Insylux presenta Insylux Academy, una plataforma de formación en ciberseguridad para empresas que transforma el aprendizaje de los empleados en evidencia medible. La propuesta combina una ruta progresiva para personal no técnico, evaluaciones, seguimiento organizacional y credenciales verificables, con planes que abarcan desde 40 módulos esenciales hasta un catálogo de 230 módulos con especialización avanzada.

La novedad no consiste simplemente en trasladar cursos a internet. Insylux Academy fue diseñada para responder una pregunta que suele quedar abierta después de una campaña de concienciación: ¿puede la organización demostrar qué aprendió cada persona, cómo avanza su equipo y dónde necesita reforzar el comportamiento? La plataforma conecta el recorrido del colaborador con indicadores útiles para seguridad, talento humano, cumplimiento y dirección.

Ese enfoque importa porque la formación aislada no sustituye los controles técnicos ni elimina el riesgo humano. Sí puede mejorar la capacidad de reconocer un engaño, proteger información, aplicar las políticas y reportar señales sospechosas. Por eso Insylux integra la plataforma con servicios que permiten medir y tratar la exposición real, como Ingeniería Social y HumanShield, en lugar de presentar el aprendizaje como una garantía automática contra incidentes.

Qué es Insylux Academy y qué problema empresarial resuelve

Muchas organizaciones capacitan a sus empleados una vez al año, registran la asistencia y consideran cerrada la actividad. El archivo demuestra que alguien abrió un contenido o participó en una sesión, pero no necesariamente que comprendió las decisiones que deberá tomar ante un correo urgente, una solicitud de pago, una llamada que suplanta a soporte, una contraseña expuesta o un documento compartido con permisos incorrectos.

La formación empresarial de INCIBE destaca que los empleados pueden acceder a recursos didácticos y herramientas de entrenamiento para evitar incidentes, sin exigir conocimientos técnicos previos. NIST, por su parte, incorpora la concienciación y la formación en su Cybersecurity Framework para que las personas posean los conocimientos y habilidades necesarios al realizar tareas con riesgo de seguridad. La conclusión práctica es clara: formar debe ayudar a actuar, no solo a cumplir una fecha.

La plataforma empresarial de Insylux organiza esa necesidad en una ruta secuencial. Cada persona avanza paso a paso, encuentra explicaciones comprensibles, supera checkpoints formativos y presenta un quiz formal. La aprobación exige al menos el 80 %, permite revisar la retroalimentación y ofrece intentos ilimitados sin borrar el progreso ya alcanzado. El objetivo es que el aprendizaje sea recuperable, verificable y compatible con distintos ritmos.

Aprender, demostrar, medir y acreditar

La experiencia se construye alrededor de cuatro acciones. Primero, aprender mediante contenidos aplicados al trabajo cotidiano. Segundo, demostrar comprensión a través de preguntas y ejercicios. Tercero, medir el avance individual y empresarial. Cuarto, acreditar la culminación mediante certificados y, cuando corresponde, un diploma verificable. Este ciclo evita confundir tres conceptos distintos: consumir contenido, aprobar una evaluación y desarrollar un hábito seguro.

  1. Aprender: la ruta principal explica riesgos digitales en lenguaje accesible para empleados de áreas administrativas, comerciales, operativas y directivas.
  2. Demostrar: los checkpoints ofrecen retroalimentación durante el módulo y el quiz formal valida la comprensión con un umbral definido.
  3. Medir: responsables y administradores pueden revisar cobertura, actividad, progreso, resultados y evolución por periodos.
  4. Acreditar: los certificados y el diploma incorporan QR y una consulta pública para verificar titular, programa, fecha y estado.

La plataforma separa además las funciones por rol. El colaborador se concentra en su siguiente módulo; el responsable de formación acompaña el avance; el administrador gestiona la organización; y la dirección recibe información consolidada. Las cuentas son individuales, los accesos pueden asociarse a dominios autorizados y los perfiles administrativos utilizan autenticación multifactor. Esta estructura permite que la formación en ciberseguridad para empleados sea gobernable a escala.

Tres planes para distintos niveles de madurez

Las empresas no parten del mismo punto ni necesitan la misma profundidad. Por eso Insylux Academy para empresas se ofrece mediante licencias Standard, Premium y VIP. La capacidad se contrata por una banda de usuarios activos y una vigencia definida, normalmente anual; las condiciones finales se formalizan en la propuesta de cada organización.

Planes publicados en la landing page de Insylux Academy, consultada el 30 de agosto de 2026
PlanContenidoEvidencia y seguimientoPerfil recomendado
Standard40 módulos, correspondientes a los niveles 1 y 2.Dos certificados verificables y seguimiento esencial.Empresas que quieren establecer un lenguaje común y una línea base.
Premium100 módulos distribuidos en cinco niveles.Cinco certificados, diploma final, seguimiento completo e informes PDF y CSV.Organizaciones que necesitan una ruta sostenida y evidencia para dirección o auditoría.
VIP230 módulos: la ruta de 100 más 130 módulos especializados.Seguimiento completo y tres certificados adicionales de cursos especializados.Empresas que requieren profundidad en ISO/IEC 27001, ISO/IEC 42001 y software seguro.

El plan VIP añade 40 módulos de ISO/IEC 27001, 40 de ISO/IEC 42001 y 50 de Ingeniería de Software Seguro. Los dos primeros profundizan en gestión de seguridad y gobierno de inteligencia artificial; el tercero está orientado a desarrollo, arquitectura, QA, AppSec y DevSecOps. Estos cursos entregan certificados de formación propios de la plataforma, no una certificación profesional emitida por ISO ni una acreditación oficial como auditor.

Formación comprensible para decisiones reales

La ruta principal no exige que todos los empleados se conviertan en especialistas. Su propósito es elevar la calidad de las decisiones que ya toman: cómo proteger credenciales, reconocer una solicitud anómala, manejar datos, usar dispositivos y servicios en la nube, responder ante una alerta, verificar identidades y reportar un posible incidente sin miedo a ser señalado.

Esta orientación coincide con el enfoque del NIST Cybersecurity Framework 2.0, cuyos ejemplos de aplicación proponen formar a empleados, contratistas, socios y otros usuarios; enseñarles a reconocer intentos de ingeniería social y ataques comunes; y preparar de manera adicional a los roles especializados. La misma actividad no debe ser idéntica para un colaborador general, finanzas, alta dirección o desarrollo.

Por esa razón, el recorrido de formación en ciberseguridad de Insylux Academy incrementa su profundidad gradualmente. El empleado puede consultar una biblioteca para repasar, continuar desde el punto guardado y utilizar la experiencia tanto en escritorio como en móvil. La secuencia reduce la sensación de una biblioteca desordenada y mantiene visible la siguiente acción necesaria.

De la formación a la medición con Ingeniería Social

Un quiz permite comprobar comprensión dentro de la plataforma; no demuestra por sí solo cómo reaccionará una persona ante un engaño adaptado a su empresa. El servicio de pruebas de Ingeniería Social de Insylux cubre esa diferencia mediante reconocimiento OSINT, campañas controladas de phishing, spear phishing, vishing, smishing y escenarios de suplantación.

La combinación crea un ciclo más útil. Primero se analiza la información pública que podría aprovechar un atacante. Después se diseñan escenarios autorizados, verosímiles y trazables, sin recoger credenciales reales. Los resultados se presentan de forma agregada para identificar qué pretextos y áreas requieren atención. Finalmente, Insylux Academy distribuye el refuerzo correspondiente y conserva evidencia de avance y comprensión.

Este enfoque evita convertir las simulaciones en una búsqueda de culpables. Una tasa de interacción aislada dice poco si no se relaciona con el escenario, el canal, el reporte, el contexto y la evolución posterior. La finalidad de la evaluación de Ingeniería Social es conocer la exposición real de la organización y orientar decisiones técnicas, de proceso y de formación.

HumanShield: convertir resultados en un programa continuo

HumanShield Defense System integra diagnóstico, formación, simulación y refuerzo. Puede comenzar con una línea base del riesgo humano, desplegar contenidos mediante Academy, realizar campañas periódicas y presentar indicadores agregados a dirección. Así, la empresa no depende de un curso genérico anual ni de una única prueba de phishing.

La diferencia entre la plataforma y el servicio es importante. Insylux Academy aporta la experiencia digital, las rutas, las evaluaciones, el seguimiento y las credenciales. El programa HumanShield añade acompañamiento, diagnóstico por áreas, simulaciones, contenidos ajustados a escenarios reales, canales de reporte e informes de evolución. Una empresa puede necesitar solamente licencias de formación o una intervención más amplia sobre cultura y comportamiento.

También puede combinarse con un Security GAP Assessment para revisar si la concienciación, los controles, las responsabilidades y las evidencias responden al marco elegido. Cuando la organización necesita gobierno continuado, un CISO as a Service puede incorporar los indicadores al plan director, al mapa de riesgos y a los comités de seguridad.

Qué puede medir la organización

La medición no debería reducirse a “porcentaje de cursos completados”. Ese dato es necesario para cobertura, pero debe leerse junto con aprobación, progreso, actividad, diferencias entre departamentos, recurrencia de intentos y evolución temporal. Los informes organizacionales en PDF y CSV facilitan el seguimiento y la preparación de evidencias para revisiones internas, clientes o auditorías.

ENISA recomienda involucrar a la dirección en los programas de concienciación porque su respaldo influye en la cultura y el comportamiento de toda la organización. Para conseguirlo, seguridad y talento humano necesitan indicadores comprensibles: quién está cubierto, qué grupos avanzan, dónde se atasca el aprendizaje, qué escenarios generan exposición y qué acciones de refuerzo se aprobaron.

ISO describe la seguridad de la información como un enfoque integral sobre personas, políticas y tecnología. En esa lógica, la evidencia de formación complementa políticas, controles de acceso, gestión de incidentes y supervisión; no los reemplaza. Una organización madura puede demostrar tanto la actividad realizada como la decisión tomada a partir de sus resultados.

Cómo desplegar Insylux Academy en una empresa

  1. Definir el objetivo: establecer si la prioridad es una base común, una ruta completa de madurez, especialización, evidencia de auditoría o reducción del riesgo observado.
  2. Seleccionar población y plan: identificar usuarios activos, áreas, perfiles especiales y vigencia para elegir Standard, Premium o VIP.
  3. Establecer gobierno: asignar responsables, administradores, calendario, criterios de seguimiento y ruta de escalamiento.
  4. Comunicar sin castigo: explicar que el programa busca mejorar decisiones y reporte, no señalar a quien comete un error.
  5. Medir una línea base: utilizar diagnóstico o simulaciones de Ingeniería Social cuando sea necesario conocer la exposición antes del refuerzo.
  6. Revisar resultados: analizar avance, evaluaciones y comportamiento, y ajustar contenidos o controles con HumanShield.

La implementación puede comenzar por un grupo representativo antes de escalar. El piloto debe incluir perfiles y áreas con riesgos diferentes, no solamente participantes voluntarios. Conviene comprobar acceso, comunicación, tiempo disponible, soporte, lectura móvil, emisión de credenciales e informes. Después se documentan ajustes y se amplía la cobertura.

Aplicación para empresas de España y Colombia

INCIBE señala que desarrollar cultura de seguridad ayuda a proteger la información confidencial de la empresa, sus clientes y proveedores. En España, esta necesidad se relaciona con protección de datos, continuidad, cadena de suministro y exigencias de clientes. En Colombia, las organizaciones enfrentan desafíos equivalentes de fraude, suplantación, manejo de información y evidencia de capacitación. La plataforma no afirma resolver por sí sola una obligación legal concreta; facilita una ejecución trazable que debe alinearse con el contexto de cada empresa.

La operación regional de Insylux permite conectar la formación con servicios de ciberseguridad disponibles para ambos mercados. Una organización puede revisar su propuesta desde el portafolio de Insylux, conocer la ruta de Insylux Academy y definir si necesita licencias, pruebas controladas, un programa HumanShield o acompañamiento estratégico.

La decisión no es comprar cursos: es gobernar el aprendizaje

La formación en ciberseguridad para empresas genera valor cuando se conecta con riesgos, roles, comportamientos y decisiones. Insylux Academy ofrece una base para hacerlo de forma progresiva: contenido comprensible, evaluación formal, seguimiento, informes y credenciales verificables. Ingeniería Social permite observar exposición; HumanShield organiza el refuerzo continuo; y los servicios de gobierno convierten los hallazgos en prioridades.

Insylux no promete que completar módulos eliminará el phishing, el fraude o los errores humanos. La promesa responsable es otra: dar a la organización una forma clara de desarrollar conocimientos, comprobar comprensión, observar avance y decidir dónde intervenir.

Conozca la plataforma y defina el plan adecuado

Revise las capacidades, módulos, planes y preguntas frecuentes en la landing page oficial de Insylux Academy. Si necesita relacionar la formación con los riesgos, perfiles y objetivos de su empresa, el Equipo Insylux puede preparar una demostración y una propuesta ajustada a su número de usuarios y nivel de madurez.

Solicite una demostración de Insylux Academy para su organización.

Fuentes y alcance

Las características, planes, módulos, evaluaciones, credenciales y funciones descritas proceden de la landing page vigente de Insylux Academy. Las recomendaciones de implantación y la relación entre formación, Ingeniería Social, HumanShield y gobierno corresponden al análisis del Equipo Insylux. La disponibilidad y las condiciones comerciales se confirman en cada propuesta.