LUDUS
Cumplimiento normativo

Un solo control humano.
Todos los marcos lo exigen.

ISO 27001, NIST, CIS y los reguladores financieros de la región piden lo mismo: un programa de concientización. LUDUS lo cubre y te deja la evidencia para la auditoría.

ISO 27001 NIST CIS v8 BCRA + región LUDUS concientización

La tecnología se audita sola. Las personas, no.

Podés tener firewall, EDR y backups impecables. Pero el 85% de las brechas empieza con una persona: un clic, una credencial, un archivo. Por eso todo marco serio exige un control de concientización — y es el que más cuesta evidenciar. Ese es exactamente el trabajo de LUDUS.

Qué control cubre LUDUS en cada marco

La concientización es un control específico y nombrado en cada framework. Acá está la cláusula exacta y cómo la cubre la plataforma.

ISO/IEC27001:2022
Anexo A · 6.3 Cláusulas 7.2 / 7.3

Concientización, educación y formación

Toma de conciencia y competencia del personal en seguridad de la información.

LUDUS → campañas + quizzes con explicación + registros de participación como evidencia de la cláusula.

NIST CSF 2.0
Protect · PR.AT SP 800-53 · familia AT

Awareness & Training

Personal capacitado para reconocer y responder a riesgos de ciberseguridad.

LUDUS → ruta de formación por rango + desafíos prácticos que ejercitan la respuesta, no solo la teoría.

CIS Controls v8
Control 14

Security Awareness and Skills Training

Programa continuo de concientización y desarrollo de habilidades.

LUDUS → contenido continuo + radar de amenazas + phishing simulado (plan Intermedio) para las salvaguardas del control.

Sector financiero

Reguladores de la región: mismo requisito, más exigencia de evidencia

La normativa de riesgo tecnológico y seguridad de la información de los bancos centrales y superintendencias de LATAM incluye la concientización del personal como componente obligatorio.

🇦🇷BCRA

Argentina · Normativa de gestión y control de riesgos de tecnología y seguridad de la información (concientización y capacitación del personal).

🇭🇳CNBS

Honduras · Lineamientos de seguridad de la información para entidades supervisadas, con programas de concientización.

Otros reguladores

Superintendencias y bancos centrales de la región con requisitos equivalentes de capacitación en seguridad.

Los artículos y comunicaciones específicos varían por país y se actualizan; el alcance aplicable debe validarse con el área de Cumplimiento de cada entidad. LUDUS aporta el contenido y la evidencia del componente de concientización.

Lo que pide el auditor → lo que entrega LUDUS

Tener un programa no alcanza: hay que demostrarlo. Cada actividad deja rastro.

Cobertura del personal

Quién participó, qué completó y cuándo — por área y por rol.

Comprensión, no solo asistencia

Quizzes con puntaje y explicación: evidencia de que entendieron.

Eficacia medible (Intermedio)

Phishing simulado: tasa de clic y de reporte, la métrica de resultado.

Reportería para el CISO (Intermedio)

Informe exportable de postura por corrida, listo para presentar.

Programa continuo

Radar de amenazas actualizado: demuestra que el programa está vivo, no es anual.

Motivación real

Gamificación y ranking: participación sostenida, no obligada.

De cubrir el control a probar su eficacia

Plan Básico

Cubrís el control de concientización.

  • Campañas infográficas + quizzes con explicación
  • CTFs guiados y radar de amenazas
  • Registros de participación (evidencia base)
Evidencia de eficacia
Plan Intermedio

Probás que funciona.

  • Phishing simulado con métricas reales
  • Reportería para el CISO por área/rol
  • Tendencia en el tiempo (mejora demostrable)

Preguntas frecuentes

¿Sirve para cumplir ISO 27001?

LUDUS ayuda a satisfacer el control de concientización del Anexo A 6.3 y las cláusulas 7.2/7.3, con campañas, evaluaciones y registros como evidencia. El cumplimiento integral del SGSI requiere además otros controles.

¿Cubre CIS Controls y NIST?

Sí: el CIS Control 14 de CIS v8 y la categoría PR.AT de NIST CSF 2.0, alineada con la familia AT de NIST SP 800-53.

¿Y la normativa del BCRA / reguladores financieros?

La normativa de riesgo tecnológico y seguridad de la información de los reguladores de LATAM (BCRA en Argentina, CNBS en Honduras y equivalentes) exige concientización del personal. LUDUS cubre ese componente con contenido y evidencia. Los artículos aplicables deben validarse con Cumplimiento de cada entidad y jurisdicción.

¿Qué evidencia entrega para la auditoría?

Registros de participación, puntajes y campañas completadas. En Intermedio se suma phishing simulado y reportería para el CISO — la evidencia de eficacia que suelen pedir los auditores.

Empezá a cubrir tu control de concientización hoy

Probá la plataforma gratis y sumá evidencia desde el primer día.

Probar LUDUS gratis