Ir al contenido

KnowBe4

Verificaciones automáticas

Plataforma de concienciación en seguridad. Evidencia la formación del personal y los resultados de las simulaciones de phishing.

  • Categoría: Concientización en seguridad (Security Awareness en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Frecuencia sugerida: semanal
  • Documentación oficial: KnowBe4

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Completitud del entrenamiento asignado Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Resultado de simulaciones de phishing Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Usuarios con puntaje de riesgo alto Media A.6.3 Concienciación, educación y formación en materia de seguridad de la información
Aceptación de políticas por el personal Media A.5.36 Cumplimiento de políticas, reglas y estándares de seguridad de la información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Reporting API Key Secreto
Región de la consola (us, eu, ca, de o uk) Dato de conexión

Tipo de credencial: Reporting API Key de KnowBe4 (solo lectura por diseño: la Reporting API no permite escritura).

Requisitos de plan: la Reporting API está disponible en suscripciones Platinum y Diamond. En planes inferiores la clave no se puede generar.

Región: la clave solo funciona contra el host de su propia consola. Si tu consola es training.knowbe4.com la región es ‘us’; para consolas europeas es ‘eu’ (y existen ca, de, uk). Una región equivocada responde 401 aunque la clave sea válida.

Alcance: este conector no sincroniza identidades — los usuarios de KnowBe4 replican el directorio corporativo, que ya aportan los conectores de identidad (Entra ID, Okta o Google Workspace).

La integración solo lee: nunca inscribe usuarios ni lanza campañas.

Estos pasos se hacen en KnowBe4. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Genera la API key

    Consola de KnowBe4 → menú de tu cuenta (arriba a la derecha) → ‘Account Settings’ → sección API → activa ‘Reporting API’ y pulsa ‘Generate New API Token’. Copia el valor: solo se muestra una vez.

  2. Identifica tu región

    Mira el dominio de tu consola: training.knowbe4.com → ‘us’; eu.knowbe4.com → ‘eu’; ca.knowbe4.com → ‘ca’; de.knowbe4.com → ‘de’; uk.knowbe4.com → ‘uk’.

  3. Completa esta pantalla

    • Región: del paso 2 (en minúsculas).
    • Reporting API Key: del paso 1.
    • Dominio: donde aterrizarán los controles y la evidencia de concienciación.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.