## Por qué importa

Vanta gestiona la formación en concienciación sobre seguridad como una tarea de personal y la reabre cada año. Kit no envía las finalizaciones a Vanta, así que Vanta trata a Kit como una fuente de formación **Custom** (personalizada). Vanta vincula a cada persona con la formación y después le pide que suba una prueba de finalización. El certificado de finalización de Kit es esa prueba.

| Paso | Dónde | Quién |
|---|---|---|
| Publicar el programa e invitar al grupo | Kit | Administrador de formación |
| Configurar Kit como formación **Custom** | Vanta | Administrador de Vanta |
| Completar la formación y descargar el certificado | Portal de Kit | Empleado |
| Subir el certificado y pulsar **Submit** | Vanta | El empleado, o un administrador en su nombre |
| Exportar el registro de finalización | Kit | Administrador de formación |

## 1. Prepara el programa en Kit

1. **Publica el programa.** Las invitaciones solo funcionan en un programa publicado.
2. **Invita con las direcciones de correo de Vanta.** Solo las direcciones invitadas pueden iniciar sesión en el portal, así que usa el mismo correo que cada persona tiene en Vanta. Quien siga el enlace de Vanta con una dirección no invitada verá un aviso de que se le ha enviado un enlace, pero no le llegará ninguno. Añade también el ID de empleado: aparece en la exportación del registro. Consulta [Participantes, finalización y recertificación](/docs/training-participants-completion-and-recertification).
3. **Escribe el siguiente paso en el portal.** En la página del programa, abre **Contenido del portal** y rellena **Mensaje de finalización**. Los participantes lo ven justo encima del botón **Descargar certificado**:

   > Descarga tu certificado aquí abajo, súbelo a tu tarea de formación de Vanta en app.vanta.com/onboarding y pulsa **Submit**.

   Las cuentas de Vanta de la UE y de Australia usan `app.eu.vanta.com` y `app.aus.vanta.com`.

## 2. Apunta Vanta hacia Kit

En Vanta, como administrador:

1. Ve a **Personnel** → **People** → **Groups** y abre el grupo. Todo el mundo pertenece al grupo predeterminado.
2. En la pestaña **Tasks**, pulsa **Trainings**.
3. En **Manage trainings**, activa la categoría de formación.
4. Elige **Custom** (**Custom training** en las cuentas más recientes), pulsa **Add training** y selecciona **Custom training**.
5. Introduce la URL `https://startupkit.app/training/portal/login` y unas instrucciones como estas: *«Completa la formación en Kit, descarga tu certificado desde la página de finalización, sube aquí el PDF y pulsa Submit».*
6. Guarda. Las cuentas más recientes lo piden dos veces: **Save** en la ventana modal y después **Save** en la página del grupo, confirmando la revisión.

| Plantilla de Kit | Categoría de formación en Vanta |
|---|---|
| SOC 2, ISO 27001 | General security awareness |
| HIPAA | HIPAA |
| GDPR | GDPR |

> [!NOTE]
> Vanta admite una sola fuente de formación por categoría. Cambiar una categoría a **Custom** sustituye los vídeos propios de Vanta para ese grupo. Las categorías distintas de General security awareness solo aparecen si tu plan de Vanta incluye el marco correspondiente.

## 3. Qué hace cada persona

1. Abre la tarea de formación en Vanta, en **My security tasks**, y sigue el enlace a Kit.
2. Inicia sesión con un enlace mágico o con Google, termina la formación y firma la declaración.
3. Pulsa **Descargar certificado** en la página de finalización.
4. Sube el PDF a la tarea de Vanta y pulsa **Submit**.

El certificado muestra el nombre de la persona, el programa y su versión, la fecha de finalización, la puntuación del cuestionario, cómo se verificó su identidad, la declaración firmada y un ID de registro de prueba `tcr_…` que un auditor puede rastrear hasta Kit.

**Personas sin acceso a Vanta.** Para subir el certificado hace falta el rol Employee en Vanta. Si alguien no lo tiene, descarga su certificado desde la acción **Certificado** de su fila en el **Registro de finalización** y súbelo después desde su perfil en la página **People** de Vanta.

> [!WARNING]
> Vanta no puede desmarcar una tarea completada. Comprueba que el certificado pertenece a la persona correcta antes de enviarlo en su nombre.

## 4. Conserva el registro para la auditoría

Los certificados cierran tareas individuales. El registro demuestra la cohorte completa. Desde el **Registro de finalización** del programa, pulsa **Exportar CSV** para obtener las siete columnas de formación de Vanta o **Exportar PDF** para un registro con tu marca. Adjúntalo a las pruebas de formación en concienciación sobre seguridad en Vanta o entrégaselo directamente al auditor.

Tras un ciclo anual, una persona aparece dos veces en la exportación: la fila completada del año pasado y la fila abierta de este año. Eso es el historial, no un duplicado.

## Recertificación y recordatorios

Ambas herramientas reabren la formación un año después de la última finalización. Kit invita a la persona a un nuevo ciclo; Vanta reabre su tarea. El nuevo certificado lleva la nueva fecha, así que el flujo se repite tal cual.

Cada herramienta envía sus propios recordatorios. Los de Kit se detienen cuando la persona termina en Kit; los de Vanta, cuando sube el certificado. Un mensaje de finalización que pida la subida en la misma frase evita que ambos se desincronicen.

## En resumen

- [ ] Programa publicado y grupo invitado con las direcciones de correo que se usan en Vanta
- [ ] El **Mensaje de finalización** indica que hay que subir el certificado a Vanta
- [ ] El grupo de Vanta tiene la categoría en **Custom** con la URL del portal de Kit
- [ ] Una persona ha probado el flujo completo: tarea de Vanta → formación en Kit → certificado → **Submit**
- [ ] Registro exportado antes de que se cierre la ventana de auditoría