As simulações de phishing medem apenas parte do risco humano. Como enriquecer a pontuação por pessoa com sinais reais do SIEM e do security stack.
As simulações de phishing medem apenas parte do risco humano. Como enriquecer a pontuação por pessoa com sinais reais do SIEM e do security stack.
No dia da auditoria a tua folha está toda verde, mas quem audita faz quatro perguntas a que uma percentagem não responde. Quais são e porque o Excel falha.
A tua percentagem de conformidade mede cursos concluídos, não quantas pessoas deviam ter sido formadas. Porque é que 100% pode esconder meia organização.
O erro humano não é uma coisa só. Distinguir erro, negligência e intenção muda a forma de reduzir o risco humano na cibersegurança.
O controlo 6.3 da ISO 27001:2022 transforma a sensibilização num controlo auditável. O que exige, o que mudou desde 2013 e como demonstrá-lo numa auditoria.
A conformidade da consciencialização é contínua, não anual. A formação expira em silêncio e os planos manuais chegam tarde. Porque a tua folha mente.
Como traduzir o risco humano para linguagem financeira para que o CFO aprove o orçamento de sensibilização, sem recorrer ao medo. Explica o CTO da SMARTFENSE.
Desde 1 de março de 2025 vigora o regime sancionatório da Lei 21.663 no Chile. O que exige ao conselho, o que ao colaborador e como demonstrá-lo.