Sensibilización sobre la seguridad de la información
Conoce las amenazas más habituales, como el phishing, el ransomware y el engaño; reconoce sus señales y sabe qué medidas se esperan en cada caso.
Cómo lo mide hrmforce
- Método de medición
- Prueba de conocimientos · rho 0.40 (SD 0.13)
- Instrumento hrmforce
- Prueba de conocimientos (específica para cada cliente)
- Competencia (marco 50)
- Concienciación medioambiental
- Entrenabilidad
- alto
- Perspectiva de demanda 2026 a 2030
- en alza
Prueba de conocimientos declarativos sobre el puesto, que suele elaborarse a medida para cada cliente.
Anclas conductuales
| Nivel | Comportamiento en este nivel |
|---|---|
| N1 Guiado | Reconoce un mensaje evidente de phishing, no hace clic en él y lo denuncia a través del canal designado. trabaja bajo supervisión y sigue instrucciones · rutinario, una variable cada vez · tarea propia |
| N3 Nivel avanzado | Explica a sus compañeros cómo funcionan las amenazas, evalúa los casos dudosos de forma independiente y adapta su propio comportamiento a las nuevas amenazas. establece su propio enfoque y solicita aportaciones de forma proactiva · varias variables, cierta ambigüedad · su propio equipo o proceso |
| N5 Liderazgo | Diseña el programa de sensibilización de la organización, mide su eficacia y adapta el enfoque en función de los resultados obtenidos. establece la norma y la política · estratégico, en un contexto de gran incertidumbre · organización, cadena de valor o profesión |
N2 y N4 no se han anclado deliberadamente. Los evaluadores las sitúan entre los puntos de referencia, siguiendo la convención de O*NET.
Competencias subyacentes
Estas competencias heredan la vía de medición y las anclas conductuales de este constructo.
| T | Competencia | Definición | Perspectiva de demanda 2026 a 2030 |
|---|---|---|---|
| K | Cómo detectar el phishing Phishing | Reconoce a los remitentes, enlaces y solicitudes sospechosos en los mensajes y no hace clic en ellos antes de comprobar su autenticidad. | en alza |
| K | Cómo reconocer el ransomware Ransomware | Reconoce señales de ransomware, como archivos cifrados y notas de rescate, y se desconecta de la red de inmediato. | en alza |
| K | Cómo reconocer la ingeniería social Ingeniería social | Reconoce los intentos de obtener acceso o datos mediante la confianza, la presión del tiempo o la autoridad, y lo verifica primero. | en alza |
| K | Detección del fraude por parte de directores generales y en la facturación Fraude por parte del director general · Fraude en la facturación | Detecta solicitudes falsas de pagos urgentes o cambios en los datos bancarios y las verifica a través de un segundo canal conocido. | en alza |
| K | Cómo detectar la apropiación de cuentas Apropiación de cuentas | Reconoce indicios de que una cuenta ha sido comprometida, como inicios de sesión desconocidos y cambios en las reglas, y lo comunica de inmediato. | en alza |
| V | Cómo informar de un mensaje sospechoso Notificación de correos electrónicos sospechosos | Denuncia un mensaje sospechoso a través del canal establecido sin reenviarlo y lo elimina únicamente después de haberlo denunciado. | en alza |
| V | Llevar a cabo una campaña de sensibilización sobre seguridad Concienciación en materia de seguridad | Configura una campaña con objetivos de aprendizaje, momentos recurrentes y cambios cuantificables en el comportamiento de los empleados. | en alza |
| V | Realización de una simulación de phishing Simulación de phishing | Realiza un envío de correo electrónico de prueba controlado, mide el comportamiento de los clics y comunica los resultados sin penalizar a los usuarios. | en alza |
| K | Uso seguro de dispositivos USB y periféricos Soportes extraíbles | No conecta soportes o cables desconocidos, utiliza equipos homologados y cifra los soportes de la empresa. | estable |
| K | Conocer las normas de seguridad en el lugar de trabajo Política de seguridad | Conoce las normas de la organización en materia de acceso, visitantes, clasificación de datos y presentación de informes, y actúa en consecuencia. | estable |