¿Cuáles son las principales ventajas de Kaspersky Automated Security Awareness Platform Base?
Consola central: un único panel de control en la nube gestiona todos los grupos de formación.
Asignación automatizada: las lecciones, las pruebas y las simulaciones de phishing se ejecutan según el calendario previsto.
Simulador de phishing: mide quién hace clic realmente antes de que comience la formación.
Dos cursos: un curso principal detallado y un curso exprés breve.
Contenido propio: sube políticas internas en formato SCORM o PDF.
Nota importante: no incluye protección de terminales; solo formación, alojada en la nube.
Portal de formación en la nube: plataforma basada en navegador, sin necesidad de instalar servidores ni agentes.
Curso principal: temas fundamentales divididos en niveles de complejidad creciente según el empleado.
Curso exprés: breves lecciones en formato audiovisual para un repaso rápido.
Simulador de phishing: ataques simulados que se envían automáticamente antes, durante y después de la formación.
Subida de contenido propio: añade políticas internas como módulos SCORM o archivos PDF.
Importante: no incluye protección para terminales; se trata únicamente de una plataforma de formación.
La Kaspersky Automated Security Awareness Platform, también conocida como KASAP, es una plataforma de formación alojada en la nube que desarrolla habilidades de ciberhigiene a través de lecciones, pruebas y ataques de phishing simulados. Los administradores gestionan todo desde una única consola web, y «Base» es el tipo de licencia inicial, por lo que no se requiere ninguna licencia previa de este producto.
Itinerarios de aprendizaje automatizados: la plataforma reasigna los niveles que los empleados no han completado.
Tasa de phishing cuantificable: los resultados de los clics muestran qué departamentos necesitan otra ronda.
Importación rápida de usuarios: añade personal manualmente, desde un archivo XLSX o a través de Active Directory.
Inicio de sesión único: SAML y SCIM conectan el portal a las identidades existentes.
Gestión multiempresa: una sola cuenta cubre filiales o varios clientes gestionados.
Ubicación de datos seleccionable: elige la región de almacenamiento al registrar la plataforma.
La exposición normativa y la presión de los clientes son factores más determinantes que el número de empleados. Una empresa de diez personas saca partido del curso exprés y de una ronda de simulacros de phishing, mientras que una organización de 500 personas necesita sincronización de directorios, reglas de grupo e informes por departamentos para impartir la formación sin tener que mantener listas de empleados manualmente.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | ✓ |
| NIS 2 en la Unión Europea | Rara vez | Por sector | ✓ |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Se requiere sincronización de directorios e inicio de sesión único | Opcional | ✓ | ✓ |
| Este producto es adecuado para | ✓ | ✓ | Comprobar el alojamiento |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas. A partir del 1 de abril de 2025, las organizaciones sujetas a la Ley de Seguridad de la Información revisada deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con un plazo adicional de 14 días para completar el informe. Kaspersky ASAP contribuye a ello de forma indirecta: el personal que identifica un correo de phishing y lo comunica internamente acorta el tiempo que transcurre entre el ataque y su detección, y los informes de finalización por grupo documentan que existe un programa de concienciación y que se está siguiendo. No detecta, registra ni escala un incidente, no genera el informe para la BACS y no recopila telemetría técnica, por lo que la detección y la notificación siguen teniendo que provenir de herramientas para terminales, correo electrónico y registros. Los registros de formación acreditan la aplicación de una medida; no demuestran que dicha medida haya funcionado. Este texto no constituye asesoramiento jurídico, y deberá aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza que una organización cumpla con la Directiva NIS 2. La directiva exige a las entidades afectadas que adopten medidas de gestión de riesgos que abarquen ámbitos como la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, el control de acceso, la criptografía y las prácticas básicas de ciberhigiene, junto con la formación en ciberseguridad. Kaspersky ASAP aborda directamente la categoría de formación y ciberhigiene, y sus informes de finalización por usuario y grupo proporcionan a la dirección un registro que demuestra que la medida se está aplicando, y no solo que está prevista. No contribuye en nada a la gestión de incidentes, la continuidad, la evaluación de la cadena de suministro, el control de acceso ni la criptografía, y no genera notificaciones para los organismos de supervisión. Los compradores afectados deben considerarlo como una medida dentro de un sistema de gestión más amplio, y no como un proyecto NIS 2 en sí mismo.
La Oficina Federal de Seguridad de la Información de Alemania (BSI) lleva advirtiendo sobre el software antivirus de este fabricante desde el 15 de marzo de 2022 y confirmó en 2026 que la advertencia sigue vigente. En junio de 2024, el Departamento de Comercio de EE. UU. emitió una resolución definitiva que prohíbe el suministro de productos de ciberseguridad de Kaspersky a ciudadanos estadounidenses, y las actualizaciones de las instalaciones existentes finalizarán el 29 de septiembre de 2024; dicha prohibición sigue vigente. Kaspersky rechaza ambas evaluaciones, las describe como motivadas por la situación geopolítica más que por hallazgos técnicos, y destaca su Iniciativa de Transparencia Global, que incluye el almacenamiento de datos y un centro de transparencia en Suiza. Las autoridades suizas han adoptado una postura diferente: la Oficina Federal de Ciberseguridad no emite recomendaciones sobre productos, ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y no cuenta con ninguna directiva que restrinja dichos productos. Hay dos detalles importantes a la hora de sopesar esta cuestión: la advertencia de la BSI se dirige al software antivirus con acceso profundo al sistema, mientras que este producto es una plataforma de formación basada en navegador sin agente en el terminal, y las pruebas de laboratorios independientes se centran en los motores antivirus del proveedor y no en esta plataforma, por lo que ningún resultado de las pruebas se refiere a ella en ningún sentido. En la práctica, las restricciones afectan a los compradores con entidades o clientes en EE. UU., a los contratos del sector público y a los cuestionarios de la cadena de suministro que preguntan por el país de origen del proveedor; para una empresa suiza o de la UE sin esos requisitos, se trata de una decisión de adquisición, no de un obstáculo legal.
Sí, para un bloque específico de preguntas. Los cuestionarios de los grandes clientes suelen preguntar si el personal recibe formación periódica en concienciación sobre seguridad, con qué frecuencia, si se llevan a cabo simulaciones de phishing y si se documenta la finalización de dicha formación por empleado. Kaspersky ASAP responde a las cuatro preguntas: registra la finalización por usuario y grupo, ejecuta campañas simuladas de phishing con estadísticas de clics y permite adjuntar políticas internas como módulos SCORM o archivos PDF, de modo que tus propias normas formen parte del registro de formación. No responde a ninguna de las preguntas sobre protección de terminales, estado de los parches, cifrado de portátiles, pruebas de copia de seguridad y restauración, revisiones de acceso, retención de registros, tiempos de respuesta ante incidentes o gestión de proveedores, que suelen constituir la mayor parte del formulario. Si varios de esos apartados están sin cubrir, añadir un producto para terminales de la misma familia de proveedores —de modo que tanto la protección como las pruebas de formación provengan de un único proveedor— suele ser más rápido de documentar y más económico que combinar una plataforma de formación de un proveedor con herramientas para terminales de otro.
La diferencia decisiva radica en dónde se ejecuta la plataforma y quién almacena los datos de formación. La plataforma estándar es un servicio en la nube al que se accede a través de un navegador, y la región de almacenamiento de datos se elige durante el registro, mientras que ASAP On-premise, presentado en mayo de 2024, se instala en los propios servidores del cliente y puede funcionar sin acceso a Internet. El contenido de formación es el mismo en ambas versiones, pero la opción local añade requisitos de servidor, un proyecto de instalación y la configuración de Microsoft Exchange para las simulaciones de phishing. Las organizaciones cuya política descarta los portales de formación alojados en la nube necesitan el producto local; el resto evita por completo el trabajo de infraestructura con la plataforma en la nube.
| Criterio | ASAP en la nube | ASAP On-premise |
|---|---|---|
| Alojamiento | Nube del proveedor | Servidores propios |
| Se requiere infraestructura propia | ✕ | ✓ |
| Funciona sin conexión a Internet | ✕ | ✓ |
| Ubicación del almacenamiento de datos | Región seleccionable | Totalmente del lado del cliente |
| Simulador de cursos principales y de phishing | ✓ | ✓ |
La disponibilidad está restringida en un mercado: la prohibición de los productos de ciberseguridad de Kaspersky en EE. UU. implica que la plataforma no puede suministrarse a personas o entidades estadounidenses, lo que es relevante para grupos con filiales o clientes estadounidenses. El producto estándar es exclusivamente en la nube, y trasladar la formación a tu propio centro de datos implica adquirir el producto local por separado, en lugar de reconfigurar este. Las simulaciones de phishing suelen requerir ajustes en el flujo de correo, y el proveedor documenta configuraciones adicionales de Microsoft Exchange precisamente para este fin, por lo que es recomendable planificar una breve tarea de administración del correo antes de la primera campaña, en lugar de después. La plataforma forma a las personas, pero no bloquea nada: ni detección de malware, ni filtrado de URL en la puerta de enlace, ni cuarentena de correo; por lo tanto, un clic que consiga pasar seguirá necesitando seguridad en los terminales o en el correo para detenerlo, lo cual es la compra complementaria más habitual tras un proyecto de sensibilización.
Kaspersky afirma que la plataforma está disponible en 25 idiomas, con textos e imágenes adaptados al contexto local, en lugar de simplemente traducidos. Esto es importante para las organizaciones con personal en varios países, ya que las tasas de finalización de la formación disminuyen cuando los empleados tienen que formarse en un segundo idioma.
Sí. ASAP se integra con Kaspersky KUMA y con la plataforma XDR del proveedor, por lo que un administrador que detecte un incidente en XDR puede asignar la formación correspondiente al usuario implicado, y las fichas de incidentes pueden completarse con el nivel de formación actual de dicho usuario.
| Sistemas operativos | Windows 10 Windows 7 macOS |
| Navegador web | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari para macOS / Safari iOS / Google Chrome Android |
| Clientes de correo electrónico web | Gmail / Google Apps / Office 365 / Outlook.com / Yahoo! |
| Admin Processor | 1,5 GHz o superior |
| Admin Memoria RAM | 2 GB |
| Admin Storage | 20 MB de espacio disponible en disco |
| Admin Network | Ancho de banda de red 1 Mb/s |
| Procesador de usuario final | 1 GHz o superior |
| Memoria RAM de usuario final | 1 GB |
| Almacenamiento de usuario final | 20 MB de espacio disponible en disco |
| Red de usuario final | Ancho de banda de la red 1 Mb/s |
Kaspersky ASAP forma al personal para prevenir el phishing mediante lecciones automatizadas y ataques simulados. Se aloja en la nube; no incluye protección para dispositivos finales.
Plataforma automatizada de concienciación sobre seguridad de Kaspersky, Kaspersky ASAP, Kaspersky, Concienciación sobre seguridad de Kaspersky, formación en concienciación sobre seguridad, simulación de phishing, plataforma de formación para empleados, carga de archivos SCORM
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies