¿Cuáles son las características esenciales de Kaspersky Gamified Assessment Tool Base?
Gestión centralizada: una única plataforma en la nube, sin necesidad de instalar nada en los dispositivos de los empleados.
Seis ámbitos: contraseñas, correo electrónico, web, mensajería instantánea, PC y dispositivos móviles.
Escenarios aleatorios: doce situaciones extraídas de una biblioteca de 225 elementos.
Puntuación de confianza: evalúa la respuesta y el grado de certeza indicado.
Informe de administración: puntuaciones por tema para cada participante.
Nota importante: solo evaluación, sin formación ni simulación de phishing.
Download: Kaspersky Gamified Assessment Tool Base
Evaluación basada en navegador: se ejecuta en el navegador de un ordenador de sobremesa o una tableta.
Tres situaciones cotidianas: oficina diáfana, viaje de negocios y teletrabajo.
Doce situaciones aleatorias: se seleccionan para cada usuario a partir de una biblioteca de 225 elementos.
Puntuación ponderada por confianza: los puntos dependen de la respuesta y del nivel de confianza indicado.
Informe del administrador: puntuaciones, respuestas correctas y nivel de confianza por tema y por usuario.
Importante: no incluye módulos de formación ni simulaciones de phishing, solo evaluaciones.
La herramienta «Kaspersky Gamified Assessment Tool Base» es una evaluación de competencias alojada en la nube, perteneciente a la familia Kaspersky Security Awareness, que los empleados realizan en un navegador, y cuyos resultados se recopilan de forma centralizada para el administrador. Se trata de una licencia básica, no de una renovación; no requiere ningún otro producto de Kaspersky, y Kaspersky la posiciona como un paso previo a la etapa de formación en su cartera de concienciación, en lugar de como un sustituto de la misma.
Compromiso de tiempo reducido: los empleados la completan en unos diez o quince minutos.
Punto de partida cuantificable: proporciona a los departamentos de TI y RR. HH. una referencia antes de adquirir formación.
Diseño a prueba de trampas: el tipo de escenario y las situaciones se asignan aleatoriamente a cada usuario.
Lagunas por tema: muestra cuál de los seis ámbitos requiere atención prioritaria.
Comentarios inmediatos: cada zona se explica con consejos tras su finalización.
No hay que instalar nada: ni agente, ni servidor, ni implementación en terminales.
El factor decisivo no es el número de empleados, sino si se necesita evidencia documentada, por empleado, de que se ha evaluado el nivel de concienciación. Una empresa sin departamento de TI puede realizar la evaluación sin necesidad de un proyecto de implementación, ya que los participantes solo necesitan un navegador y el administrador recibe los resultados de forma centralizada.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Poco frecuente | Por sector | ✓ |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Pruebas de concienciación por empleado | Opcional | ✓ | ✓ |
| Este producto se adapta a | ✓ | ✓ | Nivel básico |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y exige que se notifique a la Oficina Federal de Ciberseguridad (BACS) cualquier ciberataque significativo en un plazo de 24 horas desde su detección. La herramienta «Kaspersky Gamified Assessment Tool Base» no contribuye en sí misma a dicha notificación: no detecta ataques, no genera datos sobre incidentes y no produce registros que respalden el cumplimiento del plazo de notificación. Lo que sí ofrece es evidencia documentada para la parte organizativa, es decir, un registro fechado por tema en el que se indica qué empleados fueron evaluados y dónde se encuentran sus lagunas de conocimiento, que es el tipo de prueba que solicitan los auditores cuando comprueban si existen medidas relativas al personal. No cubre las medidas técnicas que exige la misma legislación, por lo que debe complementarse con la protección de terminales, el registro de eventos y un proceso de gestión de incidentes, en lugar de sustituirlos. Ningún software garantiza el cumplimiento normativo de una empresa, ya que la obligación recae en los procesos y en la organización. Este texto no constituye asesoramiento jurídico; para determinar si su empresa está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta se refiere a la gestión de una organización y a las medidas que esta pone en marcha. La NIS 2 exige análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, procedimientos para evaluar la eficacia de las medidas, prácticas básicas de ciberhigiene y formación en ciberseguridad, criptografía, control de acceso y gestión de activos, así como autenticación multifactorial. La «Kaspersky Gamified Assessment Tool Base» abarca exactamente dos de estas categorías: cumple con los requisitos de ciberhigiene y formación al determinar qué conocimientos tienen realmente los empleados en seis ámbitos, y cumple con el requisito de evaluación de la eficacia, ya que una evaluación repetida genera una puntuación comparable a lo largo del tiempo. No aporta nada en cuanto a la gestión de incidentes, la continuidad, la seguridad de la cadena de suministro, la criptografía, el control de acceso o la autenticación multifactorial, y no imparte la formación en sí misma, sino únicamente la evaluación que debería precederla y seguirla. Considérala como el instrumento de medición para una categoría de medida, no como una cobertura de la directiva.
Hay dos evaluaciones oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022, y confirmó a principios de 2026 que mantiene esta advertencia; la advertencia se refiere explícitamente al software antivirus y al acceso profundo al sistema que dicho software tiene, y la autoridad no tiene competencia para prohibir su venta. El Departamento de Comercio de Estados Unidos emitió una resolución definitiva en junio de 2024 que prohibía la venta de productos de ciberseguridad y antivirus de Kaspersky en Estados Unidos a partir del 20 de julio de 2024 y el suministro de actualizaciones a partir del 29 de septiembre de 2024, tras lo cual Kaspersky cerró sus operaciones en EE. UU. En Suiza no existe ninguna medida comparable: la Oficina Federal de Ciberseguridad afirma que no emite recomendaciones sobre productos y que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza, al tiempo que confirma que las oficinas federales ya no utilizan dicho software. Kaspersky rechaza la advertencia alemana por considerarla motivada por razones políticas más que técnicas, ha exigido formalmente su retirada y se reserva el derecho a emprender acciones legales, y destaca su infraestructura de tratamiento de datos y su Centro de Transparencia en Zúrich. Los laboratorios de pruebas independientes han seguido probando y certificando los productos de protección de Kaspersky a lo largo de este periodo. En la práctica, esto afecta a los compradores que participan en licitaciones del sector público, a los compradores con entidades o clientes vinculados a EE. UU., y a los proveedores cuyos clientes excluyen por política el software de origen ruso; para esos compradores, la cuestión del origen es determinante a la hora de realizar la compra, independientemente del producto, y cabe señalar que este producto en concreto es una evaluación basada en el navegador, sin agente y sin acceso privilegiado a los terminales.
En parte, y solo para un bloque de preguntas. Responde a las preguntas que indagan si se mide la concienciación de los empleados en materia de seguridad, qué ámbitos se cubren, cómo se documentan los resultados y si se puede acreditar la realización individual, ya que el informe del administrador recoge puntuaciones, respuestas correctas y niveles de confianza por tema y por usuario. No responde a las preguntas a las que la mayoría de los cuestionarios otorgan mayor peso: protección y detección de terminales, estado de los parches, pruebas de copia de seguridad y restauración, cifrado de dispositivos móviles, control de acceso y autenticación multifactorial, registro de eventos, tiempos de respuesta ante incidentes y gestión de proveedores. Tampoco responde a la pregunta frecuente sobre si se imparte formación periódica, ya que la herramienta evalúa, pero no enseña. Hay otras dos preguntas que suelen requerir una respuesta por separado: dónde se alojan los datos de la evaluación y si la evaluación va seguida de un programa de formación. La forma más económica de subsanar las carencias en materia de formación es pasar, dentro de la misma familia de productos, a la Plataforma Automatizada de Concienciación sobre Seguridad de Kaspersky, en lugar de incorporar un segundo proveedor, ya que así se mantiene un único contrato, un único administrador y un único conjunto de resultados; en cualquier caso, las preguntas técnicas del cuestionario deben ser respondidas por sus herramientas de terminales e infraestructura.
La diferencia decisiva es que la Herramienta de Evaluación Gamificada mide y la Plataforma Automatizada de Concienciación sobre Seguridad enseña. La GAT es una evaluación de una sola sesión que proporciona un punto de partida, una puntuación por dominio y un certificado, y Kaspersky la sitúa en la fase de captación que precede a la formación. ASAP es la plataforma de formación de la misma familia y combina la evaluación con módulos de aprendizaje interactivos, ataques de phishing simulados y formación para el personal de TI generalista. Adquiera la GAT cuando necesite saber cuál es su situación actual o motive a los empleados antes de comprometer un presupuesto para formación; adquiera ASAP cuando ya sepa que la formación es necesaria y necesite el programa en sí.
| Capacidad | Herramienta de evaluación gamificada | Plataforma automatizada de concienciación sobre seguridad |
|---|---|---|
| Mide el nivel actual de competencias | ✓ | ✓ |
| Módulos de formación interactivos | ✕ | ✓ |
| Ataques de phishing simulados | ✕ | ✓ |
| Formación para personal de TI generalista | ✕ | ✓ |
| Funciona en el navegador sin necesidad de instalación | ✓ | ✓ |
La limitación regional más evidente es Estados Unidos: la prohibición del Departamento de Comercio afecta a los productos y servicios de ciberseguridad de Kaspersky suministrados a personas estadounidenses, por lo que las empresas con entidades en EE. UU. o con personal con sede en ese país no pueden implantar esta solución en toda su plantilla. El producto no protege ningún dispositivo, no bloquea ningún ataque ni supervisa ningún buzón de correo, lo cual es la razón más habitual para realizar una compra posterior, ya que los compradores que buscaban concienciación y protección siguen necesitando software para terminales después de su uso. La segunda compra posterior más habitual es la propia formación, ya que la herramienta termina con una puntuación y recomendaciones, en lugar de ofrecer un itinerario de aprendizaje. La documentación del producto publicada por Kaspersky para esta herramienta no especifica dónde se alojan los resultados de la evaluación, lo cual es importante para los compradores suizos y europeos con requisitos de ubicación de datos; por lo tanto, confirma la región de alojamiento con el proveedor antes de la implementación. Los empleados también necesitan un navegador y una conexión a Internet que funcione en el momento de la evaluación, lo que la hace inadecuada para entornos de producción sin conexión o de campo.
No. La Simulación de Protección Interactiva de Kaspersky es un juego en equipo guiado en el que los responsables de la toma de decisiones responden a incidentes en una empresa simulada, mientras que la Herramienta de Evaluación Gamificada es una evaluación individual en línea en la que un empleado evalúa doce situaciones. Varias fichas de producto en tiendas online describen la herramienta de evaluación gamificada utilizando el término «simulación», por lo que te recomendamos que compares la descripción con el material del propio producto de Kaspersky antes de realizar el pedido.
Cada participante ve su propia puntuación global, comentarios por zona con explicaciones y consejos, y un certificado que puede descargarse y compartirse. El administrador recibe un informe que abarca a todos los usuarios con resultados por tema, incluyendo puntuaciones, el número de respuestas correctas y el nivel de confianza.
| Sistemas operativos | Windows: 10 / 7 macOS: Sierra / High Sierra / Mojave / Catalina Ubuntu: 18.04 |
| Navegador web | Firefox 70 o superior / Chrome 80 o superior / Safari 11 o superior |
| Resolución de pantalla | 1024x768 o superior |
| Despliegue | Solución en la nube / Sólo requiere un navegador en un PC de sobremesa o tablet |