Pumpkin
    Capacitación en Seguridad

    Capacitación en Concientización de Seguridad Que tu Personal No Va a Odiar

    Lecciones breves, phishing simulado que enseña en vez de castigar, y los registros de finalización que exige la Publicación 4557 del IRS. Diseñada alrededor del calendario de la firma y no del de un proveedor de cumplimiento.

    Un Hábito que Vale la Pena Construir

    Dudar ante el mensaje que pide algo con urgencia. Todo lo demás en el programa es andamiaje alrededor de ese único reflejo.

    Lecciones Breves, Seguido

    Cinco a diez minutos a la vez, no un seminario de tres horas en la sala de juntas. La capacitación que la gente termina es la que cambia lo que hace.

    Phishing Simulado

    Correos de prueba realistas en un horario irregular. Los resultados te dicen en silencio quién necesita ayuda, antes de que llegue uno real a las 11 de la noche en febrero.

    Registros que Puedes Presentar

    Finalización, puntajes y fechas, exportables. La Publicación 4557 del IRS espera capacitación del personal, y espera que demuestres que ocurrió.

    Sigue el Progreso en Toda tu Firma

    Quién terminó, quién está atrasado, y cómo se mueve la tasa de clics de trimestre en trimestre. La mejora más grande normalmente está en los reportes y no en los clics. La gente empieza a reenviar los correos raros, que es como una firma se entera de una campaña a tiempo.

    • Escenarios de tu Mundo

      Lecciones construidas sobre suplantación del IRS, solicitudes de documentos de clientes y correos de cambio de nómina, no una empresa ficticia cualquiera.

    • Documentación de Cumplimiento

      Los registros de capacitación se vinculan a tu WISP, con reportes que puedes entregar sin armar nada a mano.

    • Seguimiento Donde Se Necesita

      Cualquiera que hace clic recibe una lección corta y específica sobre las señales que se le pasaron. A nadie lo llevan a una reunión por eso.

    • Reconocimiento por Reportar

      Tablas de clasificación ligeras, con reconocimiento para quienes reenvían correo sospechoso. Reportar es el comportamiento que quieres, así que es lo que se premia.

    Rastreador de Progreso de Capacitación

    Progreso de Capacitación Q1

    87% Completo

    24

    Inscritos

    21

    Completados

    3

    En Progreso

    Reconocimiento de Phishing

    Puntaje Prom.: 94%

    Aprobado

    Seguridad de Contraseñas

    Puntaje Prom.: 88%

    Aprobado

    Manejo de Datos

    Puntaje Prom.: 91%

    Aprobado

    Cumplimiento del IRS

    Puntaje Prom.: n/d

    No Iniciado

    Para Quién Es

    Firmas donde la persona bajo más presión de tiempo también tiene el mayor acceso

    Firmas de CPA y de Impuestos

    Preparadores y administrativos que abren cientos de adjuntos de clientes por semana y no pueden tratar cada uno como una amenaza.

    Prácticas Legales

    Abogados y asistentes legales, donde instrucciones bancarias cambiadas en un cierre son la versión cara de este mismo error.

    Servicios Financieros

    Rutas según el rol, porque a recepción y al controlador financiero se les muestra un cebo muy distinto.

    Contratistas Gubernamentales

    Registros de capacitación fechados y documentados para los requisitos de CMMC y NIST.

    Resultados de Simulación de Phishing

    Últimas 3 Campañas Simuladas

    Aviso de Reembolso del IRS

    mar. 2025

    24

    Enviados

    2

    Clics

    18

    Reportados

    Solicitud de Restablecer Contraseña

    feb. 2025

    24

    Enviados

    4

    Clics

    15

    Reportados

    Documento de Cliente Compartido

    ene. 2025

    24

    Enviados

    6

    Clics

    12

    Reportados

    Los Correos de Prueba Se Ven Como los Reales

    Nuestras simulaciones copian las campañas dirigidas a firmas contables: avisos de reembolso, restablecimientos de contraseña, un documento de cliente compartido desde una dirección casi correcta. Llegan en intervalos irregulares, porque una prueba que todos esperan el primer lunes del mes no mide absolutamente nada.

    Cualquiera que hace clic recibe retroalimentación inmediata y una lección corta, no un regaño. Eso importa más de lo que suena. Los programas punitivos enseñan al personal a esconder sus errores, y el clic escondido es el que te cuesta un fin de semana. Lo que quieres es que la persona que hizo clic a las 7 a.m. se lo diga a alguien a las 7:05.

    Preguntas Frecuentes

    ¿Con qué frecuencia debería capacitarse el personal?

    Continua le gana a anual. Una sesión larga en enero se olvida para marzo, que es justo cuando se necesita. Nosotros corremos módulos breves durante todo el año y enviamos phishing simulado en intervalos irregulares, ya que una prueba que todos esperan solo mide quién revisó el calendario.

    ¿Qué cubre el programa?

    Phishing y suplantación, contraseñas y MFA, manejo de documentos, seguridad física, laptops y teléfonos fuera de la oficina, más los detalles específicos de datos de contribuyentes de la Publicación 4557 del IRS. En total son unas pocas horas por persona a lo largo de un año, tomadas en partes pequeñas.

    ¿Cómo funcionan las pruebas de phishing simulado?

    Enviamos un correo de prueba realista pero inofensivo. Si alguien hace clic o ingresa credenciales, recibe de inmediato una explicación de lo que se le pasó y una lección de seguimiento breve. Los resultados se agrupan por equipo en tu panel. El punto es la tendencia, no señalar a nadie.

    ¿Esto satisface el requisito de capacitación del IRS?

    Cubre la parte de capacitación. La Publicación 4557 espera que todos los que manejan datos de contribuyentes estén capacitados, y espera que existan registros. Obtienes el contenido, el seguimiento de finalización y reportes exportables. La capacitación es un requisito entre varios, así que pertenece dentro de un programa de seguridad y no en lugar de uno.

    ¿Esto va a molestar a la gente durante la temporada alta?

    Molestará si lo programas mal. Nosotros lo concentramos antes de la temporada de declaración, bajamos el ritmo durante lo peor, y retomamos en primavera. Un módulo sorpresa de cinco minutos a las 9 de la noche un martes de febrero es la manera en que una firma aprende a odiar la seguridad.

    Empieza Antes de la Próxima Temporada de Declaración

    Pon en marcha los módulos, las simulaciones y los registros mientras todavía hay espacio en el calendario. Capacitar en octubre es capacitación. Capacitar en marzo es una interrupción.