Volver al glosario
    Riesgo humano y comportamientoGlosario de ciberseguridad

    Retest

    Nueva simulación de la misma categoría de ataque, semanas después de una caída y con otra plantilla, para comprobar que la persona cambió su conducta.

    Definición completa

    El retest es una nueva simulación de phishing que se envía semanas después de que una persona cayó en un ataque simulado y completó su capacitación, usando la misma categoría y sofisticación del engaño original pero una plantilla distinta. Su propósito es comprobar que la persona aprendió la lección, no que memorizó un correo.

    Es la respuesta directa al problema central de la concientización: la evidencia revisada por pares muestra que completar cursos no predice por sí solo la reducción de fallos reales. Lo que demuestra el cambio es volver a probar el comportamiento en condiciones equivalentes. Superar el retest es la prueba; fallarlo indica que el riesgo sigue activo y debe reflejarse en el perfil de la persona.

    En un programa maduro, el retest cierra el ciclo simulación, capacitación, validación, y convierte la pregunta de si la capacitación funcionó en un dato verificable en lugar de una esperanza.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.