Glosario de Human Risk Management

Phishing, Human Risk Score, concientización y el resto de las palabras que aparecen cuando se arma un programa de riesgo humano. Definiciones para CISO, compliance y People.

2FA / MFA

Segundo factor de autenticación, nativo para administradores de la plataforma.

Completion rate

Porcentaje de personas que terminaron un curso. La métrica que HRM deja de usar como KPI principal.

Deepfake

Suplantación audiovisual de una persona real, usada como vector de ingeniería social.

Ingeniería social

Manipular a una persona, no un sistema, para lograr una acción o un dato.

ISO/IEC 27001

Norma internacional de gestión de seguridad de la información.

PCI DSS 12.6

Requisito de PCI DSS v4.0 sobre programas de concientización que incluyan phishing.

QRishing

Phishing por código QR: el señuelo pide escanear, no hacer clic en un link.

Ransomware (simulado)

Simulación de un adjunto que cifraría archivos, para medir el gesto de abrir sin verificar.

Risk score

Índice comparable del riesgo humano de una persona, un equipo o la compañía.

SCIM 2.0

Protocolo de aprovisionamiento automático de usuarios entre el directorio y Whalemate.

SIEM

Sistema donde el equipo de seguridad centraliza eventos e incidentes.

Smishing

Phishing por SMS. En Whalemate se opera como servicio profesional, no como canal nativo.

SSO / SAML 2.0

Inicio de sesión único mediante el protocolo SAML 2.0.

Tasa de reporte

Porcentaje de amenazas simuladas (o reales) que el personal reporta con el botón de phishing.

USB Drop

Dejar un medio físico (USB) para ver quién lo conecta.

Vishing

Phishing por llamada de voz, incluida la clonación de voz.

¿Quiere ver HRM en su organización?

Agendá una demo y vemos el programa con datos de su industria.