Pide revisión al menos anual y evidencia de que el programa cubre específicamente phishing e ingeniería social, no solo contenido genérico de seguridad.
PCI DSS 12.6
Requisito de PCI DSS v4.0 sobre programas de concientización que incluyan phishing.
Definición
QRishing — Phishing por código QR: el señuelo pide escanear, no hacer clic en un link.
Ransomware (simulado) — Simulación de un adjunto que cifraría archivos, para medir el gesto de abrir sin verificar.
Risk score — Índice comparable del riesgo humano de una persona, un equipo o la compañía.
SCIM 2.0 — Protocolo de aprovisionamiento automático de usuarios entre el directorio y Whalemate.
Preguntas sobre PCI DSS 12.6
¿Qué es PCI DSS 12.6?
¿Cómo lo usa Whalemate?
Artículos, guías y análisis sobre gestión del riesgo humano,
concientización y cultura de seguridad
Guías y análisis para CISOs, equipos de IT y compliance en LATAM que tienen que explicar el factor humano — y decidir qué hacer con él.

PCI DSS 12.6: lo que el auditor quiere ver (y lo que un curso anual no prueba)
El requisito pide un programa formal de concientización que incluya phishing e ingeniería social. La evidencia no es una captura de pantalla.
Leer más¿Quiere ver HRM en su organización?
Agendá una demo y vemos el programa con datos de su industria.