Su privacidad es importante para nosotros

Nosotros almacenamos o accedemos a información en un dispositivo, tales como cookies, y procesamos datos personales, tales como identificadores únicos e información estándar enviada por un dispositivo, para anuncios y contenido personalizados, medición de anuncios y del contenido e información sobre el público, así como para desarrollar y mejorar productos.

Con su permiso, nosotros podemos utilizar datos de localización geográfica precisa e identificación mediante las características de dispositivos. Puede hacer clic para otorgarnos su consentimiento a nosotros para que llevemos a cabo el procesamiento previamente descrito. De forma alternativa, puede acceder a información más detallada y cambiar sus preferencias antes de otorgar o negar su consentimiento.

Tenga en cuenta que algún procesamiento de sus datos personales puede no requerir de su consentimiento, pero usted tiene el derecho de rechazar tal procesamiento. Sus preferencias se aplicarán solo a este sitio web. Puede cambiar sus preferencias en cualquier momento entrando de nuevo en este sitio web o visitando nuestra politica de cookies

CAPACITACIÓN EN CIBERSEGURIDAD

OhqAcademy | 2023-08-20

📝 Muchas organizaciones tratan la formación y concienciación (awareness) sobre ciberseguridad como una actividad para cumplir con una normativa que se realiza simplemente para satisfacer un requisito.
👉La realidad, sin embargo, es que la concienciación efectiva tiene tanto objetivos (por qué lo hacemos) como resultados (lo que las personas pueden hacer después de participar en él).
👉Los objetivos generalmente se derivan de políticas o directivas de alto nivel e impulsan el desarrollo de resultados, que a su vez impulsan el contenido y los métodos de entrega. Por ejemplo, si el objetivo es reducir la incidencia de ataques de phishing exitosos, entonces sería apropiado buscar como resultado el que los usuarios finales puedan detectar un correo electrónico de phishing. Tanto el objetivo como el resultado son medibles, lo que facilita la respuesta a la pregunta "¿está funcionando?"

✅ Podemos evaluar si el programa de awareness en seguridad es efectivo para mejorar la postura de seguridad de una organización simplemente midiendo las cosas antes de la formación y luego después de esta. Continuando con el ejemplo anterior, podríamos realizar un seguimiento de la cantidad de ataques de phishing exitosos y ver qué sucede con esa cantidad después de que se haya realizado la capacitación. Esta sería una evaluación del objetivo. También podríamos tomar usuarios capacitados y no capacitados y probar su capacidad para detectar correos electrónicos de phishing. Esperaríamos que a los usuarios capacitados les fuera mejor en esta tarea, lo que pondría a prueba el resultado. Si vemos que la cantidad de ataques de phishing permanece sin cambios (o peor aún, crece) o que los usuarios no detectan mejor los correos electrónicos de phishing después del entrenamiento, entonces tal vez el programa no sea efectivo.
 
📉 Al evaluar la efectividad de un programa de capacitación, es muy importante analizar los datos y no sacar conclusiones precipitadas. En el ejemplo del phishing, hay muchas explicaciones posibles para la falta de mejora.
📈 Tal vez los adversarios estén enviando mensajes más sofisticados que son más difíciles de detectar. Del mismo modo, los resultados podrían mostrar simplemente que a los usuarios simplemente no les importa y seguirán haciendo clic en enlaces y abriendo archivos adjuntos hasta que las consecuencias sean lo suficientemente negativas para ellos.

☑ Como conclusión, un punto importante a tener en cuenta a la hora de analizar los resultados de un programa de awareness, es investigar las causas fundamentales de las mediciones obtenidas para poder evaluar el entrenamiento de forma satisfactoria.
#ciberseguridad #cybersecurity #cissp

Compartir:

Visita otras entradas

¡Al grano!
Webinars y videoclases
aplicadas a casos reales

¡Prepárate con OhqAcademyIT!
+34
  • Spain (España) +34
  • Afghanistan (افغانستان‎)+93
  • Albania (Shqipëria)+355
  • Algeria (الجزائر‎)+213
  • American Samoa+1684
  • Andorra+376
  • Angola+244
  • Anguilla+1264
  • Antigua and Barbuda+1268
  • Argentina+54
  • Armenia (Հայաստան)+374
  • Aruba+297
  • Australia+61
  • Austria (Österreich)+43
  • Azerbaijan (Azərbaycan)+994
  • Bahamas+1242
  • Bahrain (البحرين‎)+973
  • Bangladesh (বাংলাদেশ)+880
  • Barbados+1246
  • Belarus (Беларусь)+375
  • Belgium (België)+32
  • Belize+501
  • Benin (Bénin)+229
  • Bermuda+1441
  • Bhutan (འབྲུག)+975
  • Bolivia+591
  • Bosnia and Herzegovina (Босна и Херцеговина)+387
  • Botswana+267
  • Brazil (Brasil)+55
  • Brunei+673
  • Bulgaria (България)+359
  • Burkina Faso+226
  • Burundi (Uburundi)+257
  • Cambodia (កម្ពុជា)+855
  • Cameroon (Cameroun)+237
  • Canada+1
  • Cape Verde (Kabu Verdi)+238
  • Cayman Islands+1345
  • Central African Republic (République centrafricaine)+236
  • Chad (Tchad)+235
  • Chile+56
  • China (中国)+86
  • Colombia+57
  • Comoros (جزر القمر‎)+269
  • Congo [DRC] (Jamhuri ya Kidemokrasia ya Kongo)+243
  • Congo [Republic] (Congo-Brazzaville)+242
  • Cook Islands+682
  • Costa Rica+506
  • Côte d’Ivoire+225
  • Croatia (Hrvatska)+385
  • Cuba+53
  • Curaçao+599
  • Cyprus (Κύπρος)+357
  • Czech Republic (Česká republika)+420
  • Denmark (Danmark)+45
  • Djibouti+253
  • Dominica+1767
  • Dominican Republic (República Dominicana)+1809
  • Ecuador+593
  • Egypt (مصر‎)+20
  • El Salvador+503
  • Equatorial Guinea (Guinea Ecuatorial)+240
  • Eritrea+291
  • Estonia (Eesti)+372
  • Ethiopia+251
  • Faroe Islands (Føroyar)+298
  • Fiji+679
  • Finland (Suomi)+358
  • France+33
  • French Polynesia (Polynésie française)+689
  • Gabon+241
  • Gambia+220
  • Georgia (საქართველო)+995
  • Germany (Deutschland)+49
  • Ghana (Gaana)+233
  • Gibraltar+350
  • Greece (Ελλάδα)+30
  • Greenland (Kalaallit Nunaat)+299
  • Grenada+1473
  • Guadeloupe+590
  • Guam+1671
  • Guatemala+502
  • Guernsey+44
  • Guinea (Guinée)+224
  • Guinea-Bissau (Guiné Bissau)+245
  • Guyana+592
  • Haiti+509
  • Honduras+504
  • Hong Kong (香港)+852
  • Hungary (Magyarország)+36
  • Iceland (Ísland)+354
  • India (भारत)+91
  • Indonesia+62
  • Iran (ایران‎)+98
  • Iraq (العراق‎)+964
  • Ireland+353
  • Isle of Man+44
  • Israel (ישראל‎)+972
  • Italy (Italia)+39
  • Jamaica+1876
  • Japan (日本)+81
  • Jersey+44
  • Jordan (الأردن‎)+962
  • Kazakhstan (Казахстан)+7
  • Kenya+254
  • Kiribati+686
  • Kuwait (الكويت‎)+965
  • Kosovo+383
  • Kyrgyzstan+996
  • Laos (ສ.ປ.ປ ລາວ)+856
  • Latvia (Latvija)+371
  • Lebanon (لبنان‎)+961
  • Lesotho+266
  • Liberia+231
  • Libya (ليبيا‎)+218
  • Liechtenstein+423
  • Lithuania (Lietuva)+370
  • Luxembourg+352
  • Macau (澳門)+853
  • Madagascar (Madagasikara)+261
  • Malawi+265
  • Malaysia+60
  • Maldives+960
  • Mali+223
  • Malta+356
  • Marshall Islands+692
  • Martinique+596
  • Mauritania (موريتانيا‎)+222
  • Mauritius (Moris)+230
  • Mexico (México)+52
  • Micronesia+691
  • Moldova (Republica Moldova)+373
  • Monaco+377
  • Mongolia (Монгол)+976
  • Montenegro (Crna Gora)+382
  • Montserrat+1664
  • Morocco (المغرب‎)+212
  • Mozambique (Moçambique)+258
  • Myanmar [Burma] (မြန်မာ)+95
  • Namibia+264
  • Nauru+674
  • Nepal (नेपाल)+977
  • Netherlands (Nederland)+31
  • New Caledonia (Nouvelle-Calédonie)+687
  • New Zealand+64
  • Nicaragua+505
  • Niger (Nijar)+227
  • Nigeria+234
  • North Korea (조선 민주주의 인민 공화국)+850
  • North Macedonia (Северна Македонија)+389
  • Norway (Norge)+47
  • Oman (عُمان‎)+968
  • Pakistan (پاکستان‎)+92
  • Palau+680
  • Palestine (فلسطين‎)+970
  • Panama (Panamá)+507
  • Papua New Guinea+675
  • Paraguay+595
  • Peru (Perú)+51
  • Philippines+63
  • Poland (Polska)+48
  • Portugal+351
  • Puerto Rico+1787
  • Qatar (قطر‎)+974
  • Réunion+262
  • Romania (România)+40
  • Russia (Россия)+7
  • Rwanda+250
  • Saint Kitts and Nevis+1869
  • Saint Lucia+1758
  • Saint Martin+590
  • Saint Vincent and the Grenadines+1784
  • Samoa+685
  • San Marino+378
  • São Tomé and Príncipe (São Tomé e Príncipe)+239
  • Saudi Arabia (المملكة العربية السعودية‎)+966
  • Senegal (Sénégal)+221
  • Serbia (Србија)+381
  • Seychelles+248
  • Sierra Leone+232
  • Singapore+65
  • Sint Maarten+599
  • Slovakia (Slovensko)+421
  • Slovenia (Slovenija)+386
  • Solomon Islands+677
  • Somalia (Soomaaliya)+252
  • South Africa+27
  • South Korea (대한민국)+82
  • South Sudan+211
  • Spain (España)+34
  • Sri Lanka (ශ්‍රී ලංකාව)+94
  • Sudan (السودان‎)+249
  • Suriname+597
  • Swaziland+268
  • Sweden (Sverige)+46
  • Switzerland (Schweiz)+41
  • Syria (سوريا‎)+963
  • Taiwan (台灣)+886
  • Tajikistan+992
  • Tanzania+255
  • Thailand (ไทย)+66
  • Timor-Leste+670
  • Togo+228
  • Tonga+676
  • Trinidad and Tobago+1868
  • Tunisia (تونس‎)+216
  • Turkey (Türkiye)+90
  • Turkmenistan+993
  • Turks and Caicos Islands+1649
  • Tuvalu+688
  • Uganda+256
  • Ukraine (Україна)+380
  • United Arab Emirates (الإمارات العربية المتحدة‎)+971
  • United Kingdom+44
  • United States+1
  • Uruguay+598
  • Uzbekistan (Ўзбекистон)+998
  • Vanuatu+678
  • Vatican City (Città del Vaticano)+379
  • Venezuela+58
  • Vietnam (Việt Nam)+84
  • British Virgin Islands+1284
  • U.S. Virgin Islands+1340
  • Western Sahara (الصحراء الغربية‎)+212
  • Yemen (اليمن‎)+967
  • Zambia+260
  • Zimbabwe+263
Imagen contacto (png)