Tu porcentaje de cumplimiento mide cursos completados, no a cuántos debían capacitarse. Por qué un 100% puede esconder a media organización sin formar.
Tu porcentaje de cumplimiento mide cursos completados, no a cuántos debían capacitarse. Por qué un 100% puede esconder a media organización sin formar.
El error humano no es una sola cosa. Distinguir error, negligencia e intención cambia la forma de reducir el riesgo humano en ciberseguridad.
El control 6.3 de ISO 27001:2022 convierte la concienciación en un control auditable. Qué exige, qué cambió desde la 2013 y cómo se evidencia en auditoría.
El cumplimiento de concienciación es continuo, no anual. La formación vence en silencio y los planes manuales llegan tarde. Por qué la planilla miente.
El video es el formato más consumido en concienciación, pero no el único. Cómo elegir entre cómic, video y newsletter según el comportamiento a cambiar.
Cómo traducir el riesgo humano a lenguaje financiero para que el CFO apruebe el presupuesto de concienciación, sin recurrir al miedo. Por el CTO de SMARTFENSE.
Una simulación de ransomware mide el comportamiento que detona la infección real, descargar y abrir el archivo, y educa en ese momento exacto.
La Ley Orgánica para el Fortalecimiento de la Ciberseguridad de Ecuador convierte la formación en obligación legal y fija plazos para notificar incidentes. Qué exige y cómo demostrarlo.