Menos incidentes por error humano
Los equipos reconocen phishing, suplantaciones y fraudes, y saben cómo y a quién reportar.
Programa de formación empresarial · Hub Services Cloud
Seis capacitaciones prácticas, en sesiones presenciales o virtuales, con evaluación calificada en línea e informes de evidencia listos para las auditorías de ISO/IEC 27001 y BASC.
Para qué sirve
Muchos incidentes empiezan con una decisión cotidiana: abrir un adjunto, reutilizar una contraseña o pegar datos de clientes en una herramienta no aprobada. El programa convierte esas decisiones en hábitos seguros y deja evidencia de que la formación ocurrió.
Los equipos reconocen phishing, suplantaciones y fraudes, y saben cómo y a quién reportar.
Asistentes y agentes usados con reglas claras: qué datos se usan, qué permisos se dan y qué requiere aprobación humana.
Cada sesión deja registro de participación y resultados: evidencia de formación para ISO/IEC 27001 (control 6.3) y BASC.
Gestión de riesgos, continuidad del negocio y estrategia de IA para quienes toman las decisiones.
Qué incluye
Seguridad informática e inteligencia artificial, de 90 a 120 minutos cada una.
Material visual con 13 ejercicios prácticos: detectores, simuladores y calculadoras que se resuelven en grupo.
Con casos anonimizados, preguntas de repaso y notas para quien facilita la sesión.
Cada participante responde desde su celular o computador con el código o el QR de la sesión. La calificación es automática.
Resultados por sesión y consolidados, en PDF y Excel, con los temas que conviene reforzar.
Tus canales de reporte, políticas y herramientas aprobadas se incorporan antes de la sesión.
Capacitaciones
Cada capacitación tiene cuatro objetivos de aprendizaje, ejercicios prácticos y su propia evaluación, y se relaciona con controles de ISO/IEC 27001:2022.
90 minTodos los colaboradores
90 minTodos los colaboradores
120 min · tallerLíderes de proceso, TI y compras
120 min · simulacroTI, líderes de procesos críticos y comité de crisis
120 minTodos los colaboradores
120 min · tallerGerencia, líderes de proceso y TI
Cada sesión incluye ejercicios que el grupo resuelve en pantalla, para que las decisiones se practiquen antes de tomarlas en el trabajo real.
Evaluación y evidencia
La formación solo cuenta en una auditoría si se puede demostrar. Por eso el programa registra quién asistió, cómo le fue y qué temas conviene reforzar.
Elegimos las capacitaciones según los riesgos, los roles y las normas que aplican a tu empresa.
Incorporamos tus canales de reporte, políticas y herramientas aprobadas.
Presencial o virtual, con ejercicios prácticos en cada bloque.
Con el código o el QR de la sesión: 12 o 15 preguntas y aprobación con el 80 %.
Resultados por participante, por área y por tema, en PDF y Excel.
Cumplimiento
Evidencia de formación y toma de conciencia (cláusula 7.2 y control 6.3), y contenidos relacionados con 45 controles del Anexo A.
Políticas de IA, evaluación de impactos, uso de sistemas de IA y relación con terceros (A.2, A.5, A.9 y A.10).
Formación y toma de conciencia del personal, con registros verificables para las auditorías de la cadena de suministro.
Protección de datos personales: contenidos sobre su tratamiento y autorización versionada en cada evaluación.
El programa apoya el cumplimiento de estos requisitos. La certificación en cada norma depende del sistema de gestión de la organización y de su auditoría.
A quién va dirigido
Las capacitaciones se combinan según el rol: lo que necesita saber todo el equipo, lo que deciden los líderes y lo que define la gerencia.
Hábitos diarios frente a amenazas digitales, manejo de datos y uso de herramientas de IA.
Ciberseguridad · Seguridad de la información · Uso responsable de la IA
Riesgos tecnológicos, proveedores, accesos a información crítica y continuidad de la operación.
Gestión de riesgos TI · Continuidad del negocio
Respuesta ante crisis, gobierno de la IA y estrategia de adopción con retorno medible.
Continuidad del negocio · IA como estrategia empresarial
Sectores
El contenido es común a todas las empresas. Los casos y el énfasis de cada sesión se ajustan a los riesgos propios del sector.
Historias clínicas y datos de salud, que la ley trata como datos sensibles, y una operación asistencial que no se puede detener.
Fraude por suplantación de directivos y proveedores, transferencias no autorizadas y datos financieros de clientes.
Seguridad de la cadena de suministro, requisitos BASC y cambios fraudulentos en los datos bancarios de proveedores.
Información de ciudadanos, integraciones con otras entidades y requisitos de seguridad en los contratos.
Continuidad de la producción, protección de la propiedad intelectual y proveedores con acceso a los sistemas.
Datos de clientes, trabajo remoto y adopción acelerada de herramientas de IA en la operación diaria.
Automatizamos lo repetitivo.Ordenamos tus datos.Protegemos tu operación.
Quiénes somos
Hub Services Cloud es una empresa de tecnología de Medellín, Colombia, dedicada a la automatización, los datos, la nube y la ciberseguridad para empresas. Operamos lo que implementamos.
Este programa lleva esa misma práctica a las personas: lo que un equipo sabe y practica también protege la operación.
Contacto
Cuéntanos cuántas personas participarían, qué roles tienen y qué normas aplican a tu empresa. Te proponemos las capacitaciones y el calendario de sesiones.
proyectos@hubservicescloud.com (+57) 305 418 6176 Medellín, Colombia