Qué es
El programa de Security Champions designa colaboradores como multiplicadores de la cultura de seguridad en cada departamento o grupo. Ellos ejecutan misiones, pasan por una formación, envían señales al equipo de seguridad y aparecen en un mural. El programa tiene un índice de madurez (mapeado al SANS Awareness Maturity Model), metas y una política de visibilidad que protege la privacidad.
Se encuentra en Security Champions (/champions), organizado en pestañas. Depende de que el recurso esté habilitado para el tenant.
Conceptos
- Champion: un colaborador designado, con un alcance (departamento o grupo), un tier por XP del programa (rookie → champion → senior → lead) y un estado.
- Candidatos sugeridos: la plataforma los clasifica por departamento con base en el comportamiento, es decir, quién reporta, quién saca nota máxima en los quizzes y quién mantiene su racha.
- El índice de madurez combina cobertura, actividad y formación en un score de 0 a 100, con histórico mensual.
- Misiones: tareas asignadas a los champions, con envío de evidencia que tú validas.
- La formación es un recorrido de módulos que, al completarse, genera un certificado.
- Señales: una línea directa del champion con el equipo de seguridad (observaciones de riesgo, cultura o sugerencias).
- Visibilidad: la política que controla lo que el champion ve de su grupo. Los grupos pequeños se agregan para no desanonimizar.
Cómo un colaborador se convierte en champion
- En Candidatos o Campeones, tú designas al colaborador eligiendo el alcance.
- Él recibe una invitación y, en el portal (
/c/champion), la acepta (o la rechaza). - Una vez aceptada, pasa a ejecutar misiones, hacer la formación, enviar señales y contar en la cobertura y en la madurez.
La designación es con aceptación: nadie se convierte en champion sin confirmar.
Las pestañas del panel
| Pestaña | Qué trae |
|---|---|
| Panel | Índice de madurez, tendencia mensual, informe del programa en PDF |
| Campeones | La lista, con tier, estado, XP y actividades; designar/editar/eliminar |
| Candidatos | Sugerencias clasificadas por departamento |
| Metas | Metas del programa con métricas |
| Misiones | Crear misiones y validar las evidencias enviadas |
| Señales | Las señales recibidas de los champions |
| Ajustes | Política de visibilidad y miembros del programa |