Blog

Artículos sobre HRM

Lo que publicamos sobre HRM para CISOs, equipos de IT y compliance en LATAM.

Artículos sobre Human Risk Management: la práctica de medir el riesgo humano en ciberseguridad como un programa gestionado, no como una serie de cursos. Cubrimos qué diferencia a HRM del security awareness training tradicional, cómo se construye un risk score comparable entre personas y equipos, y qué decisiones —simulación, contenido, canal, dificultad— se automatizan cuando el programa deja de medirse por completion rate. Es la categoría de referencia para entender el marco completo antes de entrar en un tema puntual como PCI DSS, analítica o auditoría.

APWG y PCI DSS: smishing en alza
HRM
11 de sept de 2026Por Federico Hombre

APWG y PCI DSS: smishing en alza

Smishing crece en el canal móvil mientras PCI DSS v4.0 exige concientización anual y contenido explícito sobre phishing y social engineering.

Leer más
Security awareness: medir clic y no curso
HRM
7 de sept de 2026Por Federico Hombre

Security awareness: medir clic y no curso

NIST, UC San Diego, Frontiers, Verizon y SANS coinciden en que el training anual aislado no alcanza. La métrica útil es comportamiento sostenido.

Leer más
Whalemate: plataforma de Human Risk Management
HRM
3 de sept de 2026Por Federico Hombre

Whalemate: plataforma de Human Risk Management

Whalemate se presenta como plataforma de Human Risk Management, no como curso aislado. Compara su enfoque con CIS, NIST y SANS en security awareness.

Leer más