¿Cuáles son las principales ventajas de Kaspersky Express Course Base?
Consola en la nube: toda la formación se asigna y se supervisa de forma centralizada.
Formato «Express»: lecciones breves en formato audiovisual con un test.
Sincronización de directorios: importación de personal desde Active Directory o Entra.
Evidencia del progreso: los informes por usuario se exportan en formato PDF o XLSX.
Preguntas propias: añade diapositivas de la empresa y tus propias preguntas de examen.
Nota importante: el curso «Express» no contiene ataques de phishing simulados.
Download: Kaspersky Express Course Base
Unidades del curso exprés: breves lecciones en formato audiovisual sobre 21 temas de ciberseguridad.
Pruebas de conocimientos: diez preguntas por tema de forma predeterminada, con la posibilidad de repetirlas tantas veces como se desee.
Consola en la nube ASAP: plataforma centralizada para gestionar grupos, horarios y el seguimiento del progreso.
Importación de usuarios: introducción manual, carga de archivos XLSX, sincronización con Active Directory o Entra.
Informes y certificados: informes en PDF por usuario, exportación del historial en formato XLSX y certificados de formación.
Importante: los ataques de phishing simulados no forman parte del curso exprés.
Kaspersky Express Course Base es el itinerario formativo abreviado de la Plataforma Automatizada de Concienciación sobre Seguridad de Kaspersky, a la que Kaspersky también se refiere como Kaspersky ASAP. La administración se gestiona íntegramente en la consola en la nube del proveedor, y los empleados aprenden a través de un navegador, por lo que no es necesario instalar nada en los ordenadores de trabajo.
Implementación rápida: los grupos, las fechas de inicio y la duración se configuran por departamento.
Lecciones breves: ideal para personal que trabaja por turnos y personas que no disponen de tiempo frente al ordenador.
Formación de repaso: repasa los conceptos básicos para el personal que ya recibió formación en años anteriores.
Contenido propio: añade diapositivas de la empresa y tus propias preguntas de examen.
Evidencia individual: exporta los registros de finalización de cada empleado a tu archivo de auditoría.
Directorio y SSO: sincronización con Entra ID o Active Directory, además de inicio de sesión único.
El curso exprés está dirigido a empresas que necesitan formar rápidamente a todos sus empleados y disponer de un registro de ello posteriormente. Las empresas muy pequeñas pueden impartirlo sin necesidad de un departamento de TI, ya que no hay que gestionar ningún servidor; las organizaciones más grandes suelen utilizarlo como formación de repaso, junto con un programa más exhaustivo para puestos de alto riesgo, como los de finanzas y TI.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Se requiere sincronización de directorios e inicio de sesión único | ✕ | ✓ | ✓ |
| Este producto se adapta | ✓ | En parte | Como repaso |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas, y exige que los ciberataques se notifiquen a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. El plazo de 24 horas comienza cuando alguien detecta el incidente, por lo que el módulo exprés sobre cómo deben responder los empleados ante un incidente es la parte de este producto que realmente cumple con dicha obligación: el personal aprende a escalar inmediatamente un correo electrónico sospechoso o un archivo bloqueado, en lugar de esperar un día. Los registros de formación también proporcionan pruebas fechadas de que se ha instruido a la plantilla sobre ese procedimiento de notificación. Lo que el producto no hace es detectar el incidente, mantener registros, reconstruir una cronología o presentar el informe; para ello siguen siendo necesarios sistemas de detección en los terminales o en la red, un proceso interno de escalado y una persona designada que envíe el informe a través del formulario de la BACS. Tampoco cubre las medidas técnicas y organizativas que se esperan en relación con la obligación, como las copias de seguridad, el control de acceso y la planificación de la continuidad del negocio. Este texto no constituye asesoramiento jurídico, por lo que debe hacer que un asesor jurídico cualificado evalúe sus propias obligaciones de notificación.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se dirige a las organizaciones y sus procesos, y no a una herramienta adquirida. La Directiva NIS 2 exige medidas de gestión de riesgos en varias categorías y menciona explícitamente las prácticas básicas de ciberhigiene y la formación en ciberseguridad, junto con la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso y el uso de la autenticación multifactorial. Este producto se ajusta exactamente a una de esas categorías: ofrece formación al personal y contenidos sobre ciberhigiene, incluidas unidades sobre contraseñas, dispositivos móviles, teletrabajo y ataques a la cadena de suministro, y documenta quién ha completado qué. No contribuye a la gestión de incidentes, las copias de seguridad y la continuidad del negocio, el control de acceso, la autenticación multifactorial ni a la seguridad de su propia cadena de suministro. La directiva también espera que los propios órganos de dirección reciban formación, y un curso general para el personal no sustituye a esa obligación a nivel directivo.
En Suiza, la BACS no ha publicado ninguna advertencia ni restricción de venta relativa a Kaspersky. Ha declarado que el software de Kaspersky ya no se utiliza en la administración federal y que no existe ninguna directiva interna que lo prohíba, dejando la decisión en manos de cada organización. En Alemania, la Oficina Federal de Seguridad de la Información (BSI) emitió el 15 de marzo de 2022 una advertencia contra el uso del software antivirus de Kaspersky y recomendó su sustitución; la advertencia sigue vigente en 2026 y ahora se recoge en el artículo 13 de la Ley de la BSI modificada. La BSI limitó dicha advertencia al software antivirus y declaró que no había evaluado otros productos de la cartera de Kaspersky, lo cual es relevante en este caso, ya que una plataforma de formación basada en navegador no instala ningún agente con privilegios de sistema. En Estados Unidos, el Departamento de Comercio prohibió la venta del software de Kaspersky en 2024, y las actualizaciones para los clientes estadounidenses finalizaron el 29 de septiembre de 2024; dicha prohibición sigue vigente. Kaspersky rechaza estas evaluaciones, señala que no se ha demostrado ninguna vulnerabilidad, hace referencia a la revisión del código fuente realizada en su Centro de Transparencia de Zúrich y ha exigido públicamente que se retire la advertencia alemana. En la práctica, esto afecta a tres grupos de compradores: organismos del sector público y sus proveedores, empresas cuyos grandes clientes excluyen a los proveedores con vínculos con Rusia en sus cuestionarios de proveedores, y cualquier organización con operaciones en Estados Unidos. Para el resto, la cuestión práctica es más concreta, a saber, si los nombres de los empleados, las direcciones de correo electrónico y los resultados de la formación pueden ser tratados por este proveedor en la región de almacenamiento que elijas.
Sí, para la sección de sensibilización, y solo para esa sección. Responde directamente a las preguntas recurrentes: si todos los empleados reciben formación en sensibilización sobre seguridad, con qué frecuencia, qué temas se tratan, si se documenta la finalización de la formación por persona y si la formación incluye una prueba de conocimientos. El informe por usuario se exporta en formato PDF y el historial de actividad en XLSX, por lo que puede adjuntar pruebas con fecha en lugar de describir una política. No responde a los puntos que los cuestionarios suelen incluir junto a esas preguntas: tasas de clics en simulaciones de phishing a lo largo del tiempo, formación específica para cada rol dirigida a usuarios con privilegios y desarrolladores, formación para el órgano de dirección, y todas las preguntas sobre controles técnicos relacionadas con la autenticación multifactorial, la aplicación de parches, las copias de seguridad, el cifrado y la detección en terminales. Tampoco hay correos electrónicos de refuerzo entre lecciones, por lo que no se puede demostrar un refuerzo continuo solo con este curso. Si un cuestionario de un cliente exige medir la resiliencia ante el phishing, la opción más económica suele ser el curso principal de la misma plataforma, que incluye campañas simuladas de phishing y correos electrónicos de refuerzo, en lugar de añadir un segundo proveedor y una segunda lista de empleados que mantener.
La diferencia decisiva es el phishing simulado: el curso exprés no incluye ninguno, mientras que el curso principal ofrece ataques de phishing y correos electrónicos de refuerzo de forma automática como parte del programa. El curso exprés es la versión audiovisual más breve de cada tema, diseñada para ser rápida y servir como repaso periódico, y Kaspersky recomienda realizar campañas de phishing por separado para los empleados que lo realicen. El curso principal divide los temas en niveles de dificultad e incluye lecciones de entre cinco y quince minutos aproximadamente, con sesiones de refuerzo entre ellas. Ambos se ejecutan en la misma consola, ambos pueden ampliarse con sus propias diapositivas y preguntas de evaluación, y ambos pueden ejecutarse para el mismo usuario al mismo tiempo. Elige el curso exprés para que todos aprendan rápidamente los conceptos básicos, y el curso principal cuando necesites un cambio de comportamiento mesurado en grupos de mayor riesgo.
| Capacidades | Curso exprés | Curso principal |
|---|---|---|
| Formato de las lecciones | Unidades de audio y vídeo | Lecciones de 5 a 15 minutos |
| Niveles de dificultad | Limitado | De principiante a avanzado |
| Refuerzos por correo electrónico | ✕ | ✓ |
| Ataques de phishing simulados | ✕ | ✓ |
| Diapositivas y preguntas de examen propias | ✓ | ✓ |
| Uso habitual | Conceptos básicos y repaso | Programa de formación completo |
La disponibilidad regional es el primer aspecto que hay que comprobar: es posible que el software de Kaspersky no se comercialice en Estados Unidos tras la prohibición de 2024, por lo que no es una opción para un grupo con entidades en EE. UU.; además, la plataforma ofrece almacenamiento de datos en Europa, Rusia, Kazajistán o Uzbekistán, pero no dispone de una ubicación de almacenamiento en Suiza. El segundo punto es la cobertura lingüística, ya que las unidades «express» no se traducen todas a todos los idiomas del portal al mismo tiempo, y las nuevas unidades han aparecido primero en un solo idioma, lo cual es importante si necesitas contenido idéntico en alemán, francés e italiano en la misma fecha. Varias unidades «express» tratan la legislación federal rusa y carecen de relevancia fuera de ese mercado, por lo que conviene desactivarlas para sus grupos. Desde el punto de vista funcional, la ausencia de simulaciones de phishing es la limitación que con mayor frecuencia da lugar a una compra adicional, ya que a un cliente o aseguradora que solicite una evaluación de la resiliencia ante el phishing no se le puede dar respuesta únicamente con la finalización del curso. Por último, se trata únicamente de formación: no instala nada, no bloquea nada y requiere un producto de seguridad para terminales como complemento.
No. Los empleados abren el portal de formación en un navegador, ya sea en un ordenador o en un teléfono, a través de un enlace personal incluido en el correo electrónico de invitación o mediante el inicio de sesión único con su proveedor de identidad. Los administradores trabajan en la misma consola en la nube, por lo que no hay que mantener ningún servidor de formación.
Usted elige la región de almacenamiento al registrar la cuenta de la empresa; las opciones disponibles son Europa, Rusia, Kazajistán y Uzbekistán. Los datos en cuestión son los nombres de los empleados, las direcciones de correo electrónico, la asignación a grupos y los resultados de la formación, por lo que debe considerar la elección de la región como una decisión de protección de datos y registrarla antes de la implementación.
El curso exprés en sí mismo no incluye ataques de phishing, y Kaspersky recomienda llevar a cabo campañas de phishing como una actividad independiente para estos usuarios. Por parte de la plataforma, esto incluye más de cien plantillas de correo electrónico, plantillas personalizadas, escenarios con archivos adjuntos y códigos QR, así como un complemento de informes de phishing para Outlook, OWA, Microsoft 365 y Thunderbird. Confirma con tu distribuidor cuáles de estas funciones cubre tu licencia antes de prometer a un cliente un informe sobre la tasa de clics.
| Sistemas operativos | Windows 10 Windows 7 macOS versión actual iOS última versión Android 5 o posterior |
| Browser | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari para macOS / Safari para iOS / Google Chrome para Android |
| Procesador | CPU 1 GHz |
| Memoria RAM | 1 GB |
| Red | Ancho de banda de red 1 Mb/s |
| Almacenamiento | 20 MB espacio en disco |