Artigos sobre Compliance
O que publicamos sobre Compliance para CISOs, equipes de TI e compliance na LATAM.
Artigos sobre como um programa de conscientização vira evidência de compliance: PCI DSS 12.6, ISO/IEC 27001 (controle A.6.3), LGPD e normativas locais de PLD/FT. Cobrimos o que cada norma pede em matéria de phishing e capacitação, que formato de registro um auditor externo espera, e por que "demos um curso" não basta como resposta. Se o seu time de compliance precisa mostrar revisão anual, cobertura por papel e evidência exportável, esta categoria reúne os casos concretos: o que cada norma controla, o que os auditores perguntam e como o relatório é montado sem depender de uma planilha manual.

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.
Ler maisQuer ver isso na sua organização?
Agende uma demo. Vemos como medir o risco humano no seu time e o que mudar primeiro.
Agendar uma demo