Blog de risco humano e cibersegurança
Guias e análises para CISOs, equipes de TI e compliance na LATAM que precisam explicar o fator humano — e decidir o que fazer com ele.

PCI DSS 12.6: vishing e smishing no escopo
Vishing e smishing deixam de ser variações de phishing. Sob PCI DSS 12.6, exigem programa formal, métricas por canal e melhoria contínua.
Ler mais
PCI DSS 12.6 cobre vishing
Vishing e smishing são phishing por voz e SMS. Em PCI DSS 12.6, medir só email ou cursos deixa falhas de compliance e risco na LATAM.
Ler mais
APWG e PCI DSS: smishing em alta
Smishing cresce no canal móvel enquanto a PCI DSS v4.0 exige conscientização anual e conteúdo explícito sobre phishing e engenharia social.
Ler mais
Security awareness: medir clique, não curso
NIST, UC San Diego, Frontiers, Verizon e SANS convergem: treinamento anual isolado não basta. A métrica útil é comportamento contínuo.
Ler mais
ISO, NIST e Verizon medem awareness de phishing
ISO pede um programa contínuo para todos os empregados, NIST e SANS o tornam mensurável, e Verizon mostra que o risco surge em segundos.
Ler mais
Whalemate e o HRM em security awareness
Whalemate aposta em HRM, não em um curso isolado. CIS, NIST, SANS e estudos recentes tratam o tema como programa contínuo, com resultados mistos.
Ler mais