Investigación:
Repensar la concienciación sobre la seguridad
Publicado el: 13 May 2026
Última modificación: 12 Ago 2026
Es hora de replantearse la concienciación en materia de seguridad
La mayoría de las organizaciones están haciendo todo lo que se espera de ellas. Se imparten cursos de sensibilización en materia de seguridad, se llevan a cabo campañas y se realizan simulacros de phishing.
Sin embargo, cuando se producen incidentes, siguen repitiéndose los mismos patrones: los empleados hacen clic en correos electrónicos de phishing que parecen convincentes, comparten datos confidenciales en lugares inadecuados o caen en la trampa de intentos de suplantación de identidad que parecen totalmente legítimos. El problema no es la falta de esfuerzo, sino el modelo.
Este informe de investigación, basado en las opiniones de 200 directores de seguridad de la información (CISO) de toda Europa, analiza por qué los programas tradicionales de concienciación sobre seguridad se están quedando cortos y qué es lo que debe cambiar para reducir realmente el riesgo cibernético humano.


A quién va dirigido este informe
Este informe está dirigido a aquellas organizaciones que deseen ir más allá de los programas de sensibilización tradicionales y adoptar un enfoque más estratégico respecto al riesgo cibernético humano.
Resulta especialmente relevante para:
- los directores de seguridad de la información (CISO) y los responsables de seguridad encargados de gestionar el riesgo humano
- Equipos de TI y de seguridad que buscan mejorar la eficacia de la concienciación
- Los equipos de RR.HH., cumplimiento y L&D que moldean el comportamiento y la cultura de los empleados
- Líderes sénior que necesitan una visibilidad más clara del riesgo cibernético y el rendimiento de la inversión
Si es usted responsable de reducir el riesgo, influir en el comportamiento o probar el impacto de las iniciativas de seguridad, este informe le proporcionará un claro camino a seguir.


Haga que la concienciación sobre la seguridad funcione
Dé el siguiente paso. Vaya más allá de la conciencia.
Cambie a un enfoque basado en el riesgo, influya en el comportamiento real y empiece a reducir el ciberriesgo humano con MetaCompliance.









