Human Risk Management é a prática de identificar quem está exposto, medir como esse risco evolui e decidir a próxima intervenção —simulação, conteúdo, canal, dificuldade— com dados. Não substitui o awareness: transforma-o em um programa gerenciado. Na Whalemate o ciclo é modelar contexto, simular, treinar, medir, intervir e reportar.
Glossário HRM
Human Risk Management (HRM)
Gerenciar o risco cibernético com foco no comportamento das pessoas, não em completar um curso.
Definição
ISO/IEC 27001 — Norma internacional de gestão de segurança da informação.
PAS (Phishing Awareness Score) — Métrica específica de quanto uma pessoa ou área reconhece e reporta phishing.
PCI DSS 12.6 — Requisito da PCI DSS v4.0 sobre programas de conscientização que incluam phishing.
QRishing — Phishing por código QR: a isca pede para escanear, não clicar em um link.
Glossário HRM
Perguntas sobre Human Risk Management (HRM)
O que é Human Risk Management (HRM)?
Gerenciar o risco cibernético com foco no comportamento das pessoas, não em completar um curso.
Como a Whalemate usa isso?
Human Risk Management é a prática de identificar quem está exposto, medir como esse risco evolui e decidir a próxima intervenção —simulação, conteúdo, canal, dificuldade— com dados. Não substitui o awareness: transforma-o em um programa gerenciado. Na Whalemate o ciclo é modelar contexto, simular, treinar, medir, intervir e reportar.
Quer ver HRM na sua organização?
Agende uma demo e vemos o programa com dados da sua indústria.