Retest
Nueva simulación de la misma categoría de ataque, semanas después de una caída y con otra plantilla, para comprobar que la persona cambió su conducta.
Definición completa
El retest es una nueva simulación de phishing que se envía semanas después de que una persona cayó en un ataque simulado y completó su capacitación, usando la misma categoría y sofisticación del engaño original pero una plantilla distinta. Su propósito es comprobar que la persona aprendió la lección, no que memorizó un correo.
Es la respuesta directa al problema central de la concientización: la evidencia revisada por pares muestra que completar cursos no predice por sí solo la reducción de fallos reales. Lo que demuestra el cambio es volver a probar el comportamiento en condiciones equivalentes. Superar el retest es la prueba; fallarlo indica que el riesgo sigue activo y debe reflejarse en el perfil de la persona.
En un programa maduro, el retest cierra el ciclo simulación, capacitación, validación, y convierte la pregunta de si la capacitación funcionó en un dato verificable en lugar de una esperanza.
Términos relacionados
Simulación de phishing
Ataque de phishing controlado que la empresa envía a sus empleados para medir quién cae, ante qué tipo de engaño y con qué frecuencia.
Microaprendizaje
Capacitación en dosis breves y específicas, entregada en el momento del error. Aprovecha el instante en que la persona está más receptiva a aprender.
Concientización en ciberseguridad
Programas que enseñan a los empleados a reconocer y reportar amenazas. Completar cursos no equivale a cambiar conducta: eso se valida con retest.
Puntaje de riesgo humano
Indicador que resume el riesgo de seguridad de una persona o equipo a partir de su comportamiento observado: simulaciones, credenciales expuestas, retests.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.