Artículos sobre HRM
Lo que publicamos sobre HRM para CISOs, equipos de IT y compliance en LATAM.
Artículos sobre Human Risk Management: la práctica de medir el riesgo humano en ciberseguridad como un programa gestionado, no como una serie de cursos. Cubrimos qué diferencia a HRM del security awareness training tradicional, cómo se construye un risk score comparable entre personas y equipos, y qué decisiones —simulación, contenido, canal, dificultad— se automatizan cuando el programa deja de medirse por completion rate. Es la categoría de referencia para entender el marco completo antes de entrar en un tema puntual como PCI DSS, analítica o auditoría.

APWG y PCI DSS: smishing en alza
Smishing crece en el canal móvil mientras PCI DSS v4.0 exige concientización anual y contenido explícito sobre phishing y social engineering.
Leer más
Security awareness: medir clic y no curso
NIST, UC San Diego, Frontiers, Verizon y SANS coinciden en que el training anual aislado no alcanza. La métrica útil es comportamiento sostenido.
Leer más
Whalemate: plataforma de Human Risk Management
Whalemate se presenta como plataforma de Human Risk Management, no como curso aislado. Compara su enfoque con CIS, NIST y SANS en security awareness.
Leer más