El Control A.6.3 no tiene por qué ser un dolor de cabeza. Genera evidencias automáticas, reportes y métricas claras de concientización para tus auditores con cero esfuerzo manual.
La norma ISO/IEC 27001 es el estándar de oro en sistemas de gestión de seguridad de la información. Su anexo exige específicamente la toma de conciencia en seguridad de la información para todos los empleados de la organización y terceros relevantes.
Los auditores verificarán que exista un programa recurrente, coherente con las políticas de la empresa y, sobre todo, que el entendimiento sea medible. Las antiguas "charlas anuales con firmas en un papel" ya no son consideradas suficientes ni efectivas frente a las amenazas actuales como el Ransomware o el Phishing.
Para aprobar con éxito la auditoría, debes poder documentar la participación y demostrar mejora continua. Con Certisec, obtienes reportes consolidados que puedes exportar e imprimir a un par de clics para demostrar cumplimiento inmediato del control.
Descúbrelo con una simulación de phishing gratuita. En 5 minutos sabrás cuántos de tus colaboradores caerían en un ataque real.
Sin tarjeta de crédito · Sin instalación · Resultado en 24 horas