Un solo control humano.
Todos los marcos lo exigen.
ISO 27001, NIST, CIS y los reguladores financieros de la región piden lo mismo: un programa de concientización. LUDUS lo cubre y te deja la evidencia para la auditoría.
La tecnología se audita sola. Las personas, no.
Podés tener firewall, EDR y backups impecables. Pero el 85% de las brechas empieza con una persona: un clic, una credencial, un archivo. Por eso todo marco serio exige un control de concientización — y es el que más cuesta evidenciar. Ese es exactamente el trabajo de LUDUS.
Qué control cubre LUDUS en cada marco
La concientización es un control específico y nombrado en cada framework. Acá está la cláusula exacta y cómo la cubre la plataforma.
27001:2022
Concientización, educación y formación
Toma de conciencia y competencia del personal en seguridad de la información.
LUDUS → campañas + quizzes con explicación + registros de participación como evidencia de la cláusula.
Awareness & Training
Personal capacitado para reconocer y responder a riesgos de ciberseguridad.
LUDUS → ruta de formación por rango + desafíos prácticos que ejercitan la respuesta, no solo la teoría.
Security Awareness and Skills Training
Programa continuo de concientización y desarrollo de habilidades.
LUDUS → contenido continuo + radar de amenazas + phishing simulado (plan Intermedio) para las salvaguardas del control.
Reguladores de la región: mismo requisito, más exigencia de evidencia
La normativa de riesgo tecnológico y seguridad de la información de los bancos centrales y superintendencias de LATAM incluye la concientización del personal como componente obligatorio.
Argentina · Normativa de gestión y control de riesgos de tecnología y seguridad de la información (concientización y capacitación del personal).
Honduras · Lineamientos de seguridad de la información para entidades supervisadas, con programas de concientización.
Superintendencias y bancos centrales de la región con requisitos equivalentes de capacitación en seguridad.
Los artículos y comunicaciones específicos varían por país y se actualizan; el alcance aplicable debe validarse con el área de Cumplimiento de cada entidad. LUDUS aporta el contenido y la evidencia del componente de concientización.
Lo que pide el auditor → lo que entrega LUDUS
Tener un programa no alcanza: hay que demostrarlo. Cada actividad deja rastro.
Cobertura del personal
Quién participó, qué completó y cuándo — por área y por rol.
Comprensión, no solo asistencia
Quizzes con puntaje y explicación: evidencia de que entendieron.
Eficacia medible (Intermedio)
Phishing simulado: tasa de clic y de reporte, la métrica de resultado.
Reportería para el CISO (Intermedio)
Informe exportable de postura por corrida, listo para presentar.
Programa continuo
Radar de amenazas actualizado: demuestra que el programa está vivo, no es anual.
Motivación real
Gamificación y ranking: participación sostenida, no obligada.
De cubrir el control a probar su eficacia
Cubrís el control de concientización.
- Campañas infográficas + quizzes con explicación
- CTFs guiados y radar de amenazas
- Registros de participación (evidencia base)
Probás que funciona.
- Phishing simulado con métricas reales
- Reportería para el CISO por área/rol
- Tendencia en el tiempo (mejora demostrable)
Preguntas frecuentes
¿Sirve para cumplir ISO 27001?
LUDUS ayuda a satisfacer el control de concientización del Anexo A 6.3 y las cláusulas 7.2/7.3, con campañas, evaluaciones y registros como evidencia. El cumplimiento integral del SGSI requiere además otros controles.
¿Cubre CIS Controls y NIST?
Sí: el CIS Control 14 de CIS v8 y la categoría PR.AT de NIST CSF 2.0, alineada con la familia AT de NIST SP 800-53.
¿Y la normativa del BCRA / reguladores financieros?
La normativa de riesgo tecnológico y seguridad de la información de los reguladores de LATAM (BCRA en Argentina, CNBS en Honduras y equivalentes) exige concientización del personal. LUDUS cubre ese componente con contenido y evidencia. Los artículos aplicables deben validarse con Cumplimiento de cada entidad y jurisdicción.
¿Qué evidencia entrega para la auditoría?
Registros de participación, puntajes y campañas completadas. En Intermedio se suma phishing simulado y reportería para el CISO — la evidencia de eficacia que suelen pedir los auditores.
Empezá a cubrir tu control de concientización hoy
Probá la plataforma gratis y sumá evidencia desde el primer día.
Probar LUDUS gratis