Emergencia?

NIS2: Formación y Concienciación de Empleados

NIS2: formación y concienciación de empleados

NIS2 convierte la formación del personal en una obligación documentable. Impartimos esa formación y te dejamos la evidencia lista para presentar.

Solicitar información

Qué cubrimos y qué no. NIS2 abarca gestión de incidentes, continuidad de negocio, cadena de suministro, control de accesos y más. Nosotros cubrimos una parte concreta: la formación y concienciación del personal, incluida la de los órganos de dirección. Para el resto de la implantación necesitarás otros proveedores o un equipo interno.


Qué exige NIS2 en materia de formación

La directiva sitúa la formación en dos planos distintos, y conviene no confundirlos porque afectan a personas diferentes dentro de la organización.

Formación de los órganos de dirección

La directiva exige que los miembros de la dirección reciban formación en ciberseguridad y responde de las medidas adoptadas. No basta con delegar en el departamento de IT: la responsabilidad de gestión es explícita, y eso implica que quien decide debe entender lo que está aprobando.

Formación del personal

Entre las medidas de gestión de riesgos que la directiva enumera figuran las prácticas básicas de higiene informática y la formación en ciberseguridad de los empleados. Es una obligación general, no un requisito reservado a perfiles técnicos.

En ambos casos, la clave es la misma: hay que poder demostrarlo. Una empresa que forma pero no documenta está en la misma posición que una que no ha formado.

Qué documentación entregamos

Al terminar cada sesión recibes cuatro documentos. Están pensados para que la parte administrativa no recaiga en tu equipo después de la formación.

  • Certificado de asistencia individual — Nombre, fecha, duración y contenidos cubiertos, para cada participante.
  • Registro consolidado de formación — Listado de asistentes, fecha, contenidos y horas. Es el documento que se presenta en auditoría.
  • Resumen para los asistentes — Una hoja con lo esencial de la sesión, para consulta posterior.
  • Informe de la sesión — Qué se trató, qué dudas surgieron y qué áreas conviene reforzar en el siguiente ciclo.

Los certificados que emitimos son de asistencia y aprovechamiento, no certificaciones acreditadas por organismos oficiales. NIS2 no exige que la formación la imparta un centro acreditado: exige que la organización pueda demostrar que se impartió, a quién y sobre qué.

Por qué la formación anual no basta

NIS2 no habla de un curso puntual, sino de medidas de gestión de riesgos sostenidas en el tiempo. Un único curso en enero, con el mismo contenido para toda la plantilla y sin seguimiento, es una posición débil ante un auditor y, sobre todo, no reduce el riesgo real.

Por eso el programa se estructura en cuatro sesiones trimestrales, con los contenidos actualizados en cada ciclo según las técnicas de ataque que están en circulación. Al cierre del año dispones de un histórico completo, no de un certificado suelto.

Contenidos

Ocho áreas que cubren tanto las amenazas como los comportamientos que las hacen posibles. Se combinan según el sector y el perfil de riesgo de cada organización.

  • Ingeniería social — Cómo se construye un ataque dirigido y qué señales lo delatan.
  • Phishing: detectar, verificar y reportar — Incluye cómo reportar sin propagar el riesgo.
  • Inteligencia artificial y nuevas amenazas — Deepfakes de voz y vídeo, suplantación de directivos y fraude asistido por IA.
  • Presión y urgencia — Por qué la prisa desactiva el criterio.
  • Atención y validación — El hábito de verificar antes de actuar.
  • Gestión de la información — Qué se puede compartir, con quién y por qué canal.
  • Cumplimiento de procesos y cultura de seguridad — Por qué los procedimientos se saltan.
  • Escalado rápido a IT y seguridad — Qué reportar, a quién y en cuánto tiempo.

El bloque de escalado y el de gestión de la información conectan directamente con las obligaciones de notificación y manejo de incidentes que la directiva establece.

Formatos

Sesión única — 600€

90 minutos online, hasta 30 asistentes. Tres contenidos a elegir, adaptados a tu sector. Incluye los cuatro documentos.

Programa anual — 1.980€

Cuatro sesiones trimestrales cubriendo las ocho áreas, con contenidos actualizados en cada ciclo y evidencia consolidada al cierre del año. Es el formato que mejor encaja con el enfoque de continuidad de NIS2.

Precios en euros para España. Consulta tarifas para Latinoamérica. Para plantillas de más de 30 personas, organizamos grupos adicionales.

Solicitar información

Puedes consultar el detalle completo del servicio, los formatos y la metodología en nuestra página de formación en ciberseguridad para empleados.

Preguntas frecuentes

¿Esta formación me hace cumplir NIS2?

Cubre el requisito de formación y concienciación del personal, que es uno de los que establece la directiva. NIS2 incluye muchas otras obligaciones —gestión de incidentes, continuidad, cadena de suministro, control de accesos— que quedan fuera de nuestro alcance y que deberás cubrir por otras vías.

¿Sirve para la dirección o solo para empleados?

Para ambos. La directiva exige formación específica para los órganos de dirección, y los contenidos se adaptan al nivel de responsabilidad de cada grupo. Recomendamos sesiones separadas para dirección y para el resto de la plantilla.

¿Qué le enseño al auditor?

El registro consolidado de formación, que recoge asistentes, fechas, contenidos y duración. Los certificados individuales quedan como respaldo. Si contratas el programa anual, además dispones del histórico de los cuatro trimestres.

¿El certificado está homologado?

No es una certificación acreditada por un organismo, y NIS2 no lo requiere. Lo que la directiva exige es que la organización pueda demostrar que formó a su personal. Nuestro certificado y el registro cumplen esa función.

¿Mi empresa está sujeta a NIS2?

Depende del sector y del tamaño. La directiva distingue entre entidades esenciales e importantes, y cada Estado miembro la ha transpuesto con sus propios matices. Esa determinación corresponde a un asesor legal o a la autoridad competente de tu país; nosotros no realizamos esa evaluación.

¿Trabajáis fuera de España?

Sí. Las sesiones son online, así que trabajamos con organizaciones de España y Latinoamérica. Los contenidos de cumplimiento se ajustan al marco que aplique en cada caso.

Empieza por una sesión

Cuéntanos el tamaño de tu equipo, tu sector y en qué punto estáis con NIS2. Te proponemos los contenidos que mejor encajan. Sin compromiso.

Solicitar información