Blog

Blog de risco humano e cibersegurança

Guias e análises para CISOs, equipes de TI e compliance na LATAM que precisam explicar o fator humano — e decidir o que fazer com ele.

APWG e PCI DSS: smishing em alta
HRM
11 de set. de 2026Por Federico Hombre

APWG e PCI DSS: smishing em alta

Smishing cresce no canal móvel enquanto a PCI DSS v4.0 exige conscientização anual e conteúdo explícito sobre phishing e engenharia social.

Ler mais
Security awareness: medir clique, não curso
HRM
7 de set. de 2026Por Federico Hombre

Security awareness: medir clique, não curso

NIST, UC San Diego, Frontiers, Verizon e SANS convergem: treinamento anual isolado não basta. A métrica útil é comportamento contínuo.

Ler mais
ISO, NIST e Verizon medem awareness de phishing
Conscientização
7 de set. de 2026Por Federico Hombre

ISO, NIST e Verizon medem awareness de phishing

ISO pede um programa contínuo para todos os empregados, NIST e SANS o tornam mensurável, e Verizon mostra que o risco surge em segundos.

Ler mais
Whalemate e o HRM em security awareness
HRM
3 de set. de 2026Por Federico Hombre

Whalemate e o HRM em security awareness

Whalemate aposta em HRM, não em um curso isolado. CIS, NIST, SANS e estudos recentes tratam o tema como programa contínuo, com resultados mistos.

Ler mais