Blog
Artigos sobre auditoria
O que publicamos sobre auditoria para CISOs, equipes de TI e compliance na LATAM.
Artigos sobre qual evidência um auditor externo ou interno espera de um programa de conscientização: formato dos registros, frequência de revisão e cobertura por papel sob normas como PCI DSS 12.6 e ISO/IEC 27001. Cobrimos a diferença entre mostrar que "um curso foi dado" e mostrar que o programa é revisado, medido e ajustado, que é o que uma auditoria de compliance efetivamente pede hoje.

PCI DSS, auditoria
2 de abr. de 2026Por Federico Hombre
PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.
Ler maisQuer ver isso na sua organização?
Agende uma demo. Vemos como medir o risco humano no seu time e o que mudar primeiro.
Agendar uma demo