Pede revisão pelo menos anual e evidência de que o programa cobre especificamente phishing e engenharia social, não só conteúdo genérico de segurança.
PCI DSS 12.6
Requisito da PCI DSS v4.0 sobre programas de conscientização que incluam phishing.
Definição
QRishing — Phishing por código QR: a isca pede para escanear, não clicar em um link.
Ransomware (simulado) — Simulação de um anexo que cifraria arquivos, para medir o gesto de abrir sem verificar.
Risk score — Índice comparável do risco humano de uma pessoa, uma equipe ou a empresa.
SCIM 2.0 — Protocolo de provisionamento automático de usuários entre o diretório e a Whalemate.
Perguntas sobre PCI DSS 12.6
O que é PCI DSS 12.6?
Como a Whalemate usa isso?
Artigos, guias e análises sobre gestão do risco humano
e cultura de segurança
Guias e análises para CISOs, equipes de TI e compliance na LATAM que precisam explicar o fator humano — e decidir o que fazer com ele.

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.
Ler maisQuer ver HRM na sua organização?
Agende uma demo e vemos o programa com dados da sua indústria.