Volver al glosario
    Riesgo humano y comportamientoGlosario de ciberseguridad

    Gestión de riesgo humano (HRM)

    Disciplina que mide y reduce el riesgo de seguridad que se origina en el comportamiento de las personas, con datos continuos en lugar de cursos anuales.

    Definición completa

    La gestión de riesgo humano (human risk management, HRM) es la disciplina que identifica, mide y reduce de forma continua el riesgo de ciberseguridad que se origina en el comportamiento de las personas. Trata el factor humano como una superficie de ataque que se gestiona con datos, igual que la infraestructura.

    Se diferencia de la concientización tradicional en la unidad de medida: no cuenta cursos completados sino comportamiento observado bajo presión real, mediante simulaciones de ataques, monitoreo de credenciales expuestas y validación por retest. El resultado es un perfil de riesgo por persona y por equipo que cambia con la conducta.

    Una plataforma de gestión de riesgo humano típicamente integra cuatro capacidades en ciclo: vigilancia de credenciales filtradas, simulaciones de phishing personalizadas, microaprendizaje inmediato tras cada fallo y retest que comprueba el cambio de conducta. El valor está en que cada capacidad alimenta a las demás, no en los módulos sueltos.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.