Blog

Blog de riesgo humano y ciberseguridad

Guías y análisis para CISOs, equipos de IT y compliance en LATAM que tienen que explicar el factor humano — y decidir qué hacer con él.

APWG y PCI DSS: smishing en alza
HRM
11 de sept de 2026Por Federico Hombre

APWG y PCI DSS: smishing en alza

Smishing crece en el canal móvil mientras PCI DSS v4.0 exige concientización anual y contenido explícito sobre phishing y social engineering.

Leer más
Security awareness: medir clic y no curso
HRM
7 de sept de 2026Por Federico Hombre

Security awareness: medir clic y no curso

NIST, UC San Diego, Frontiers, Verizon y SANS coinciden en que el training anual aislado no alcanza. La métrica útil es comportamiento sostenido.

Leer más
Phishing awareness: ISO, NIST
Concientización
7 de sept de 2026Por Federico Hombre

Phishing awareness: ISO, NIST

ISO pide un programa continuo para todos los empleados, NIST y SANS lo vuelven medible, y Verizon muestra que el riesgo ya ocurre en segundos.

Leer más
Whalemate: plataforma de Human Risk Management
HRM
3 de sept de 2026Por Federico Hombre

Whalemate: plataforma de Human Risk Management

Whalemate se presenta como plataforma de Human Risk Management, no como curso aislado. Compara su enfoque con CIS, NIST y SANS en security awareness.

Leer más