Blog de riesgo humano y ciberseguridad
Guías y análisis para CISOs, equipos de IT y compliance en LATAM que tienen que explicar el factor humano — y decidir qué hacer con él.

PCI DSS 12.6: vishing y smishing bajo alcance
Vishing y smishing ya no son solo variantes de phishing. Bajo PCI DSS 12.6, exigen programa formal, métricas por canal y mejora sostenida.
Leer más
PCI DSS 12.6 exige cubrir vishing
Vishing y smishing son phishing por voz y SMS. Para PCI DSS 12.6, medir solo email o cursos deja un gap de cumplimiento y riesgo en LATAM.
Leer más
APWG y PCI DSS: smishing en alza
Smishing crece en el canal móvil mientras PCI DSS v4.0 exige concientización anual y contenido explícito sobre phishing y social engineering.
Leer más
Plataforma security awareness en LATAM
El artículo compara evidencia de NIST, UC San Diego, Frontiers y Verizon sobre security awareness en LATAM y por qué el curso anual no alcanza.
Leer más
NIST y SANS en phishing awareness
ISO, NIST y SANS hacen medible el phishing awareness, mientras Verizon muestra que el riesgo humano ocurre en segundos y ya no solo por email.
Leer más
Whalemate: plataforma de Human Risk Management
Whalemate se presenta como plataforma de Human Risk Management, no como curso aislado. Compara su enfoque con CIS, NIST y SANS en security awareness.
Leer más