Especial Ciberseguridad
13/06

1. Medir para gestionar

El primer paso es establecer una línea base. ¿Cuál es el nivel actual de exposición al riesgo humano en la organización? La única forma de responderlo es con métricas concretas: tasas de clic en simulaciones de phishing, cumplimiento de políticas internas, tiempos de respuesta ante incidentes, entre otros. Como resume KnowBe4: "si no lo puedes medir, no lo puedes mejorar".