Glossário HRM

PCI DSS 12.6

Requisito da PCI DSS v4.0 sobre programas de conscientização que incluam phishing.

Definição

Pede revisão pelo menos anual e evidência de que o programa cobre especificamente phishing e engenharia social, não só conteúdo genérico de segurança.

Glossário HRM

QRishingPhishing por código QR: a isca pede para escanear, não clicar em um link.

Ransomware (simulado)Simulação de um anexo que cifraria arquivos, para medir o gesto de abrir sem verificar.

Risk scoreÍndice comparável do risco humano de uma pessoa, uma equipe ou a empresa.

SCIM 2.0Protocolo de provisionamento automático de usuários entre o diretório e a Whalemate.

Glossário HRM

Perguntas sobre PCI DSS 12.6

O que é PCI DSS 12.6?
Requisito da PCI DSS v4.0 sobre programas de conscientização que incluam phishing.
Como a Whalemate usa isso?
Pede revisão pelo menos anual e evidência de que o programa cobre especificamente phishing e engenharia social, não só conteúdo genérico de segurança.
Blog

Artigos, guias e análises sobre gestão do risco humano
e cultura de segurança

Guias e análises para CISOs, equipes de TI e compliance na LATAM que precisam explicar o fator humano — e decidir o que fazer com ele.

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)
PCI DSS, auditoria
2 de abr. de 2026Por Federico Hombre

PCI DSS 12.6: o que o auditor quer ver (e o que um curso anual não comprova)

O requisito pede um programa formal de conscientização que inclua phishing e engenharia social. A evidência não é uma captura de tela.

Ler mais

Quer ver HRM na sua organização?

Agende uma demo e vemos o programa com dados da sua indústria.