Todas las herramientas

Test de riesgo humano

Diez preguntas sobre cómo trabaja su equipo, no sobre qué antivirus tiene. Responda con sinceridad: el resultado solo le sirve si refleja la realidad.

1 de 10
¿Ha recibido su equipo formación en seguridad en los últimos doce meses?

La formación caduca. Un equipo formado hace tres años reacciona hoy como uno sin formar.

¿Se ha enviado alguna vez un correo de phishing simulado para medir quién pica?

Es la única forma de saber el dato real en lugar de la impresión.

¿Puede afirmar que nadie comparte contraseñas entre compañeros?

Compartir credenciales borra el rastro de quién hizo qué.

¿Usa el equipo un gestor de contraseñas, en lugar de apuntarlas o memorizarlas?

Sin gestor, la contraseña acaba repetida o escrita en un papel.

¿Tiene el correo corporativo doble factor de autenticación activado?

El correo es la llave del resto de cuentas.

¿Sabría un empleado a quién avisar, hoy mismo, ante un correo sospechoso?

Si la duda no tiene destinatario claro, el correo se borra y nadie se entera.

¿Existe un procedimiento escrito de qué hacer ante un incidente?

En plena crisis nadie improvisa bien.

¿Se retiran los accesos el mismo día en que alguien deja la organización?

Las cuentas huérfanas son la puerta trasera más común.

¿Se accede a datos de trabajo desde móviles u ordenadores personales sin control?

Aquí una respuesta afirmativa suma riesgo, no lo resta.

¿Puede demostrar documentalmente qué formación ha recibido cada persona?

El ENS no pregunta si formó a su equipo, sino si puede acreditarlo.

Por qué preguntamos por hábitos y no por tecnología

En el Verizon DBIR 2026, el 62 % de las brechas analizadas implicó el factor humano. Alguien abre un adjunto, reutiliza una contraseña o atiende una llamada que parecía del banco. Ninguna de esas cosas la detiene un antivirus, y ninguna se arregla comprando otro producto. Por eso este test no le pregunta qué tiene instalado: le pregunta cómo trabaja su gente, que es donde está el margen de mejora real.

Fuente: Verizon, Data Breach Investigations Report 2026