Formación

Que el equipo sepa qué hacer, no solo qué comprar

Programas prácticos para audiencias distintas, porque el equipo técnico, el usuario y el consejo no necesitan la misma conversación ni el mismo nivel de detalle.

Para quién es

  • Equipos técnicos que heredaron una plataforma de seguridad y la están operando a media capacidad.
  • Organizaciones que necesitan un programa de concientización que se pueda medir, no una charla anual.
  • Consejos y direcciones que tienen que decidir sobre riesgo y sobre adopción de IA sin ser especialistas.

Qué incluye

Ethical hacking, para equipos técnicos

Fundamentos y práctica de pruebas de intrusión: reconocimiento, explotación y documentación de hallazgos. Con laboratorio, no solo diapositivas. Lo imparte quien lleva más de diez años haciéndolo.

Procesos de ISO/IEC 27001

Cómo se implanta, se opera y se audita un sistema de gestión de seguridad de la información. Dirigido a quienes van a sostenerlo el día a día, no a quienes lo van a comprar.

Seguridad de la información, para usuarios finales

Phishing, manejo de credenciales, tratamiento de información y uso responsable de herramientas de inteligencia artificial. Con medición antes y después.

Riesgo y gobierno, para dirección y consejo

Riesgo en lenguaje de negocio, gobierno de la inteligencia artificial y qué preguntarle a un proveedor de seguridad para distinguir capacidad de folleto.

Qué recibes

  • Programa a la medida, con evaluación previa y posterior
  • Material y laboratorio cuando el programa lo requiere
  • Informe de resultados por grupo, con la brecha antes y después
  • Constancia de participación

Cómo trabajamos

  1. 01

    Evaluación previa

    Se mide el punto de partida real del grupo, no el que se supone.

  2. 02

    Diseño

    El contenido se ajusta a esa brecha y al contexto de la organización.

  3. 03

    Impartición

    Sesiones prácticas, con ejercicios sobre casos propios cuando es posible.

  4. 04

    Evaluación posterior

    Se vuelve a medir y se reporta el cambio, agregado por grupo.

Lo que este servicio no hace

  • La evaluación se reporta agregada por grupo. No entregamos señalamientos individuales: la formación no es un instrumento de sanción, y usarla así destruye la disposición de la gente a reportar incidentes.
  • Un programa de concientización reduce la exposición; no la elimina. Cualquier proveedor que prometa lo contrario está vendiendo otra cosa.
  • La formación en ethical hacking se imparte sobre laboratorio propio, nunca sobre los sistemas productivos de la organización. Si quieres pruebas sobre tu entorno real, eso es un red team, no un curso.

Empecemos con un diagnóstico

Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.

Agendar diagnóstico de 60 min

Está pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.