¿Cuáles son las principales ventajas de la formación en línea «Kaspersky Cybersecurity for Executives»?
Acceso independiente: sin consola de gestión, se imparte de forma individualizada a cada alumno.
Dirigido a ejecutivos: los riesgos cibernéticos se explican sin jerga técnica.
Formato de microaprendizaje: 50 lecciones de entre tres y seis minutos.
Preparación para situaciones de crisis: abarca la respuesta ante incidentes y la comunicación en situaciones de crisis.
Integración con LMS: paquete SCORM para tu propio sistema de aprendizaje.
Nota importante: solo incluye el contenido formativo; no se incluye ningún software de protección.
Seis módulos de aprendizaje: desde los riesgos cibernéticos hasta la respuesta ante crisis y las amenazas futuras.
50 lecciones de microaprendizaje: de tres a seis minutos cada una, con pruebas y tareas prácticas.
Curso en vídeo impartido por tutores: dirigido por ejecutivos de Kaspersky e investigadores de amenazas de GReAT.
Certificado de finalización: expedido por Kaspersky una vez completado el programa.
Dos opciones de entrega: acceso a la plataforma en la nube o SCORM para su propio sistema de gestión del aprendizaje (LMS).
Importante: se trata únicamente de contenido formativo, no de software de protección ni de una consola.
La formación en línea «Kaspersky Cybersecurity for Executives» es un curso autónomo en línea dirigido a los directivos de las empresas, que forma parte de la cartera de Kaspersky Security Awareness. No hay consola de gestión ni agente: cada participante realiza el curso en la plataforma de Kaspersky o a través de su propio sistema de gestión del aprendizaje si opta por la versión SCORM.
Lenguaje adaptado al consejo de administración: explica los riesgos cibernéticos sin necesidad de que los directivos utilicen vocabulario técnico.
Conversaciones presupuestarias más ágiles: proporciona al departamento de TI y a la dirección una base común para la toma de decisiones.
Preparación para la respuesta ante crisis: abarca la reacción ante incidentes, el plan de crisis y la comunicación de incidentes.
Se adapta a agendas apretadas: las lecciones breves permiten a los ejecutivos formarse entre reuniones.
Integración con el LMS: la entrega en formato SCORM mantiene los registros de finalización dentro de su sistema existente.
Participación documentada: los certificados acreditan la formación en concienciación a nivel directivo.
El curso está dirigido a las personas que deciden sobre los presupuestos de seguridad y que deben actuar durante un incidente, por lo que el factor decisivo es el cargo y no el número de empleados. En una empresa pequeña, suele ser el propietario; en una empresa grande, son el consejo de administración y los directores de división, mientras que la plantilla necesita un programa independiente para todo el personal.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Registros de formación como prueba | Opcional | Previsto | Obligatorio |
| Este producto es adecuado para | ✓ | ✓ | Solo para la junta directiva |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, como el suministro de energía y agua, las empresas de transporte, los hospitales, los proveedores de servicios en la nube y de centros de datos, y las administraciones cantonales y municipales, pero no a todas las empresas de Suiza. Desde el 1 de abril de 2025, estas organizaciones deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe; la Ley de Seguridad de la Información (ISG) revisada constituye la base jurídica. Este curso aborda el aspecto decisorio de dicha obligación: el módulo sobre la gestión de las consecuencias de los ciberataques trata sobre cómo reaccionar, cómo se estructura un plan de gestión de crisis cibernéticas y cómo se gestiona la comunicación de incidentes, que es precisamente donde suele perderse el plazo de 24 horas mientras la dirección aún decide a quién corresponde la responsabilidad del incidente. No detecta nada, no genera registros ni proporciona los datos técnicos que debe contener un informe, por lo que las pruebas subyacentes deben proceder de la protección de terminales, del EDR o de un SIEM. Tampoco indica si su organización entra dentro del ámbito de aplicación, ya que las exenciones se definen por sector y por umbral. Este texto no constituye asesoramiento jurídico; para aclarar si la obligación de notificación se aplica a su organización, debe consultar a un asesor jurídico cualificado.
Ningún curso de formación hace que una empresa cumpla con la Directiva NIS 2, ya que la directiva exige medidas organizativas, procesos documentados y una gestión responsable, no la adquisición de un producto. La NIS 2 establece categorías de medidas de gestión de riesgos, entre las que se incluyen políticas sobre análisis de riesgos y seguridad de los sistemas de información, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro y prácticas básicas de ciberhigiene, junto con la formación en ciberseguridad. La directiva también atribuye a los órganos de dirección la responsabilidad de aprobar y supervisar dichas medidas y les exige que reciban formación sobre riesgos cibernéticos, y esa es precisamente la categoría que aborda este curso. Todo lo técnico queda fuera de su ámbito de aplicación: no ofrece detección, ni gestión de vulnerabilidades, ni control de acceso, ni cifrado, ni pruebas de que se aplique realmente algún control. Además, solo abarca el nivel directivo, por lo que la formación en sensibilización para el resto de la plantilla debe contratarse por separado.
El 20 de junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad a personas de EE. UU.; las nuevas ventas finalizaron el 20 de julio de 2024 y el suministro de actualizaciones, el 29 de septiembre de 2024. Al mismo tiempo, se añadieron tres entidades de Kaspersky a la Lista de Entidades, y la resolución sigue en vigor. La Oficina Federal de Seguridad de la Información de Alemania lleva advirtiendo desde marzo de 2022 contra el uso del software antivirus de Kaspersky y, tras las medidas estadounidenses, ha confirmado que la advertencia sigue vigente, aunque en Alemania no existe ninguna prohibición de venta. Kaspersky rechaza esta valoración, calificándola de basada en la situación geopolítica más que en una evaluación técnica de sus productos, y ha declarado públicamente que la decisión de EE. UU. no afecta a su capacidad para vender servicios de inteligencia sobre amenazas y formación en EE. UU. Las pruebas de laboratorios independientes se refieren a los productos de protección de Kaspersky y no se ven afectadas por estas medidas; además, no son directamente relevantes en este caso, ya que este producto es contenido formativo y no instala nada en sus sistemas. En la práctica, las evaluaciones son más importantes para las licitaciones del sector público, para los proveedores cuyos clientes excluyen por política a los proveedores de origen ruso y para los grupos con entidades en EE. UU. Los compradores que no se vean sujetos a esas restricciones deberían valorarlo por sí mismos.
En parte, y solo para un conjunto específico de preguntas. Responde a las preguntas sobre si la dirección recibe formación en ciberseguridad, si dicha formación está documentada y si los directivos conocen su papel durante un incidente: el certificado de finalización sirve como prueba, y la versión SCORM conserva los registros de finalización en su propio sistema de gestión del aprendizaje (LMS), donde un auditor espera encontrarlos. No responde a los aspectos que constituyen la mayor parte de un cuestionario, como la cobertura de protección de terminales, los niveles de parches, el cifrado de dispositivos móviles, la autenticación multifactorial, la retención de registros, las pruebas de copias de seguridad, los resultados de simulaciones de phishing y la cobertura de la concienciación entre toda la plantilla. Tampoco ofrece métricas sobre el comportamiento del personal, ya que no incluye ningún componente de simulación. Para subsanar las carencias de formación de todos los empleados, la opción más económica suele ser la Plataforma Automatizada de Concienciación sobre Seguridad de Kaspersky, perteneciente a la misma gama de productos, que se encarga de la asignación de grupos, la simulación de phishing y la generación de informes administrativos; los aspectos técnicos requieren productos para terminales o EDR, más que más formación.
La limitación más importante es el alcance: se trata de contenido formativo dirigido a la dirección y no incluye software de protección, consola central, gestión de políticas ni panel de informes para toda la organización. La disponibilidad regional está restringida, ya que la resolución de EE. UU. prohíbe el suministro de productos y servicios de ciberseguridad de Kaspersky a personas estadounidenses; la postura de la propia Kaspersky es que la formación no está incluida en dicha resolución, por lo que los compradores con entidades en EE. UU. deben confirmar la situación de su grupo antes de implementar el curso allí. No hay simulación de phishing ni asignación automática de alumnos a grupos; ambas funciones se encuentran en la Plataforma Automatizada de Concienciación sobre Seguridad, que es el motivo más habitual para una compra posterior. La opción SCORM solo resulta útil si ya se dispone de un sistema de gestión del aprendizaje; sin él, los participantes trabajan en la plataforma en la nube de Kaspersky y el seguimiento de la finalización del curso se realiza allí mismo. Por último, el curso se comercializa como una licencia básica, no como una renovación, por lo que no amplía ni actualiza ningún derecho de formación ya existente.
No. El curso se ha diseñado para responsables de la toma de decisiones sin conocimientos técnicos y evita deliberadamente el vocabulario especializado, que es precisamente el objetivo de este formato. Las herramientas de los atacantes y los tipos de ataque se explican al nivel que necesita un directivo para evaluar el riesgo y cuestionar una propuesta de TI, no al nivel necesario para manejar una herramienta de seguridad.
«Base» identifica la licencia inicial, en contraposición a una renovación o un complemento. No requiere disponer de un derecho de formación de Kaspersky previo y no depende de que haya ningún otro producto de Kaspersky instalado en su empresa.
Sí. Además del acceso a la plataforma en la nube de Kaspersky, el programa está disponible como paquete SCORM para su integración en un sistema de gestión del aprendizaje de la empresa. Esa es la opción que debe elegir si los registros de formación de la dirección deben almacenarse en el mismo sistema que el resto de la formación del personal.