realidad del negocio, definimos la estrategia, las prioridades y el plan de acción.

03

Capacitamos

Ejecutamos el programa con simulaciones, módulos de aprendizaje, campañas de refuerzo y actividades segmentadas por perfil. Creamos y mantenemos la galería de contenidos de simulación y concientización relevantes para tu organización.

04

Medimos

Planificamos, medimos y reportamos los resultados de las campañas. Evaluamos el nivel de riesgo de la organización, de los grupos y de las personas durante todo el proyecto, y ajustamos la estrategia según lo que muestran los resultados.

Tres planes

Cada plan incluye una bolsa anual de horas de acompañamiento consultivo que tu organización usa con flexibilidad: revisión de campañas, análisis de resultados, reporting ejecutivo, definición de próximos pasos, apoyo en la adopción y recomendaciones estratégicas.

Plan básico

Compliance

unas 22 h al año

Para organizaciones que necesitan dar cumplimiento a normativas o requisitos regulatorios de ciberseguridad.

  • Diagnóstico inicial y evaluación del comportamiento (línea base)
  • Programa de inducción anual para todos los usuarios
  • Simulaciones de phishing y campañas de concientización
  • Reporting de resultados y métricas de riesgo
  • Revisión anual de estrategia y recomendaciones
Plan intermedio

Awareness

unas 50 h al año

Para organizaciones que quieren generar un cambio real y sostenido en el comportamiento de sus usuarios.

  • Todo lo incluido en Compliance
  • Mayor frecuencia de simulaciones y campañas de concientización
  • Campañas de refuerzo segmentadas por perfil de usuario
  • Revisiones semestrales con análisis de evolución y recomendaciones estratégicas
Plan avanzado

Culture

unas 90 h al año

Para organizaciones que apuntan a integrar la ciberseguridad como parte de su cultura, con un programa de impacto duradero.

  • Todo lo incluido en Awareness
  • Simulaciones dirigidas (spear phishing) y campañas especiales
  • Encuestas de cultura de seguridad y análisis de madurez organizacional
  • Cobertura máxima de actividades y profundidad del programa
  • Análisis avanzado de riesgo por grupos y por usuarios con reporting ejecutivo

Las horas sirven para dimensionar el acompañamiento y no funcionan como un tope que corte el servicio al agotarse. Si durante el año tu organización necesita más dedicación, lo conversamos y ajustamos el servicio.

Qué recibe tu organización

Cada plan incluye acompañamiento consultivo concreto. Estos son los entregables que puedes esperar.

Plan personalizado

Un plan de concientización adaptado al contexto y a los objetivos de tu organización.

Campañas gestionadas

Gestión y ejecución de las campañas de simulación y concientización.

Reporting periódico

Resultados, métricas de riesgo y evolución del programa, con la periodicidad que fija el plan.

Ajuste continuo

Recomendaciones estratégicas y ajuste del programa según lo que muestran los resultados.

Apoyo en la adopción

Acompañamiento en la adopción de buenas prácticas de seguridad en toda la organización.

Los contenidos que gestionamos

Mantenemos una galería completa de contenidos de simulación y concientización relevantes para tu organización, repartidos en tres funciones.

Evaluación

  • Simulaciones de phishing
  • Spear phishing dirigido
  • QRishing
  • USB Drop
  • Simulaciones de ransomware
  • Exámenes de conocimiento
  • Encuestas de cultura

Concientización

  • Módulos de aprendizaje interactivos
  • Cómics y Manga
  • Videos
  • Videojuegos

Refuerzo

  • Newsletters de seguridad
  • Momentos educativos
  • Gamificación
  • Nudges, de contratación opcional

Contenidos con la cara de tu organización

Los contenidos se ajustan por temática y, cuando hace falta, se escriben de cero.

Cultura

Contenidos para fechas especiales que captan el interés de las personas.

Organización

Temáticas propias de cada empresa, como noticias internas, eventos o cumpleaños.

Áreas

Contenidos enfocados en Recursos Humanos, Finanzas, TI o Comercial.

Avanzados

Catálogos adicionales de contenidos avanzados y de ciberseguridad industrial.

Catálogos propios

Desarrollo de catálogos completos de contenidos a la medida de tus necesidades.

Dos reportes, dos lectores

Generamos reportes adaptados a distintos perfiles dentro de tu organización.

Reporte técnico

  • Tasas de clic y de compromiso por simulación
  • Resultados por usuario y por grupo
  • Evolución del comportamiento a lo largo del tiempo
  • Detalle de las campañas de concientización ejecutadas

Reporte ejecutivo

  • Nivel de riesgo organizacional y su evolución
  • Resumen del estado del programa
  • Comparativa histórica de resultados
  • Recomendaciones estratégicas para el siguiente período

Preguntas frecuentes

¿Qué diferencia hay entre contratar la plataforma de concientización y contratar la consultoría?

La plataforma es la herramienta con la que se ejecuta el programa: contenidos, simulaciones, asignación de audiencias y reportes. La consultoría es la que decide y opera qué hace esa herramienta durante el año. Establece la línea base, define la estrategia a partir del riesgo real de la organización, programa y ejecuta las campañas, interpreta los resultados y ajusta el plan. Una organización con alguien dedicado al programa puede trabajar solo con la plataforma. La consultoría existe para las que no tienen a quién asignarle ese trabajo los doce meses.

¿Qué pasa si durante el año hacen falta más horas de las que incluye el plan?

Las horas de cada plan, unas 22 al año en Compliance, unas 50 en Awareness y unas 90 en Culture, sirven para dimensionar el acompañamiento y no funcionan como un límite que corta el servicio al agotarse. Si durante el año la organización necesita más dedicación, lo conversamos y ajustamos el servicio en consecuencia.

¿Qué es la línea base y por qué el programa empieza por ahí?

La línea base es la primera medición del comportamiento real de las personas de la organización, obtenida con simulaciones y encuestas antes de empezar a capacitar. Sirve como punto de partida objetivo, porque sin ella cualquier resultado posterior queda sin referencia contra la cual compararse. Con ella, la evolución del riesgo a lo largo del programa se puede leer contra un número propio de la organización y no contra un promedio de mercado.

¿La consultoría sirve para responder ante una auditoría de cumplimiento?

La consultoría produce la evidencia que una auditoría suele pedir en materia de formación y concientización: el diagnóstico inicial, el programa de inducción anual para todos los usuarios, el registro de las simulaciones y las campañas ejecutadas, y el reporting de resultados y métricas de riesgo. El plan Compliance está dimensionado precisamente para ese objetivo. Quien dictamina el cumplimiento es el auditor, y lo que aporta el servicio es el material con el que se sustenta ese dictamen.

¿Se puede empezar por Compliance y pasar a Awareness más adelante?

Los tres planes son acumulativos. Awareness incluye todo lo de Compliance y Culture incluye todo lo de Awareness, así que pasar de uno a otro agrega frecuencia, actividades y profundidad de análisis sobre el mismo programa, sin rehacerlo desde cero. La línea base y el histórico de campañas se conservan, que es lo que permite seguir comparando la evolución.

Hablemos de tu programa

Cuéntanos en qué punto está tu organización y te proponemos el plan que encaja.