07.14 2022 IBLISS Ebook Conscientizacao
07.14 2022 IBLISS Ebook Conscientizacao
07.14 2022 IBLISS Ebook Conscientizacao
PROGRAMA DE
CONSCIENTIZAÇÃO
EM SEGURANÇA
DA INFORMAÇÃO
E PRIVACIDADE
Dicas para implementar e manter
sua organização à frente das ameaças
#porumasociedademaissegura
ÍNDICE:
Introdução 4
Como implementar 11
Conclusão
Leve em consideração as dicas a seguir para 14
iniciar e fortalecer seu Programa de Conscientização
ibliss.com.br | [email protected]
H á muito tempo, os temas Segurança da Informação e
Privacidade extrapolaram as paredes do mundo corporativo!
Os riscos fazem parte da nossa vida cotidiana no trabalho, na
nossa casa, rondam as nossas crianças.
Eva Pereira
Diretora de Conscientização & Cultura
#porumasociedademaissegura 3
QUEM NUNCA OUVIU QUE O FATOR
HUMANO (PESSOAS) É O ELO MAIS
FRACO DA CORRENTE?
4
94%
das organizações sofreram
uma violação de dados
internos, sendo que 84%
sofreram uma violação
por erro humano, e 73%
foram por phishing.
(Fonte: Insider Data Breach Survey 2021)
5
PESSOAS:
ELO MAIS FRACO OU MAIS IMPORTANTE?
6
De todos os desafios atualmente enfrentados pelos CISOS,
compartilhar a responsabilidade da Segurança da Informação
e Privacidade através da Conscientização das Pessoas tem
feito cada vez mais parte das agendas estratégicas,
principalmente com a aumento expressivo de:
Erros de configuração
Falhas de processos
Casos de fraudes
Gestão de Vulnerabilidades
Resposta a Incidentes
Centros de Operações de
Segurança (SOCs)
Avaliação de Fornecedores
7
COMPARTILHE A RESPONSABILIDADE
DE PROTEGER O SEU NEGÓCIO
SENSIBILIZANDO SEUS
COLABORADORES
8
ESTABELECER UM PROGRAMA
ESTRUTURADO DE CONSCIENTIZAÇÃO EM
SEGURANÇA E PRIVACIDADE, EM UMA
ORGANIZAÇÃO:
9
PARA QUEM O PROGRAMA
DEVE SER DIRECIONADO?
Não existe um segmento de mercado ou departamento
específico para ser conscientizado sobre Segurança e
Privacidade.
Board
C-Level
Temporários
Clientes
Terceiros
Fornecedores
Todos os níveis de
colaboradores que
atuam online e offline
10
COMO IMPLEMENTAR?
Você pode implementar um Programa de Conscientização de
Segurança de várias maneiras, de acordo com a cultura e tom
de voz utilizados pela sua organização.
Simulações de Gameficação
Phishing
11
COMO SABER SE A
CONSCIENTIZAÇÃO ESTÁ
ALCANÇANDO SEU OBJETIVO?
Um Programa de Conscientização em Segurança é mais eficaz
quando abordado como uma prática contínua.
Pesquisas e
Opiniões com os
Resultados de colaboradores, para
Simulações de medir o quanto estão
Engenharia Social 3 engajados
1
Resultados de 2
Simulações
Volumetria e tipos
de Phishing
de incidentes: 4
por período;
incidentes de Phishing;
dispositivos perdidos ou roubados;
incidentes de malware devido ao
comportamento dos funcionários;
todos os outros incidentes diretamente
atribuíveis a erro humano
12
POR ONDE COMEÇAR?
Muitas atividades podem ser feitas!
1.
Comece com foco em identificar os maiores riscos para
sua organização e assim determinar quais assuntos
seus colaboradores mais precisam de educação
2.
Uma vez identificado os riscos,
quebre os objetivos de
aprendizagem em objetivos
menores, em vez de cobrir
todo o material de uma vez.
Por exemplo, se os ataques de phishing
são o seu maior risco, comece com
um treinamento curto focado em
phishing. Inclua um teste de simulação de
phishing para ver quem morde a isca, distribua
níveis mais detalhados de treinamento de
phishing com base em desempenhos de teste
13
LEVE EM CONSIDERAÇÃO AS DICAS A
SEGUIR PARA INICIAR E FORTALECER SEU
PROGRAMA DE CONSCIENTIZAÇÃO:
Diversifique conteúdos e
métodos de abordagem
14
LEVE EM CONSIDERAÇÃO AS DICAS A
SEGUIR PARA INICIAR E FORTALECER SEU
PROGRAMA DE CONSCIENTIZAÇÃO:
15
POR QUE ESCOLHER A IBLISS PARA
ESTRUTURAR SEU PROGRAMA DE
CONSCIENTIZAÇÃO EM SEGURANÇA
E PRIVACIDADE?
Desenvolvimento de Programa
para todas as áreas da empresa
(online e offline)
16
Fale com os nossos especialistas em
Conscientização em Segurança e
Privacidade clicando aqui ou escaneie:
ibliss.com.br
[email protected]
(11) 3255 -3926
#porumasociedademaissegura