Encuesta sobre concienciación y comportamiento de los empleados en seguridad informática
Mide cómo gestionan realmente los empleados las contraseñas, la autenticación multifactor, las actualizaciones y los mensajes sospechosos en su día a día, no solo lo que saben en teoría. Diseñada para equipos de TI y seguridad que auditan programas de concienciación, con un seguimiento por IA que reconstruye un incidente o casi incidente real en lugar de uno hipotético.
Preguntas de ejemplo
Una vista previa del contenido de la plantilla. Todas las preguntas son editables antes de publicar.
¿Con qué frecuencia realiza cada una de las siguientes acciones en el trabajo?
- Usar una contraseña diferente para cada cuenta de trabajo
- Activar la autenticación multifactor cuando está disponible
- Bloquear la pantalla al alejarse de su escritorio
- Instalar las actualizaciones de seguridad en pocos días tras su lanzamiento
- Reportar correos o mensajes sospechosos a TI/seguridad
¿Qué tan seguro está de poder detectar un correo o mensaje de phishing dirigido a usted?
En los últimos 12 meses, ¿cuál de las siguientes situaciones le ha ocurrido en el trabajo? (Seleccione todas las que correspondan)
- Hice clic en un enlace o abrí un archivo adjunto que luego sospeché que era malicioso
- Recibí una alerta de inicio de sesión sospechoso o se bloqueó temporalmente una cuenta
- Usé un dispositivo personal o una solución alternativa para saltarme una restricción de seguridad
- Reporté un intento de phishing a TI/seguridad
- Ninguna de las anteriores
¿Cuál de estas opciones haría más, y cuál haría menos, por mejorar la seguridad en su lugar de trabajo?
- Gestor de contraseñas proporcionado por la empresa
- Autenticación multifactor obligatoria en todos los sistemas
- Ejercicios periódicos de simulación de phishing
- Sesiones de formación en seguridad más breves y frecuentes
- Actualizaciones/parches más rápidos en los dispositivos de la empresa
- Un proceso más claro para reportar actividad sospechosa
- Herramientas de protección de endpoints/antivirus más robustas
¿Cómo calificaría el apoyo que recibe de TI/seguridad cuando tiene una pregunta o inquietud?
En los últimos 12 meses, ¿cuántas veces ha proporcionado su empresa formación en seguridad (p. ej., simulaciones de phishing, talleres, módulos obligatorios)?
- Ninguna
- Una vez
- Dos o tres veces
- Cuatro o más veces
- No estoy seguro
Reconstruya el incidente o casi incidente de seguridad más reciente del encuestado en el trabajo: qué ocurrió, cómo notó que algo iba mal (o no lo notó), qué hizo a continuación y si lo reportó. Céntrese en detalles concretos: el tipo de mensaje o evento, la presión de tiempo bajo la que se encontraba y qué herramienta o paso (si lo hubo) lo habría detenido antes. Si dice que nunca le ha pasado nada, indague qué le haría pensárselo dos veces antes de hacer clic en un enlace o archivo adjunto hoy en día.
¿Cuál es la única cosa que le facilitaría seguir buenas prácticas de seguridad en el trabajo?
¿Cuál describe mejor su equipo o departamento?
- Ingeniería/TI
- Ventas/Marketing
- Finanzas/Operaciones
- Atención al cliente
- RR. HH./Personas
- Otro
- Prefiero no decirlo
¿Qué tamaño tiene su organización?
- Menos de 50
- 50-250
- 251-1000
- 1001-5000
- Más de 5000
- Prefiero no decirlo
¡Eso es todo, gracias! Sus respuestas alimentan un informe sobre hábitos y brechas de seguridad en el mundo real, que los equipos de TI y seguridad usarán para dar forma a la próxima formación y herramientas.
Qué incluye
Seguimientos con IA
Preguntas adaptativas sobre las respuestas abiertas que sacan detalles que un formulario estático pasaría por alto.
Controles de atención
Protecciones integradas frente a respuestas apresuradas y participantes de baja calidad.
Textos redactados por IA
Redacción, orden y ramificaciones escritos por la IA, ajustados a su objetivo de investigación.
Informe automático
Los temas, las citas y un resumen en lenguaje claro se escriben solos en cuanto llegan las respuestas.
Cómo se compara
Revisamos las plantillas más parecidas de otras herramientas de encuestas. Esto es lo que hacen bien, y dónde esta plantilla va más lejos.
Por qué esta plantilla
- Includes a matrix question on how often employees actually perform day-to-day security behaviors (password habits, updates, etc.), not just attitudes
- Uses an AI follow-up interview to reconstruct a real recent near-miss or incident instead of relying on a generic hypothetical scenario
- Pairs a self-rated confidence scale on spotting phishing with a max-diff question ranking what would most improve security, giving both perception and priority data
- Closes with an open short-text question on what would make good security practices easier, plus context questions (team, org size) so IT/security teams can segment the auto-generated report
QuestionPro
Computer security survey questions + sample questionnaire templateThis is a sample questionnaire and question-bank page rather than a single fielding-ready survey instance, aimed at giving survey builders a starting question set. It covers general computer security topics but reads more like reference content than a purpose-built behavior audit. Useful for browsing question ideas, less so as a ready-to-send employee survey.
Qué hace bien
- Provides a broad bank of computer security question examples
- Backed by an established survey platform with standard reporting/analytics tooling
Dónde se queda corta
- Static question list with no adaptive follow-up to probe individual incidents
- No mechanism to reconstruct a specific near-miss or automatically score response quality
Jotform
Security Awareness Survey Form TemplateA ready-to-use, customizable form template built on Jotform's drag-and-drop form builder, oriented toward quick internal distribution. It's a static question set that can be edited but doesn't adapt based on answers. Good for basic awareness check-ins, not for deep behavioral or incident-level detail.
Qué hace bien
- Easy to customize and deploy quickly via a familiar form builder
- Supports standard form logic like conditional show/hide fields
Dónde se queda corta
- No adaptive AI interviewing or voice interview option to dig into real incidents
- No automated per-response quality scoring or transparent AI prompt methodology
SurveyMonkey
Security Awareness Survey TemplateA prebuilt static template on a mainstream survey platform, likely covering general awareness and training-recall questions similar to a standard knowledge check. It benefits from SurveyMonkey's broad distribution and analytics features, but the questionnaire itself is fixed once deployed. There's no indication of incident reconstruction or behavior-specific drill-down.
Qué hace bien
- Widely used platform with strong distribution and baseline analytics
- Quick to launch with minimal setup for general awareness pulse checks
Dónde se queda corta
- Fixed question set with no adaptive follow-up questioning
- No voice-based interview option or automated quality scoring of open responses
SurveySparrow
Information Security Risk Assessment QuestionnaireThis template is framed as a risk assessment questionnaire, which overlaps with security awareness but leans more toward organizational/compliance risk scoring than individual day-to-day behavior. It's a static form, though SurveySparrow's platform does support conversational-style UI for surveys. It's a reasonable adjacent option but not purpose-built to capture personal near-miss incidents.
Qué hace bien
- Conversational chat-style survey UI can feel less clinical than a plain form
- Template framing suits broader risk/compliance assessment use cases
Dónde se queda corta
- No adaptive AI-driven follow-up to reconstruct a specific incident
- No published methodology for how responses are scored or interpreted
Preguntas frecuentes
¿Qué preguntas incluye la plantilla «Encuesta sobre concienciación y comportamiento de los empleados en seguridad informática»?
La plantilla incluye 12 preguntas listas para usar, empezando por: «Gracias por dedicar unos minutos a esto: ayuda a nuestros equipos de seguridad y TI a entender lo que ocurre realmente e…» · «¿Con qué frecuencia realiza cada una de las siguientes acciones en el trabajo?» · «¿Qué tan seguro está de poder detectar un correo o mensaje de phishing dirigido a usted?». El conjunto completo se muestra arriba y todas las preguntas son editables.
¿Cuánto se tarda en completar esta encuesta?
Los participantes suelen terminar las 12 preguntas en unos 7 minutos.
¿Puedo personalizar esta plantilla?
Sí: cada pregunta, cada opción de respuesta y el orden son editables antes de publicar. Puede añadir o quitar preguntas, o pedir al editor con IA que rehaga la encuesta en torno a su objetivo de investigación.
¿Esta plantilla es gratuita?
Sí. Ábrala en el editor y empiece a personalizarla ahora mismo: no necesita cuenta para probarla, y el plan gratuito cubre la publicación de su encuesta.
¿Listo para publicar?
Abra esta plantilla en el editor. Todo es suyo para cambiarlo antes de que lo vea el primer participante.
Plantillas relacionadas
Más estudios sobre temas similares.
Cuestionario de Evaluación de Seguridad y Riesgo de Proveedores
Evalúa los controles de seguridad, certificaciones, manejo de datos e historial de incidentes de un proveedor para los equipos de compras, seguridad y cumplimiento que realizan revisiones de riesgo de terceros. Una entrevista de seguimiento con IA profundiza en el riesgo sin resolver más significativo del proveedor en lugar de aceptar sin más una lista de certificaciones.
Ver plantillaEncuesta sobre Concienciación en Seguridad y Comportamiento ante el Phishing
Mide qué tan bien los empleados reconocen amenazas, cumplen con la política de seguridad y realmente actúan cuando algo parece sospechoso — no solo qué capacitación recibieron. Una entrevista de seguimiento con IA profundiza en un momento real y reciente de duda o vacilación para revelar las brechas que las auditorías de políticas no detectan.
Ver plantillaEvaluación de Preparación ante Phishing y Comportamiento de Seguridad de los Empleados
Mide la confianza de los empleados en la detección de phishing, su comportamiento de denuncia y sus prácticas de seguridad para identificar brechas de riesgo organizacional y priorizar las inversiones en capacitación de concienciación.
Ver plantillaEncuesta sobre hábitos de uso de internet de los empleados en el lugar de trabajo
Explora cómo utilizan realmente los empleados el acceso a internet durante la jornada laboral —para tareas de trabajo, comunicación y navegación personal—, además del conocimiento de la política de uso y el impacto percibido en la productividad. Una entrevista de seguimiento con IA profundiza en el razonamiento detrás de los patrones de uso y en los puntos donde la política o el acceso se convierten en un obstáculo, para los equipos de RR. HH. que dan forma a las directrices de uso aceptable.
Ver plantillaEncuesta sobre clima de seguridad laboral y reporte de incidentes
Mide qué tan seguros se sienten los empleados en su día a día, qué tan sólidos son realmente su cultura de seguridad y sus hábitos de reporte, y qué impide que las personas hablen — con un seguimiento de IA que reconstruye un cuasi accidente o incidente real y qué cambiaría la forma en que se maneja la próxima vez.
Ver plantillaEncuesta sobre el Uso y Acceso a Internet de los Empleados en el Trabajo
Mide cómo utilizan realmente los empleados internet durante la jornada laboral, en qué medida las políticas actuales de acceso y contenido respaldan su trabajo, y dónde los sitios bloqueados o las normas poco claras ralentizan a las personas. Diseñada para los equipos de RR. HH. y TI que revisan las políticas de uso aceptable, con un seguimiento de IA que profundiza en el momento específico en que el acceso interfirió con alguien, en lugar de una queja genérica.
Ver plantilla