Glossário de Human Risk Management

Phishing, Human Risk Score, conscientização e o resto das palavras que aparecem quando se monta um programa de risco humano. Definições para CISO, compliance e People.

2FA / MFA

Segundo fator de autenticação, nativo para administradores da plataforma.

Completion rate

Percentual de pessoas que terminaram um curso. A métrica que o HRM deixa de usar como KPI principal.

Deepfake

Suplantação audiovisual de uma pessoa real, usada como vetor de engenharia social.

Engenharia social

Manipular uma pessoa, não um sistema, para obter uma ação ou um dado.

ISO/IEC 27001

Norma internacional de gestão de segurança da informação.

PCI DSS 12.6

Requisito da PCI DSS v4.0 sobre programas de conscientização que incluam phishing.

QRishing

Phishing por código QR: a isca pede para escanear, não clicar em um link.

Ransomware (simulado)

Simulação de um anexo que cifraria arquivos, para medir o gesto de abrir sem verificar.

Risk score

Índice comparável do risco humano de uma pessoa, uma equipe ou a empresa.

SCIM 2.0

Protocolo de provisionamento automático de usuários entre o diretório e a Whalemate.

SIEM

Sistema onde o time de segurança centraliza eventos e incidentes.

Smishing

Phishing por SMS. Na Whalemate opera como serviço profissional, não como canal nativo.

SSO / SAML 2.0

Início de sessão único mediante o protocolo SAML 2.0.

Taxa de reporte

Percentual de ameaças simuladas (ou reais) que a equipe reporta com o botão de phishing.

USB Drop

Deixar um meio físico (USB) para ver quem o conecta.

Vishing

Phishing por chamada de voz, incluindo clonagem de voz.

Quer ver HRM na sua organização?

Agende uma demo e vemos o programa com dados da sua indústria.