The company formally conducts simulated phishing exercises to test and improve employee resilience
Este control de política exige simulaciones de phishing recurrentes con frecuencia y alcance definidos, un ejercicio de concientización específico que A.6.3 espera como parte de la capacitación continua.
Esta faceta de política ordena ejercicios recurrentes de phishing simulado con frecuencia y alcance definidos, la mitad de concientización de la protección de A.8.7, combinando controles técnicos con la preparación del usuario.