Blog

Artigos sobre HRM

O que publicamos sobre HRM para CISOs, equipes de TI e compliance na LATAM.

Artigos sobre Human Risk Management: a prática de medir o risco humano em cibersegurança como um programa gerenciado, não uma série de cursos. Cobrimos o que diferencia o HRM do security awareness training tradicional, como se constrói um risk score comparável entre pessoas e equipes, e quais decisões —simulação, conteúdo, canal, dificuldade— são automatizadas quando o programa deixa de ser medido pelo completion rate. É a categoria de referência para entender o quadro completo antes de entrar em um tema pontual como PCI DSS, analítica ou auditoria.

APWG e PCI DSS: smishing em alta
HRM
11 de set. de 2026Por Federico Hombre

APWG e PCI DSS: smishing em alta

Smishing cresce no canal móvel enquanto a PCI DSS v4.0 exige conscientização anual e conteúdo explícito sobre phishing e engenharia social.

Ler mais
Security awareness: medir clique, não curso
HRM
7 de set. de 2026Por Federico Hombre

Security awareness: medir clique, não curso

NIST, UC San Diego, Frontiers, Verizon e SANS convergem: treinamento anual isolado não basta. A métrica útil é comportamento contínuo.

Ler mais
Whalemate e o HRM em security awareness
HRM
3 de set. de 2026Por Federico Hombre

Whalemate e o HRM em security awareness

Whalemate aposta em HRM, não em um curso isolado. CIS, NIST, SANS e estudos recentes tratam o tema como programa contínuo, com resultados mistos.

Ler mais