Blog

Blog de riesgo humano y ciberseguridad

Guías y análisis para CISOs, equipos de IT y compliance en LATAM que tienen que explicar el factor humano — y decidir qué hacer con él.

PCI DSS 12.6: vishing y smishing bajo alcance
HRM
18 de sept de 2026Por Federico Hombre

PCI DSS 12.6: vishing y smishing bajo alcance

Vishing y smishing ya no son solo variantes de phishing. Bajo PCI DSS 12.6, exigen programa formal, métricas por canal y mejora sostenida.

Leer más
PCI DSS 12.6 exige cubrir vishing
HRM
16 de sept de 2026Por Federico Hombre

PCI DSS 12.6 exige cubrir vishing

Vishing y smishing son phishing por voz y SMS. Para PCI DSS 12.6, medir solo email o cursos deja un gap de cumplimiento y riesgo en LATAM.

Leer más
APWG y PCI DSS: smishing en alza
HRM
11 de sept de 2026Por Federico Hombre

APWG y PCI DSS: smishing en alza

Smishing crece en el canal móvil mientras PCI DSS v4.0 exige concientización anual y contenido explícito sobre phishing y social engineering.

Leer más
Plataforma security awareness en LATAM
HRM
7 de sept de 2026Por Federico Hombre

Plataforma security awareness en LATAM

El artículo compara evidencia de NIST, UC San Diego, Frontiers y Verizon sobre security awareness en LATAM y por qué el curso anual no alcanza.

Leer más
NIST y SANS en phishing awareness
Concientización
7 de sept de 2026Por Federico Hombre

NIST y SANS en phishing awareness

ISO, NIST y SANS hacen medible el phishing awareness, mientras Verizon muestra que el riesgo humano ocurre en segundos y ya no solo por email.

Leer más
Whalemate: plataforma de Human Risk Management
HRM
3 de sept de 2026Por Federico Hombre

Whalemate: plataforma de Human Risk Management

Whalemate se presenta como plataforma de Human Risk Management, no como curso aislado. Compara su enfoque con CIS, NIST y SANS en security awareness.

Leer más