Whoami Fulano - 25 anos – Nascido no Rio de Janeiro Analista na ACME desde 2009 e na Seção de Segurança da Informação desde 2018 e membro do CSIRT ACME desde 2019 Cenário interno atual Processo estabelecido Conscientização em Segurança da Informação revisado em 2023 conforme ABNT NBR ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022 como complemento, onde: • Ciclo – Anual; • Abrangência - Seção de Segurança da Informação; • Domínios de conhecimento estabelecidos – Conceitos de SI, Tipos de Ataque, Legislação de SI e Conhecimento Técnico em SI. Qual a mensuração do processo como um todo? • Através de pesquisa anual aplicada a todos 1.835 empregados, onde: • 8 (oito) questões objetivas; • 5 (cinco) questões de autopercepção; • Objetivo – Avaliar o nível de absorção e sugerir melhorias ao processo conforme os indicadores; • Pontos fortes e fracos através dos resultados. Programa anual de Conscientização em Segurança da Informação: • Slogan; • Calendário com temas abordados de acordo com os domínios de conhecimento; • Publico-alvo – Empregados da área fabril, apoio e administrativo e lideranças; • Informativos Institucionais- Os conteúdos são enviados aos empregados por meio do e-mail corporativo, de acordo com os respectivos domínios de conhecimento, e são disponibilizados na intranet. Projeção do Cenário Interno Alvo Plataforma online de Conscientização de Segurança da Informação, onde: • Disponibilizar conteúdos pré e pós concebidos a todos 1.835 empregados; • Aumentar o conhecimento dos empregados quanto às questões inerentes à • Segurança da Informação, promovendo a mudança comportamental e aumentando o engajamento deles no combate às ameaças; • Realizar simulações de ataques de engenharia social (phishing); • Gamificação para incentivar a competição (ranking) saudável entre os empregados; • Desenvolver campanhas com o uso de indicadores, automatizando diversas atividades do processo; • Elaborar gráficos adequados a necessidades do momento.