Passar num questionário de sensibilização não mede o comportamento. O que uma pergunta de validação mede realmente, o que pode medir e o que um CISO deve reportar.
Passar num questionário de sensibilização não mede o comportamento. O que uma pergunta de validação mede realmente, o que pode medir e o que um CISO deve reportar.
O ENS espanhol trata a sensibilização e a formação do pessoal como medidas de segurança auditáveis. O que exigem mp.per.3 e mp.per.4 e como se evidenciam.
O Compliance Center dá-te o cumprimento em tempo real da tua sensibilização face a ISO 27001, NIST, PCI-DSS e GDPR, com um agente que fecha as lacunas.
A consciencialização em cibersegurança não se mede em horas de formação. O que é realmente, porque tantos programas ficam a meio e como fazê-la durar.
A notificação de violações corre em relógios diferentes: 72 horas no RGPD, a primeira hora na banca argentina, até 60 dias na HIPAA.
As simulações de phishing medem apenas parte do risco humano. Como enriquecer a pontuação por pessoa com sinais reais do SIEM e do security stack.
Um conteúdo de sensibilização não muda o comportamento por si só. O que dizem a aprendizagem situada, o espaçamento e a transferência sobre como o desenhar.
O RGPD trata os dados de saúde como categoria especial. O que exige às pessoas de uma organização de saúde e o que provar numa auditoria.