Artigos sobre HRM
O que publicamos sobre HRM para CISOs, equipes de TI e compliance na LATAM.
Artigos sobre Human Risk Management: a prática de medir o risco humano em cibersegurança como um programa gerenciado, não uma série de cursos. Cobrimos o que diferencia o HRM do security awareness training tradicional, como se constrói um risk score comparável entre pessoas e equipes, e quais decisões —simulação, conteúdo, canal, dificuldade— são automatizadas quando o programa deixa de ser medido pelo completion rate. É a categoria de referência para entender o quadro completo antes de entrar em um tema pontual como PCI DSS, analítica ou auditoria.

APWG e PCI DSS: smishing em alta
Smishing cresce no canal móvel enquanto a PCI DSS v4.0 exige conscientização anual e conteúdo explícito sobre phishing e engenharia social.
Ler mais
Security awareness: medir clique, não curso
NIST, UC San Diego, Frontiers, Verizon e SANS convergem: treinamento anual isolado não basta. A métrica útil é comportamento contínuo.
Ler mais
Whalemate e o HRM em security awareness
Whalemate aposta em HRM, não em um curso isolado. CIS, NIST, SANS e estudos recentes tratam o tema como programa contínuo, com resultados mistos.
Ler mais