Glosario HRM

PCI DSS 12.6

Requisito de PCI DSS v4.0 sobre programas de concientización que incluyan phishing.

Definición

Pide revisión al menos anual y evidencia de que el programa cubre específicamente phishing e ingeniería social, no solo contenido genérico de seguridad.

Glosario HRM

QRishingPhishing por código QR: el señuelo pide escanear, no hacer clic en un link.

Ransomware (simulado)Simulación de un adjunto que cifraría archivos, para medir el gesto de abrir sin verificar.

Risk scoreÍndice comparable del riesgo humano de una persona, un equipo o la compañía.

SCIM 2.0Protocolo de aprovisionamiento automático de usuarios entre el directorio y Whalemate.

Glosario HRM

Preguntas sobre PCI DSS 12.6

¿Qué es PCI DSS 12.6?
Requisito de PCI DSS v4.0 sobre programas de concientización que incluyan phishing.
¿Cómo lo usa Whalemate?
Pide revisión al menos anual y evidencia de que el programa cubre específicamente phishing e ingeniería social, no solo contenido genérico de seguridad.
Blog

Artículos, guías y análisis sobre gestión del riesgo humano,
concientización y cultura de seguridad

Guías y análisis para CISOs, equipos de IT y compliance en LATAM que tienen que explicar el factor humano — y decidir qué hacer con él.

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
PCI DSS, auditoría
2 de abr de 2026Por Federico Hombre

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)

El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.

Leer más

¿Quiere ver HRM en su organización?

Agendá una demo y vemos el programa con datos de su industria.