Aprobar un cuestionario de concienciación no mide la conducta. Qué mide de verdad una pregunta de validación, qué sí puede medir y qué reportar un CISO.
Aprobar un cuestionario de concienciación no mide la conducta. Qué mide de verdad una pregunta de validación, qué sí puede medir y qué reportar un CISO.
El ENS recoge la concientización y la formación del personal como medidas de seguridad auditables. Qué exigen mp.per.3 y mp.per.4 y cómo se evidencian.
Compliance Center te da el cumplimiento en tiempo real de tu concientización frente a ISO 27001, NIST, PCI-DSS y GDPR, y un agente cierra las brechas por ti.
La concientización en ciberseguridad no se mide en horas de curso. Qué es de verdad, por qué tantos programas se quedan cortos y cómo hacer que dure.
Las simulaciones de phishing miden solo una parte del riesgo humano. Cómo construir un puntaje de riesgo humano fiable con señales reales del SIEM.
Un contenido de concientización no cambia la conducta por sí solo. Qué dicen el aprendizaje situado, el espaciado y la transferencia sobre cómo diseñarlo.
El RGPD trata los datos sanitarios como categoría especial. Qué exige a las personas de una organización de salud y qué probar en auditoría.
El día de la auditoría tu planilla muestra verde, pero quien audita hace cuatro preguntas que un porcentaje no responde. Cuáles son y por qué el Excel falla.