CISM - Gestión del Factor Humano
CISM Domain 3: Information Security Program

Gestión del Factor Humano

Construyendo el "Human Firewall": Estrategias para transformar el eslabón más débil en la primera línea de defensa.

Nivel Profesional

Estructura del Programa SETA

Awareness

Concientización

El "Qué". Cambiar la mentalidad y reconocer el riesgo.

No es técnico. Se enfoca en el reconocimiento de amenazas comunes (phishing, ingeniería social) y el cumplimiento de políticas.

Training

Capacitación

El "Cómo". Desarrollo de habilidades específicas.

Instrucciones prácticas para roles específicos (ej. administradores de BD, desarrolladores) sobre cómo aplicar controles.

Education

Educación

El "Por qué". Comprensión teórica y estratégica.

Nivel académico o ejecutivo. Entender la relación entre seguridad, riesgo y objetivos de negocio a largo plazo.

Métricas de Desempeño (KPIs)

Indicador Clave

Tasa de clics en campañas de Phishing simulado.

Efectividad de Reporte

Tiempo promedio entre detección y reporte del usuario.

Security Management Framework • Domain 3

ISACA CISM COMPLIANT HUMAN FIREWALL STRATEGY V.2026.1