Blog · 11 aug 2026 · 5 min de lectura

Capacitar periódicamente: el básico 2, el eslabón que decide todo

Puedes actualizar todo y minimizar privilegios, pero un clic en un correo falso echa abajo esa inversión. Te contamos qué exige la ANCI en el básico 2 y cómo lo aplicamos en Asentic.

Ilustración del artículo (clic para ampliar)

Puedes tener el servidor con todos los parches al día y los privilegios mínimos bien recortados, y aun así perderlo todo por un correo que dice ser del SII, un mensaje de WhatsApp que parece de tu banco, o un “actualiza tu clave” que en realidad te la está robando. Los básicos anteriores blindan la tecnología. Este blinda a las personas, que siguen siendo la puerta más fácil de abrir.

Es el segundo de los 9 básicos de la ANCI: capacitar periódicamente. Y la razón por la que va tan arriba en la lista es simple: una cadena es tan fuerte como su eslabón más débil, y ese eslabón casi siempre es humano, no técnico.

Lo que dice la ANCI

La guía oficial es clara: los trabajadores de una institución deben recibir capacitación periódica para detectar phishing y manejar la información de forma segura, desde el primer día y con refuerzos constantes, no como un trámite de bienvenida que se hace una vez y se olvida. La ANCI insiste en dos ideas prácticas: preparar ambientes de práctica (simulacros) y evaluar después de cada instancia, para saber si realmente quedó algo o solo se pasó lista.

Si tu organización es un operador de importancia vital o un servicio esencial bajo la Ley 21.663, esto deja de ser una buena idea: la ley exige un plan de concientización continuo con trazabilidad por colaborador. Traducido: no alcanza con haber dictado la charla, hay que poder demostrar quién la tomó y cuándo.

Capacitar, según tu tamaño

Infografía con los tres niveles de capacitación según el tamaño: Persona, con hábito propio; Emprendimiento, con curso más checklist; y PYME, con trazabilidad por persona. Debajo, una flecha indica que a mayor tamaño, más proceso.

Nivel 1 · Personas

Si nadie más depende de tus decisiones, tu tarea es mantener el criterio afilado. No necesitas un programa: necesitas el hábito de desconfiar un poco de todo lo que llega con urgencia.

Nivel 2 · Pequeños emprendimientos: cómo lo hacemos nosotros

Asentic es exactamente este tamaño: sin un equipo grande que capacitar todavía, así que el básico se aplica distinto a como lo aplicaría una empresa de cien personas, pero se aplica igual.

¿El resultado? Un básico que en apariencia “no aplica” a un equipo de una persona en realidad se cumple igual, con la vara puesta en la propia capacitación permanente y un proceso listo para cuando el equipo crezca. Eso es justo lo que evita el problema más común: llegar tarde a capacitar cuando ya hay alguien que capacitar.

Nivel 3 · PYME de mediana complejidad

Con varias personas en distintos roles, capacitar deja de ser un gesto individual y necesita trazabilidad: saber quién tomó qué, cuándo, y si aprendió algo.

Cursos gratuitos, reales, con certificado

No hace falta presupuesto para partir. Dos opciones que existen hoy, verificadas:

Combínalos con lo que ya tienes a mano: un simulacro de phishing casero (mandarte a ti mismo, o a tu equipo, un correo de prueba) cuesta cero pesos y enseña más que una hora de video.

El hilo conductor: el hábito, no el evento

Capacitar una vez es casi lo mismo que no capacitar. El fraude cambia de forma constantemente y la memoria de una charla se diluye en semanas. Lo que funciona es lo aburrido: repetir, reforzar, medir si quedó algo, y volver a repetir. Ese ritmo es el básico completo, no un curso aislado marcado como tarea cumplida.

En resumen

La tecnología más blindada sigue teniendo una puerta abierta si nadie entrenó a quien la usa. Capacitar no exige presupuesto grande, exige constancia: elige tu nivel, parte con un curso gratuito y real, y conviértelo en hábito antes que en trámite.


¿Quieres saber qué tan expuesta está tu organización a un ataque que empieza con un clic? FreeScan revisa tu postura externa en minutos, sin registro y sin costo.

Compartir

Artículos relacionados

¿Cómo está la seguridad de tu propio sitio?

Pasa tu dominio por FreeScan y obtén un diagnóstico gratuito en minutos, sin instalar nada. Si quieres ir más a fondo, conversamos.