Evaluación de Preparación ante Phishing y Comportamiento de Seguridad de los Empleados
Mide la confianza de los empleados en la detección de phishing, su comportamiento de denuncia y sus prácticas de seguridad para identificar brechas de riesgo organizacional y priorizar las inversiones en capacitación de concienciación.
Preguntas de ejemplo
Una vista previa del contenido de la plantilla. Todas las preguntas son editables antes de publicar.
Según su mejor conocimiento, ¿recibió algún mensaje que considerara sospechoso (correo electrónico, SMS/mensaje de texto o chat) en los últimos 30 días?
- Sí
- No
- No estoy seguro
En los últimos 60 días, ¿con qué frecuencia pasó el cursor sobre los enlaces o los inspeccionó antes de hacer clic en ellos en correos electrónicos o mensajes?
¿Qué tan seguro está de que podría manejar un mensaje sospechoso de manera adecuada?
¿Cuál es su forma más común de denunciar un mensaje sospechoso de phishing?
- Botón/complemento Reportar Phishing en el correo
- Alias de correo de seguridad
- Ticket al servicio de asistencia de TI
- Bot de la aplicación de mensajería
- Avisar a mi gerente
- No los denuncio
- No estoy seguro de cómo denunciarlos
¿Cuándo completó por última vez una capacitación de concienciación sobre seguridad?
- En los últimos 30 días
- Hace 31–90 días
- Hace 3–6 meses
- Hace más de 6 meses
- No la he completado
- No lo recuerdo
¿Cuál es su función principal?
- Ingeniería/TI
- Operaciones
- Finanzas/Contabilidad
- Ventas/Marketing
- RR. HH./Personal
- Legal/Cumplimiento
- Producto/Diseño
- Atención/Éxito del Cliente
- Ejecutivo/Liderazgo
- Otro
Con base en sus respuestas en esta encuesta, comparta cualquier idea adicional sobre qué le ayudaría a manejar los intentos de phishing de manera más eficaz.
Aproximadamente, ¿cuántos mensajes sospechosos o similares a phishing notó en los últimos 30 días?
- 1–2
- 3–5
- 6–10
- 11–20
- Más de 20
En los últimos 60 días, ¿con qué frecuencia verificó la identidad del remitente antes de actuar según una solicitud (por ejemplo, revisar la dirección de correo o llamar a la persona)?
Al juzgar si un correo electrónico es legítimo, clasifique estas señales de la más a la menos importante para usted.
- Dominio y dirección del remitente
- URL del enlace al pasar el cursor
- Tono urgente o amenazante
- Archivos adjuntos inesperados o solicitudes de credenciales
Cuando denuncia un mensaje sospechoso, ¿aproximadamente cuánto tiempo suele transcurrir desde el momento en que lo detecta?
- En 5 minutos o menos
- 5–30 minutos
- 30–60 minutos
- 1–4 horas
- Más de 4 horas
- Normalmente no denuncio los mensajes sospechosos
Clasifique las siguientes áreas según en cuál la inversión mejoraría más la preparación ante phishing de su equipo, de mayor a menor prioridad.
- Mejores herramientas de denuncia e integraciones
- Ejercicios simulados de phishing más frecuentes
- Contenido de capacitación mejorado y repasos
- Retroalimentación más rápida tras las denuncias
- Orientación en el momento oportuno dentro de las aplicaciones de correo
- Refuerzo por parte de los gerentes y recordatorios del equipo
¿Cuánto tiempo lleva en la empresa?
- Menos de 6 meses
- 6–12 meses
- 1–3 años
- 3–5 años
- Más de 5 años
Nos gustaría entender más sobre cómo maneja los mensajes sospechosos. Imagine que un alto ejecutivo le envía un correo solicitando de forma urgente códigos de tarjetas de regalo. Explíquenos qué haría y por qué.
En los últimos 60 días, ¿con qué frecuencia denunció mensajes sospechosos a través del canal de denuncia oficial de su organización?
¿Cuáles de las siguientes acciones se recomiendan cuando sospecha que un mensaje es un intento de phishing? Seleccione todas las que correspondan.
- Usar el botón de denuncia o el alias de seguridad
- Evitar hacer clic en enlaces o abrir archivos adjuntos
- Verificar la solicitud a través de un canal conocido e independiente
- Compartir el correo sospechoso en un chat público
- Reenviarlo al correo personal para revisarlo más tarde
- Responder al remitente preguntando si es legítimo
- Eliminarlo sin denunciarlo
¿Cuáles son las cosas que más le retrasan o le impiden denunciar mensajes sospechosos? Seleccione hasta 3.
- No estoy seguro de qué información incluir en una denuncia
- No sé qué canal usar
- Me preocupa denunciar una falsa alarma
- Estoy demasiado ocupado o lleva demasiado tiempo
- Las herramientas de denuncia son difíciles de encontrar o usar
- No hay retroalimentación tras denunciar
- Lo resuelvo yo mismo en lugar de denunciarlo
- Ninguna de las anteriores
¿En qué región trabaja principalmente?
- América
- EMEA
- APAC
- Múltiples regiones
- Otra
Gracias por completar esta encuesta. Sus respuestas se analizarán de forma agregada para identificar prioridades de capacitación y fortalecer la postura de seguridad de nuestra organización. Todas las respuestas son confidenciales.
En los últimos 60 días, ¿con qué frecuencia verificó una URL o dirección de sitio web antes de introducir credenciales de inicio de sesión?
¿Cuál es su entorno de trabajo habitual?
- Principalmente en la oficina
- Híbrido
- Principalmente remoto
¿Cuáles de las siguientes prácticas de seguridad utiliza actualmente en sus dispositivos de trabajo principales? Seleccione todas las que correspondan.
- Autenticación multifactor (MFA)
- Administrador de contraseñas para cuentas de trabajo
- Actualizaciones automáticas del sistema operativo y el navegador habilitadas
- Bloqueo de pantalla al ausentarme
- VPN en redes públicas
- Contraseñas únicas para cada servicio
- Complemento/botón de denuncia de phishing instalado
- Ninguna de estas
Qué incluye
Seguimientos con IA
Preguntas adaptativas sobre las respuestas abiertas que sacan detalles que un formulario estático pasaría por alto.
Controles de atención
Protecciones integradas frente a respuestas apresuradas y participantes de baja calidad.
Textos redactados por IA
Redacción, orden y ramificaciones escritos por la IA, ajustados a su objetivo de investigación.
Informe automático
Los temas, las citas y un resumen en lenguaje claro se escriben solos en cuanto llegan las respuestas.
Cómo se compara
Revisamos las plantillas más parecidas de otras herramientas de encuestas. Esto es lo que hacen bien, y dónde esta plantilla va más lejos.
Por qué esta plantilla
- Includes adaptive opinion-scale questions on link-hovering, sender verification, and reporting frequency over the past 60 days, plus a ranking exercise on which email cues matter most
- Goes beyond static self-report by including a scenario-based AI follow-up interview asking respondents to imagine and describe handling a suspicious message in their own words
- Captures organizational context (role, tenure, region, work setting) alongside behavioral and confidence metrics, enabling segmentation of risk gaps by group
- Asks a second ranking question on where security investment would most improve readiness, directly supporting prioritization of awareness training spend
Jotform
Cyber Security Risk Assessment Checklist Form TemplateThis is a static checklist-style form aimed at general cyber security risk assessment rather than phishing-specific employee behavior. It's fielding-ready for basic checkbox-driven audits but not built around adaptive questioning or behavioral depth. Useful as a broad IT risk inventory rather than a targeted phishing readiness survey.
Qué hace bien
- Simple checklist format that's quick for respondents to complete
- Drag-and-drop form builder typical of Jotform's platform
- Can be embedded or shared easily as part of broader IT audit workflows
Dónde se queda corta
- Static checklist with no adaptive follow-up probing into individual responses
- No mechanism to assess phishing-specific behaviors like reporting speed or link-checking habits
- No transparent scoring methodology or automated report generation described
SurveySparrow
Information Security Risk Assessment QuestionnaireA general information security risk questionnaire rather than a phishing-focused behavioral assessment. It appears to be a fielding-ready template covering broad security risk topics, but lacks the granularity around phishing detection confidence and reporting friction. Best suited for organizations wanting a wide security posture snapshot rather than a targeted awareness-training diagnostic.
Qué hace bien
- Conversational survey format typical of SurveySparrow's UI
- Covers broad information security risk topics beyond just phishing
- Fielding-ready template that can be launched quickly
Dónde se queda corta
- No adaptive AI follow-up interviewing to probe inconsistent or interesting answers
- No per-response quality scoring to flag unreliable answers
- Does not appear to include phishing-specific behavioral metrics like time-to-report or reporting channel used
SurveyMonkey
Security Awareness Survey TemplateThis is the closest direct competitor, targeting general security awareness among employees. It's a fielding-ready static template, likely covering knowledge and attitudes, but without behavioral granularity like phishing cue ranking or training-recency segmentation. Good for a quick pulse-check but not designed to surface prioritized investment areas.
Qué hace bien
- Well-established survey platform with strong distribution and analytics tooling
- Template likely covers general security awareness topics accessibly for HR/IT teams
- Easy to customize using SurveyMonkey's standard question library
Dónde se queda corta
- Static question set with no adaptive AI-driven follow-up interviewing
- No scenario-based interview component to observe how employees reason through a suspicious message
- No transparent per-response quality scoring or automated gap-prioritization reporting
Preguntas frecuentes
¿Qué preguntas incluye la plantilla «Evaluación de Preparación ante Phishing y Comportamiento de Seguridad de los Empleados»?
La plantilla incluye 23 preguntas listas para usar, empezando por: «Le damos la bienvenida a la Encuesta de Preparación ante Phishing y Comportamiento de Seguridad. Esta encuesta pregunta…» · «Según su mejor conocimiento, ¿recibió algún mensaje que considerara sospechoso (correo electrónico, SMS/mensaje de texto…» · «En los últimos 60 días, ¿con qué frecuencia pasó el cursor sobre los enlaces o los inspeccionó antes de hacer clic en el…». El conjunto completo se muestra arriba y todas las preguntas son editables.
¿Cuánto se tarda en completar esta encuesta?
Los participantes suelen terminar las 23 preguntas en unos 10 minutos.
¿Puedo personalizar esta plantilla?
Sí: cada pregunta, cada opción de respuesta y el orden son editables antes de publicar. Puede añadir o quitar preguntas, o pedir al editor con IA que rehaga la encuesta en torno a su objetivo de investigación.
¿Esta plantilla es gratuita?
Sí. Ábrala en el editor y empiece a personalizarla ahora mismo: no necesita cuenta para probarla, y el plan gratuito cubre la publicación de su encuesta.
¿Listo para publicar?
Abra esta plantilla en el editor. Todo es suyo para cambiarlo antes de que lo vea el primer participante.
Plantillas relacionadas
Más estudios sobre temas similares.
Encuesta sobre Clima de Seguridad y Reporte en Operaciones de Comercio Electrónico
Mide comportamientos de seguridad, confianza en el reporte, riesgos ambientales y apoyo del liderazgo en los equipos de cumplimiento de comercio electrónico para identificar prioridades específicas de reducción de riesgos.
Ver plantillaEncuesta sobre Concienciación en Seguridad y Comportamiento ante el Phishing
Mide qué tan bien los empleados reconocen amenazas, cumplen con la política de seguridad y realmente actúan cuando algo parece sospechoso — no solo qué capacitación recibieron. Una entrevista de seguimiento con IA profundiza en un momento real y reciente de duda o vacilación para revelar las brechas que las auditorías de políticas no detectan.
Ver plantillaEncuesta de Eficacia y Retroalimentación sobre Simulaciones de Phishing
Mide las percepciones de los empleados sobre el realismo de las simulaciones de phishing, las respuestas conductuales, los cambios en la confianza y las preferencias de capacitación para ayudar a los equipos de seguridad a optimizar sus programas de concienciación.
Ver plantillaEncuesta sobre concienciación y comportamiento de los empleados en seguridad informática
Mide cómo gestionan realmente los empleados las contraseñas, la autenticación multifactor, las actualizaciones y los mensajes sospechosos en su día a día, no solo lo que saben en teoría. Diseñada para equipos de TI y seguridad que auditan programas de concienciación, con un seguimiento por IA que reconstruye un incidente o casi incidente real en lugar de uno hipotético.
Ver plantillaEvaluación de Preparación y Riesgos de Passkeys
Una encuesta interna para partes interesadas destinada a evaluar la preparación organizacional para la autenticación con passkeys/sin contraseña, identificar riesgos de seguridad y de experiencia de usuario, y alinear a los equipos multifuncionales en torno a las prioridades de implementación.
Ver plantillaEvaluación del Compromiso de los Empleados y la Cultura Laboral
Mide el compromiso de los empleados, la seguridad psicológica, el apoyo y la satisfacción laboral para identificar los factores clave de retención y la salud de la cultura laboral. Diseñada para su implementación en toda la organización con informes anónimos y agregados.
Ver plantilla