No storytelling para a sensibilização em cibersegurança uma história fica onde uma política se esquece. Porque baixa a guarda, retém-se e treina o reflexo.
No storytelling para a sensibilização em cibersegurança uma história fica onde uma política se esquece. Porque baixa a guarda, retém-se e treina o reflexo.
Passar num questionário de sensibilização não mede o comportamento. O que uma pergunta de validação mede realmente, o que pode medir e o que um CISO deve reportar.
O ENS espanhol trata a sensibilização e a formação do pessoal como medidas de segurança auditáveis. O que exigem mp.per.3 e mp.per.4 e como se evidenciam.
O Compliance Center dá-te o cumprimento em tempo real da tua sensibilização face a ISO 27001, NIST, PCI-DSS e GDPR, com um agente que fecha as lacunas.
A consciencialização em cibersegurança não se mede em horas de formação. O que é realmente, porque tantos programas ficam a meio e como fazê-la durar.
As simulações de phishing medem apenas parte do risco humano. Como enriquecer a pontuação por pessoa com sinais reais do SIEM e do security stack.
Um conteúdo de sensibilização não muda o comportamento por si só. O que dizem a aprendizagem situada, o espaçamento e a transferência sobre como o desenhar.
O RGPD trata os dados de saúde como categoria especial. O que exige às pessoas de uma organização de saúde e o que provar numa auditoria.