Blog

Artigos sobre auditoria

O que publicamos sobre auditoria para CISOs, equipes de TI e compliance na LATAM.

Artigos sobre qual evidência um auditor externo ou interno espera de um programa de conscientização: formato dos registros, frequência de revisão e cobertura por papel sob normas como PCI DSS 12.6 e ISO/IEC 27001. Cobrimos a diferença entre mostrar que "um curso foi dado" e mostrar que o programa é revisado, medido e ajustado, que é o que uma auditoria de compliance efetivamente pede hoje.

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
PCI DSS, auditoria
2 de abr. de 2026Por Federico Hombre

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)

O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.

Ler mais

Quer ver isso na sua organização?

Agende uma demo. Vemos como medir o risco humano no seu time e o que mudar primeiro.

Agendar uma demo