Una simulación de phishing es un ejercicio controlado en el que la empresa envía a sus colaboradores correos falsos parecidos a los reales para medir quién hace clic o entrega datos, y capacitar en el momento a quien cae. Repetida con regularidad, muestra cómo baja el riesgo humano con el tiempo.
Profundiza este tema en nuestro TecnetBlog: Simulación de phishing para tu equipo
phishing simulado, campaña de phishing, phishing test, ejercicio de phishing
Términos relacionados
COBIT
COBIT es el marco de referencia de ISACA para el gobierno y la gestión de la tecnología de información en las empresas. Ayuda a alinear TI con los objetivos del negocio, definir responsabilidades y controles, y medir su desempeño, y es muy usado por auditores, consejos de administración y áreas de cumplimiento.
SOC 1 y SOC 2
SOC 2 es un informe de auditoría, definido por la AICPA de Estados Unidos, que evalúa los controles de un proveedor de servicios sobre seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad. El Tipo I revisa el diseño en una fecha y el Tipo II su funcionamiento durante meses; SOC 1, en cambio, se enfoca en controles financieros.
Delito informático
Un delito informático es cualquier conducta ilegal que usa computadoras, redes o internet como medio o como blanco, como el acceso no autorizado a sistemas, el robo de datos, el fraude electrónico, la extorsión con ransomware o la suplantación de identidad. En México está tipificado en el Código Penal Federal y en códigos estatales.
Ley General de Ciberseguridad (México)
La Ley General de Ciberseguridad es la iniciativa con la que México busca crear un marco nacional obligatorio de ciberseguridad: autoridades responsables, protección de infraestructura crítica, reporte de incidentes y sanciones por delitos informáticos. Mientras se aprueba, conviene preparar controles y procesos de respuesta, porque fijará obligaciones para empresas de sectores clave.
Concientización en ciberseguridad
La concientización en ciberseguridad es el programa continuo que enseña a los colaboradores a reconocer y evitar riesgos digitales, como correos de phishing, contraseñas débiles o el manejo descuidado de información. Combina cursos cortos, simulaciones y métricas para convertir al personal en una línea de defensa y no en el punto débil.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.