{"id":43787,"date":"2026-07-17T11:34:41","date_gmt":"2026-07-17T09:34:41","guid":{"rendered":"https:\/\/smartfense.com\/?p=43787"},"modified":"2026-07-17T11:34:49","modified_gmt":"2026-07-17T09:34:49","slug":"punteggio-rischio-umano-segnali-siem","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/","title":{"rendered":"Un punteggio di rischio umano affidabile richiede pi\u00f9 delle simulazioni di phishing"},"content":{"rendered":"<p>Molti programmi di cybersecurity awareness riassumono il punteggio di rischio umano di ogni collaboratore in un unico numero, quante volte \u00e8 caduto in una simulazione di phishing. \u00c8 un dato utile, ma racconta solo una parte della storia. Una persona pu\u00f2 non aver mai fallito una simulazione e allo stesso tempo riutilizzare la stessa password su dieci servizi, ignorare gli avvisi del proprio provider di identit\u00e0 o autorizzare applicazioni che nessuno ha mai controllato. Quel rischio esiste. La simulazione, da sola, non lo vede.<\/p>\n<p>Come responsabile delle integrazioni della piattaforma, parlo spesso con team di sicurezza che hanno gi\u00e0 la telemetria per vederlo. L\u2019informazione c\u2019\u00e8, distribuita tra il provider di identit\u00e0, l\u2019endpoint e il SIEM. Eppure il punteggio di rischio delle persone viene calcolato con una sola fonte, e il resto dei segnali resta su un\u2019altra dashboard.<\/p>\n<h2>Che cos\u2019\u00e8 un punteggio di rischio umano e cosa lo rende affidabile?<\/h2>\n<p>Un punteggio di rischio umano \u00e8 una stima, per singola persona, della probabilit\u00e0 che il suo comportamento porti a un incidente di sicurezza. Serve a stabilire le priorit\u00e0: chi rafforzare per primo, quali aree hanno bisogno di un altro tipo di contenuto, dove conviene rivedere una policy.<\/p>\n<p>La sua affidabilit\u00e0 dipende da tre elementi. Il primo \u00e8 il numero di fonti che alimentano il calcolo, perch\u00e9 una sola dimensione lascia punti ciechi. Il secondo \u00e8 la frequenza di aggiornamento, dato che il comportamento cambia e un punteggio di sei mesi fa descrive una persona che forse non esiste pi\u00f9. Il terzo \u00e8 la tracciabilit\u00e0. Il team deve poter spiegare perch\u00e9 qualcuno ha il punteggio che ha, senza fermarsi al numero.<\/p>\n<p>Quando il punteggio si costruisce unicamente con i risultati delle simulazioni, viene meno la prima condizione. Misura bene un comportamento specifico e lascia il resto non osservato.<\/p>\n<h2>Perch\u00e9 le simulazioni da sole non bastano?<\/h2>\n<p>Una simulazione di phishing misura una capacit\u00e0 specifica in un momento controllato: riconoscere un\u2019email di phishing e non interagire con essa. \u00c8 un segnale prezioso e concreto, ed \u00e8 la base di qualsiasi programma serio. Dedichiamo buona parte della piattaforma a mantenere pulita quella misurazione, come racconto in <a href=\"https:\/\/smartfense.com\/it\/blog\/simulazione-phishing-campagna-cambia-comportamento\/\">come si progetta una campagna che cambia davvero il comportamento<\/a>.<\/p>\n<p>Il limite emerge quando quel segnale viene usato come se descrivesse tutto il rischio di una persona. Gli attacchi reali non si esauriscono nell\u2019email di phishing. Secondo il <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Breach Investigations Report di Verizon<\/a>, le cause pi\u00f9 frequenti delle violazioni continuano a coinvolgere in modo marcato l\u2019elemento umano, tra cui ingegneria sociale, credenziali rubate e phishing. Molto di tutto ci\u00f2 accade fuori dalla portata di una simulazione: un accesso da una posizione impossibile, un secondo fattore rifiutato pi\u00f9 volte, un dispositivo con una configurazione a rischio.<\/p>\n<p>Un collaboratore che supera tutte le simulazioni pu\u00f2 comunque trovarsi dietro a diversi di quei segnali. Se il punteggio non li incorpora, il programma vede una sola faccia del rischio e presume che sia l\u2019unica.<\/p>\n<h2>Quali segnali aggiungono il SIEM o il security stack al rischio per persona?<\/h2>\n<p>Un SIEM (Security Information and Event Management) centralizza e correla gli eventi di sicurezza di tutta l\u2019organizzazione. Insieme al provider di identit\u00e0, all\u2019endpoint e alle soluzioni XDR, forma quello che di solito chiamiamo security stack: l\u2019insieme dei sistemi che gi\u00e0 osservano ci\u00f2 che accade nell\u2019ambiente reale.<\/p>\n<p>Quello stack produce segnali che si collegano direttamente al comportamento delle persone. Sul fronte dell\u2019identit\u00e0, tentativi di accesso anomali, fattori di autenticazione rifiutati ripetutamente o accessi da posizioni incoerenti. Sul fronte dell\u2019endpoint e dell\u2019XDR, rilevamenti di software dannoso, configurazioni che si discostano dalla policy o connessioni verso destinazioni sospette. Ognuno di questi segnali dice qualcosa sul rischio di una persona che nessuna simulazione riuscir\u00e0 a catturare.<\/p>\n<p>Il segnale della cybersecurity awareness e quello dello stack si sommano. Il risultato \u00e8 un punteggio che riflette sia la risposta a un esercizio sia il comportamento quotidiano verso i sistemi che la persona usa ogni giorno.<\/p>\n<h2>Come si combinano simulazione e telemetria senza osservare la macchina del collaboratore?<\/h2>\n<p>Qui c\u2019\u00e8 la parte che conta di pi\u00f9 dal punto di vista della progettazione, ed \u00e8 una decisione di architettura, non un dettaglio tecnico. Arricchire il punteggio con segnali dello stack non significa installare un agente sul dispositivo di ogni persona n\u00e9 osservare cosa fa sullo schermo. Significa integrarsi con i sistemi che l\u2019organizzazione gi\u00e0 gestisce e leggere i segnali che quei sistemi gi\u00e0 generano.<\/p>\n<p>Lo risolviamo tramite API. SMARTFENSE si connette con il provider di identit\u00e0, con le piattaforme XDR e con il SIEM, senza chiedere nulla sull\u2019endpoint del collaboratore. \u00c8 la stessa logica che spiego in <a href=\"https:\/\/smartfense.com\/it\/blog\/perche-ci-integriamo-via-api-non-con-un-agente\/\">perch\u00e9 ci integriamo tramite API e non installando un agente<\/a> e che sostiene anche <a href=\"https:\/\/smartfense.com\/it\/blog\/integrazione-sso-automatica-end-to-end\/\">l\u2019integrazione dell\u2019identit\u00e0 e il provisioning tramite SSO<\/a>. La superficie di integrazione vive sul lato dei sistemi di sicurezza, non sulla postazione di lavoro.<\/p>\n<p>Questa distinzione ha conseguenze concrete. Rispetta la privacy della persona, perch\u00e9 si leggono eventi di sicurezza, non la sua attivit\u00e0 personale. Riduce l\u2019attrito del deployment, perch\u00e9 non serve toccare migliaia di dispositivi. E il segnale viaggia nelle due direzioni. Il punteggio si arricchisce con lo stack, e allo stesso tempo il comportamento umano pu\u00f2 alimentare la strategia di rilevamento, un angolo complementare trattato da Pablo Abratte in <a href=\"https:\/\/smartfense.com\/it\/blog\/quello-che-il-tuo-siem-non-vede-ma-gli-attaccanti-si-come-integrare-il-comportamento-umano-nella-strategia-di-rilevamento\/\">ci\u00f2 che il tuo SIEM non vede<\/a>.<\/p>\n<h2>Cosa cambia quando il punteggio \u00e8 multi-fonte?<\/h2>\n<p>La prima cosa che cambia \u00e8 la definizione delle priorit\u00e0. Quando il punteggio combina la risposta alle simulazioni con i segnali dello stack, l\u2019elenco delle persone da rafforzare non \u00e8 pi\u00f9 ordinato solo in base a chi ha fallito un\u2019email e inizia a riflettere il rischio reale. In pratica, le organizzazioni che aggiungono i segnali del security stack scoprono rischi che la simulazione da sola non mostrava, e allo stesso tempo ridimensionano casi che sembravano critici e non lo erano.<\/p>\n<p>La seconda \u00e8 la qualit\u00e0 del rafforzamento. Con un punteggio a fonte unica, l\u2019unica risposta possibile sono altre simulazioni. Con un punteggio multi-fonte si pu\u00f2 indirizzare il contenuto al problema concreto di ogni gruppo, che si tratti della gestione delle credenziali, della reazione agli avvisi di identit\u00e0 o della cura del dispositivo.<\/p>\n<p>La terza \u00e8 la conversazione con la direzione. Un punteggio che integra diverse fonti \u00e8 pi\u00f9 difendibile davanti a un comitato, perch\u00e9 non dipende da un unico indicatore che sale e scende a ogni campagna. Su come portare tutto questo a un board ho scritto in <a href=\"https:\/\/smartfense.com\/it\/blog\/reporting-board-level-comitato-direzione-due-minuti\/\">reporting per il board in due minuti<\/a>, e su come tradurlo in budget in <a href=\"https:\/\/smartfense.com\/it\/blog\/quantificare-rischio-umano-budget-cfo\/\">quantificare il rischio umano per il CFO<\/a>.<\/p>\n<p>Niente di tutto questo richiede di partire da zero. Se la tua organizzazione ha gi\u00e0 un programma di cybersecurity awareness e un security stack in funzione, la maggior parte del lavoro \u00e8 di <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/integrazioni\/\">integrazione<\/a>: connettere ci\u00f2 che misura il comportamento con ci\u00f2 che osserva l\u2019ambiente, e lasciare che il punteggio rifletta entrambe le cose.<\/p>\n<h2>Domande frequenti<\/h2>\n<p><strong>Un punteggio di rischio umano sostituisce le simulazioni di phishing?<\/strong><br \/>\nNo. Le simulazioni restano una fonte centrale e il modo pi\u00f9 diretto per misurare e allenare la risposta a un\u2019email di phishing. Un punteggio multi-fonte le incorpora e vi aggiunge i segnali dello stack per coprire il rischio che esse non osservano.<\/p>\n<p><strong>Serve installare un agente sui dispositivi per leggere i segnali del SIEM?<\/strong><br \/>\nNo. L\u2019integrazione avviene tramite API con i sistemi di sicurezza che l\u2019organizzazione gi\u00e0 gestisce, come il provider di identit\u00e0, l\u2019XDR e il SIEM. Non si installa nulla sull\u2019endpoint del collaboratore e non si osserva la sua attivit\u00e0 personale.<\/p>\n<p><strong>Quali segnali del security stack aggiungono al rischio per persona?<\/strong><br \/>\nAccessi anomali, secondi fattori rifiutati ripetutamente, accessi da posizioni incoerenti, rilevamenti di software dannoso e configurazioni del dispositivo che si discostano dalla policy. Tutti si correlano con il comportamento di una persona.<\/p>\n<p><strong>La privacy del collaboratore \u00e8 rispettata?<\/strong><br \/>\nS\u00ec. Si leggono eventi di sicurezza generati dai sistemi aziendali, non l\u2019attivit\u00e0 privata della persona. La telemetria proviene dal security stack, non dall\u2019osservazione dello schermo di nessuno.<\/p>\n<p><strong>Con quale frequenza dovrebbe aggiornarsi il punteggio?<\/strong><br \/>\nIn modo continuo. Il comportamento cambia, e un punteggio che si aggiorna man mano che arrivano nuovi segnali descrive la persona che \u00e8 oggi, non quella dell\u2019ultima campagna.<\/p>\n<p>Vuoi vedere come si collega al tuo ambiente? La sezione <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/integrazioni\/\">integrazioni<\/a> della piattaforma mostra con quali sistemi si connette SMARTFENSE, e quella <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/strumenti-di-simulazione\/\">strumenti di simulazione<\/a> mostra dove inizia la misurazione del comportamento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.<\/p>\n","protected":false},"author":4,"featured_media":43803,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[390,2153,1948,2168,1952,2018],"class_list":["post-43787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-ciso-it","tag-concienciacion","tag-integracion-siem-it","tag-riesgo-humano","tag-siem-it","tag-simulaciones-de-phishing-it"],"acf":[],"yoast_head":" \n<title>Punteggio di rischio umano: oltre le simulazioni<\/title>\n<meta name=\"description\" content=\"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Punteggio di rischio umano: oltre le simulazioni\" \/>\n<meta property=\"og:description\" content=\"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-17T09:34:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-17T09:34:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Mauro S\u00e1nchez\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Mauro S\u00e1nchez\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/\"},\"author\":{\"name\":\"Mauro S\u00e1nchez\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/cd90acca0dbd51ffdec4d346f3cf90b2\"},\"headline\":\"Un punteggio di rischio umano affidabile richiede pi\u00f9 delle simulazioni di phishing\",\"datePublished\":\"2026-07-17T09:34:41+00:00\",\"dateModified\":\"2026-07-17T09:34:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/\"},\"wordCount\":1394,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-16.jpg\",\"keywords\":[\"ciso\",\"Cybersecurity awareness\",\"integraci\u00f3n SIEM\",\"rischio umano\",\"SIEM\",\"simulaciones de phishing\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/\",\"name\":\"Punteggio di rischio umano: oltre le simulazioni\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-16.jpg\",\"datePublished\":\"2026-07-17T09:34:41+00:00\",\"dateModified\":\"2026-07-17T09:34:49+00:00\",\"description\":\"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-16.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-16.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Consola de mezcla de audio donde cada canal iluminado representa una fuente de datos distinta que converge en un \u00fanico medidor maestro\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/punteggio-rischio-umano-segnali-siem\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un punteggio di rischio umano affidabile richiede pi\u00f9 delle simulazioni di phishing\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/cd90acca0dbd51ffdec4d346f3cf90b2\",\"name\":\"Mauro S\u00e1nchez\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g\",\"caption\":\"Mauro S\u00e1nchez\"},\"description\":\"CTO de SMARTFENSE, lidera los equipos de ingenier\u00eda y desarrollo. Especialista en materia de ciberseguridad e infraestructura, siendo el encargado de definir y concretar las integraciones y alianzas tecnol\u00f3gicas estrat\u00e9gicas de SMARTFENSE con diferentes soluciones. M\u00e1s de 20 a\u00f1os avalan su experiencia en la toma de decisi\u00f3n e implementaci\u00f3n de medidas de seguridad y tecnolog\u00eda.\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/mauro-sanchez\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Punteggio di rischio umano: oltre le simulazioni","description":"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/","og_locale":"it_IT","og_type":"article","og_title":"Punteggio di rischio umano: oltre le simulazioni","og_description":"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.","og_url":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-17T09:34:41+00:00","article_modified_time":"2026-07-17T09:34:49+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg","type":"image\/jpeg"}],"author":"Mauro S\u00e1nchez","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Mauro S\u00e1nchez","Tempo di lettura stimato":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/"},"author":{"name":"Mauro S\u00e1nchez","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/cd90acca0dbd51ffdec4d346f3cf90b2"},"headline":"Un punteggio di rischio umano affidabile richiede pi\u00f9 delle simulazioni di phishing","datePublished":"2026-07-17T09:34:41+00:00","dateModified":"2026-07-17T09:34:49+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/"},"wordCount":1394,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg","keywords":["ciso","Cybersecurity awareness","integraci\u00f3n SIEM","rischio umano","SIEM","simulaciones de phishing"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/","url":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/","name":"Punteggio di rischio umano: oltre le simulazioni","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg","datePublished":"2026-07-17T09:34:41+00:00","dateModified":"2026-07-17T09:34:49+00:00","description":"Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-16.jpg","width":1376,"height":768,"caption":"Consola de mezcla de audio donde cada canal iluminado representa una fuente de datos distinta que converge en un \u00fanico medidor maestro"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/punteggio-rischio-umano-segnali-siem\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"Un punteggio di rischio umano affidabile richiede pi\u00f9 delle simulazioni di phishing"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/cd90acca0dbd51ffdec4d346f3cf90b2","name":"Mauro S\u00e1nchez","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/621a5d64e5ca57cf623fa5d310c5031d6b035d29d4b85e2976aa9d8cceba2373?s=96&d=mm&r=g","caption":"Mauro S\u00e1nchez"},"description":"CTO de SMARTFENSE, lidera los equipos de ingenier\u00eda y desarrollo. Especialista en materia de ciberseguridad e infraestructura, siendo el encargado de definir y concretar las integraciones y alianzas tecnol\u00f3gicas estrat\u00e9gicas de SMARTFENSE con diferentes soluciones. M\u00e1s de 20 a\u00f1os avalan su experiencia en la toma de decisi\u00f3n e implementaci\u00f3n de medidas de seguridad y tecnolog\u00eda.","url":"https:\/\/smartfense.com\/it\/author\/mauro-sanchez\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=43787"}],"version-history":[{"count":6,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43787\/revisions"}],"predecessor-version":[{"id":43823,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43787\/revisions\/43823"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/43803"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=43787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=43787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=43787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}