KnowBe4
Verificaciones automáticas
Plataforma de concienciación en seguridad. Evidencia la formación del personal y los resultados de las simulaciones de phishing.
- Categoría: Concientización en seguridad (
Security Awarenessen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Frecuencia sugerida: semanal
- Documentación oficial: KnowBe4
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Completitud del entrenamiento asignado | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Resultado de simulaciones de phishing | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Usuarios con puntaje de riesgo alto | Media | A.6.3 Concienciación, educación y formación en materia de seguridad de la información |
| Aceptación de políticas por el personal | Media | A.5.36 Cumplimiento de políticas, reglas y estándares de seguridad de la información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Reporting API Key | Secreto | Sí |
| Región de la consola (us, eu, ca, de o uk) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Reporting API Key de KnowBe4 (solo lectura por diseño: la Reporting API no permite escritura).
Requisitos de plan: la Reporting API está disponible en suscripciones Platinum y Diamond. En planes inferiores la clave no se puede generar.
Región: la clave solo funciona contra el host de su propia consola. Si tu consola es training.knowbe4.com la región es ‘us’; para consolas europeas es ‘eu’ (y existen ca, de, uk). Una región equivocada responde 401 aunque la clave sea válida.
Alcance: este conector no sincroniza identidades — los usuarios de KnowBe4 replican el directorio corporativo, que ya aportan los conectores de identidad (Entra ID, Okta o Google Workspace).
La integración solo lee: nunca inscribe usuarios ni lanza campañas.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en KnowBe4. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Genera la API key
Consola de KnowBe4 → menú de tu cuenta (arriba a la derecha) → ‘Account Settings’ → sección API → activa ‘Reporting API’ y pulsa ‘Generate New API Token’. Copia el valor: solo se muestra una vez.
-
Identifica tu región
Mira el dominio de tu consola: training.knowbe4.com → ‘us’; eu.knowbe4.com → ‘eu’; ca.knowbe4.com → ‘ca’; de.knowbe4.com → ‘de’; uk.knowbe4.com → ‘uk’.
-
Completa esta pantalla
- Región: del paso 2 (en minúsculas).
- Reporting API Key: del paso 1.
- Dominio: donde aterrizarán los controles y la evidencia de concienciación.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
