Solicitar el programa

Programa de formación empresarial · Hub Services Cloud

Capacitación en ciberseguridad e inteligencia artificial para los equipos de tu empresa

Seis capacitaciones prácticas, en sesiones presenciales o virtuales, con evaluación calificada en línea e informes de evidencia listos para las auditorías de ISO/IEC 27001 y BASC.

ISO/IEC 27001:2022 ISO/IEC 42001:2023 Norma y Estándares BASC Ley Estatutaria 1581 de 2012
  • 6capacitaciones en dos ejes de formación
  • 11hde formación práctica
  • 13ejercicios interactivos en las sesiones
  • 84preguntas de evaluación calificadas
  • 45controles de ISO/IEC 27001:2022 relacionados

Para qué sirve

Un programa para reducir el riesgo humano y usar la IA con criterio

Muchos incidentes empiezan con una decisión cotidiana: abrir un adjunto, reutilizar una contraseña o pegar datos de clientes en una herramienta no aprobada. El programa convierte esas decisiones en hábitos seguros y deja evidencia de que la formación ocurrió.

Menos incidentes por error humano

Los equipos reconocen phishing, suplantaciones y fraudes, y saben cómo y a quién reportar.

IA sin exponer información

Asistentes y agentes usados con reglas claras: qué datos se usan, qué permisos se dan y qué requiere aprobación humana.

Evidencia para auditorías

Cada sesión deja registro de participación y resultados: evidencia de formación para ISO/IEC 27001 (control 6.3) y BASC.

Líderes preparados para decidir

Gestión de riesgos, continuidad del negocio y estrategia de IA para quienes toman las decisiones.

Qué incluye

Todo lo necesario para formar, evaluar y demostrar

  1. 1

    Seis capacitaciones en dos ejes

    Seguridad informática e inteligencia artificial, de 90 a 120 minutos cada una.

  2. 2

    Presentaciones interactivas

    Material visual con 13 ejercicios prácticos: detectores, simuladores y calculadoras que se resuelven en grupo.

  3. 3

    Sesiones presenciales o virtuales

    Con casos anonimizados, preguntas de repaso y notas para quien facilita la sesión.

  4. 4

    Evaluación en línea por sesión

    Cada participante responde desde su celular o computador con el código o el QR de la sesión. La calificación es automática.

  5. 5

    Informes para la empresa

    Resultados por sesión y consolidados, en PDF y Excel, con los temas que conviene reforzar.

  6. 6

    Contenido ajustado a tu organización

    Tus canales de reporte, políticas y herramientas aprobadas se incorporan antes de la sesión.

Capacitaciones

Seis capacitaciones en dos ejes de formación

Cada capacitación tiene cuatro objetivos de aprendizaje, ejercicios prácticos y su propia evaluación, y se relaciona con controles de ISO/IEC 27001:2022.

Eje 01 · Seguridad informática

4 capacitaciones · 7 horas
90 min

Ciberseguridad y amenazas digitales

Todos los colaboradores

  • Malware, phishing y ransomware
  • Acceso remoto y seguridad en dispositivos
  • Correo electrónico y navegación segura
90 min

Seguridad de la información

Todos los colaboradores

  • Protección de datos corporativos y de clientes
  • Contraseñas, accesos y redes internas
  • Prevención de filtración de información sensible
120 min · taller

Gestión de riesgos TI

Líderes de proceso, TI y compras

  • Identificación y valoración de riesgos tecnológicos
  • Evaluación de proveedores y control de acceso
  • Monitoreo de vulnerabilidades y amenazas internas
120 min · simulacro

Continuidad del negocio y recuperación ante desastres

TI, líderes de procesos críticos y comité de crisis

  • Respaldo y restauración de datos
  • Planes de contingencia TI
  • Simulacros de fallas y respuesta rápida

Eje 02 · Inteligencia artificial

2 capacitaciones · 4 horas
120 min

Uso responsable de la IA: asistentes, agentes y datos sensibles

Todos los colaboradores

  • Asistentes, IA conectada y agentes: cómo funcionan
  • Riesgos, incluidas las instrucciones ocultas
  • Uso seguro de la IA con datos sensibles
120 min · taller

IA como estrategia empresarial

Gerencia, líderes de proceso y TI

  • Identificación y priorización de casos de uso
  • Gobierno de la IA, agentes y proveedores
  • Retorno, gestión del cambio y hoja de ruta a 90 días

Se aprende practicando

Cada sesión incluye ejercicios que el grupo resuelve en pantalla, para que las decisiones se practiquen antes de tomarlas en el trabajo real.

  • Detector de phishing
  • ¿Legítimo o sospechoso?
  • Probador de contraseñas
  • Conceptos de riesgo
  • Calculadora de riesgo
  • Simulador de respaldos frente a ransomware
  • Detector de errores de IA
  • Detector de instrucciones ocultas
  • Semáforo de información
  • Constructor de instrucciones
  • Simulador de permisos de un agente
  • Autodiagnóstico de madurez en IA
  • Priorizador de casos de uso

Evaluación y evidencia

Cada sesión termina con una evaluación calificada y un informe para la empresa

La formación solo cuenta en una auditoría si se puede demostrar. Por eso el programa registra quién asistió, cómo le fue y qué temas conviene reforzar.

  1. Diagnóstico

    Elegimos las capacitaciones según los riesgos, los roles y las normas que aplican a tu empresa.

  2. Ajuste

    Incorporamos tus canales de reporte, políticas y herramientas aprobadas.

  3. Sesión

    Presencial o virtual, con ejercicios prácticos en cada bloque.

  4. Evaluación

    Con el código o el QR de la sesión: 12 o 15 preguntas y aprobación con el 80 %.

  5. Informe

    Resultados por participante, por área y por tema, en PDF y Excel.

Qué registra cada evaluación

  • Participante, correo, área y cargo.
  • Empresa, sesión y capacitación.
  • Puntaje, respuestas y resultado.
  • Fecha, hora y duración del intento.
  • Versión de la autorización de datos aceptada.

Cómo se protege la evidencia

  • La calificación se hace en el servidor: la clave de respuestas nunca llega al navegador.
  • Los resultados de cada empresa se entregan por separado.
  • Nada se borra: un intento solo se anula, con el motivo registrado.
  • Cada informe lleva un identificador para verificarlo después.
  • Autorización de datos conforme a la Ley Estatutaria 1581 de 2012.

Cumplimiento

Normas y marcos que el programa ayuda a cumplir

45 controles

ISO/IEC 27001:2022

Evidencia de formación y toma de conciencia (cláusula 7.2 y control 6.3), y contenidos relacionados con 45 controles del Anexo A.

4 dominios

ISO/IEC 42001:2023

Políticas de IA, evaluación de impactos, uso de sistemas de IA y relación con terceros (A.2, A.5, A.9 y A.10).

BASC

Norma y Estándares BASC

Formación y toma de conciencia del personal, con registros verificables para las auditorías de la cadena de suministro.

1581

Ley Estatutaria 1581 de 2012

Protección de datos personales: contenidos sobre su tratamiento y autorización versionada en cada evaluación.

El programa apoya el cumplimiento de estos requisitos. La certificación en cada norma depende del sistema de gestión de la organización y de su auditoría.

A quién va dirigido

Una formación para cada nivel de la organización

Las capacitaciones se combinan según el rol: lo que necesita saber todo el equipo, lo que deciden los líderes y lo que define la gerencia.

Todo el equipo

Todos los colaboradores

Hábitos diarios frente a amenazas digitales, manejo de datos y uso de herramientas de IA.

Ciberseguridad · Seguridad de la información · Uso responsable de la IA

Líderes

Líderes de proceso, TI y compras

Riesgos tecnológicos, proveedores, accesos a información crítica y continuidad de la operación.

Gestión de riesgos TI · Continuidad del negocio

Dirección

Gerencia y comité directivo

Respuesta ante crisis, gobierno de la IA y estrategia de adopción con retorno medible.

Continuidad del negocio · IA como estrategia empresarial

Tipos de empresa

  • En camino a ISO/IEC 27001O que ya la tienen y necesitan evidencia de formación en cada ciclo de auditoría.
  • Certificadas o en proceso BASCExportadores, importadores, transportadores, agentes de carga y de aduana, y zonas francas.
  • Con datos personales sensiblesSalud, servicios financieros, educación y empresas con grandes bases de datos de clientes.
  • Que están adoptando IAO cuyos equipos ya la usan en el trabajo diario sin una política definida.
  • Medianas y pequeñasSin un área de seguridad dedicada, que necesitan un programa completo y listo para dictar.
  • Proveedores de sectores reguladosY contratistas del Estado, a quienes sus clientes exigen controles de seguridad de la información.

Sectores

Sectores donde el programa aporta más

El contenido es común a todas las empresas. Los casos y el énfasis de cada sesión se ajustan a los riesgos propios del sector.

Salud

Historias clínicas y datos de salud, que la ley trata como datos sensibles, y una operación asistencial que no se puede detener.

Seguridad de la informaciónContinuidadUso responsable de la IA

Financiero y fintech

Fraude por suplantación de directivos y proveedores, transferencias no autorizadas y datos financieros de clientes.

CiberseguridadSeguridad de la informaciónRiesgos TI

Logística y comercio exterior

Seguridad de la cadena de suministro, requisitos BASC y cambios fraudulentos en los datos bancarios de proveedores.

CiberseguridadRiesgos TIContinuidad

Sector público y contratistas

Información de ciudadanos, integraciones con otras entidades y requisitos de seguridad en los contratos.

Seguridad de la informaciónRiesgos TIUso responsable de la IA

Industria y farmacéutico

Continuidad de la producción, protección de la propiedad intelectual y proveedores con acceso a los sistemas.

Riesgos TIContinuidadIA y estrategia

Servicios profesionales y tecnología

Datos de clientes, trabajo remoto y adopción acelerada de herramientas de IA en la operación diaria.

CiberseguridadUso responsable de la IAIA y estrategia

Automatizamos lo repetitivo.Ordenamos tus datos.Protegemos tu operación.

Quiénes somos

Hub Services Cloud es una empresa de tecnología de Medellín, Colombia, dedicada a la automatización, los datos, la nube y la ciberseguridad para empresas. Operamos lo que implementamos.

Este programa lleva esa misma práctica a las personas: lo que un equipo sabe y practica también protege la operación.

Contacto

Lleva el programa de capacitación a tu empresa

Cuéntanos cuántas personas participarían, qué roles tienen y qué normas aplican a tu empresa. Te proponemos las capacitaciones y el calendario de sesiones.

proyectos@hubservicescloud.com (+57) 305 418 6176 Medellín, Colombia