Què és un programa de conscienciació (Security Awareness Training)?
Un programa de conscienciació en ciberseguretat —Security Awareness Training (SAT)— no és un curs anual que s'oblida. És formació contínua + simulacions per canviar el comportament de l'equip davant les amenaces reals.
L'objectiu no és aprovar un test, és reduir el risc humà i poder demostrar-ho amb dades.
Com funciona la simulació de phishing
Les simulacions de phishing són el cor del programa: enviaments realistes per mesurar i entrenar.
- Enviaments de phishing simulat basats en atacs reals.
- Mesura de qui pica i com reacciona.
- Formació en el moment (just in time), just quan falla.
- Repetició per consolidar l'hàbit.
- Informe per empleat i global per a direcció.
Per què i per a qui?
Formar l'equip ja no és opcional.
- Obligat a formar per NIS2, ISO 27001 o ENS.
- Perquè el phishing és la porta núm. 1 dels atacs.
- Per reduir incidents de veritat, no per marcar una casella.
Com ho muntem
- Línia base. Una primera simulació per saber on ets.
- Pla de campanyes. Al llarg de l'any, no de cop.
- Simulacions + formació, adaptades al risc de cada persona.
- Seguiment i millora contínua.
- Informe a direcció amb l'evolució.
És el Factor Humà de Tria, muntat sobre una plataforma en marca blanca amb cost per empleat. Va com a add-on del Plan Tria: la conscienciació bàsica està inclosa; el programa continu amb simulacions és el nivell avançat.
Preguntes freqüents
És un curs o una cosa contínua?
Contínua. La formació d'un dia s'oblida; el canvi de comportament s'aconsegueix amb simulacions i reforç al llarg de l'any.
El phishing simulat enganya de veritat la meva gent?
Sí, és realista expressament: només així s'aprèn. Quan algú pica, rep formació en el moment, sense assenyalar ni castigar.
Quant costa?
Es factura per empleat, amb una quota mensual o anual segons la mida de l'equip.
Em serveix per complir NIS2, ISO 27001 o l'ENS?
Sí: és l'evidència de formació i conscienciació que aquestes normes exigeixen.