Whoami Fulano - 25 anos – Nascido no Rio de Janeiro Analista na ACME desde 2009 e na Seção de Segurança da Informação desde 2018 e membro do CSIRT ACME desde 2019 Cenário interno atual Processo estabelecido Conscientização em Segurança da Informação revisado em 2023 conforme ABNT NBR ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022 como complemento, onde: • Ciclo – Anual; • Abrangência - Seção de Segurança da Informação; • Domínios de conhecimento estabelecidos – Conceitos de SI, Tipos de Ataque, Legislação de SI e Conhecimento Técnico em SI. Qual a mensuração do processo como um todo? • Através de pesquisa anual aplicada a todos 1.835 empregados, onde: • 8 (oito) questões objetivas; • 5 (cinco) questões de autopercepção; • Objetivo – Avaliar o nível de absorção e sugerir melhorias ao processo conforme os indicadores; • Pontos fortes e fracos através dos resultados. Programa anual de Conscientização em Segurança da Informação: • Slogan; • Calendário com temas abordados de acordo com os domínios de conhecimento; • Publico-alvo – Empregados da área fabril, apoio e administrativo e lideranças; • Informativos Institucionais- Os conteúdos são enviados aos empregados por meio do e-mail corporativo, de acordo com os respectivos domínios de conhecimento, e são disponibilizados na intranet. Projeção do Cenário Interno Alvo Plataforma online de Conscientização de Segurança da Informação, onde: • Disponibilizar conteúdos pré e pós concebidos a todos 1.835 empregados; • Aumentar o conhecimento dos empregados quanto às questões inerentes à • Segurança da Informação, promovendo a mudança comportamental e aumentando o engajamento deles no combate às ameaças; • Realizar simulações de ataques de engenharia social (phishing); • Gamificação para incentivar a competição (ranking) saudável entre os empregados; • Desenvolver campanhas com o uso de indicadores, automatizando diversas atividades do processo; • Elaborar gráficos adequados a necessidades do momento.
Whoami
Fulano - 25 anos – Nascido no Rio de Janeiro
Analista na ACME desde 2009 e na Seção de Segurança da Informação desde 2018 e membro do CSIRT ACME desde 2019
Cenário interno atual
Processo estabelecido Conscientização em Segurança da Informação revisado em 2023 conforme ABNT NBR ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022 como complemento, onde:
• Ciclo – Anual;
• Abrangência - Seção de Segurança da Informação;
• Domínios de conhecimento estabelecidos – Conceitos de SI, Tipos de Ataque, Legislação de SI e Conhecimento Técnico em SI.
Qual a mensuração do processo como um todo?
• Através de pesquisa anual aplicada a todos 1.835 empregados, onde:
• 8 (oito) questões objetivas;
• 5 (cinco) questões de autopercepção;
• Objetivo – Avaliar o nível de absorção e sugerir melhorias ao processo conforme os indicadores;
• Pontos fortes e fracos através dos resultados.
Programa anual de Conscientização em Segurança da Informação:
• Slogan;
• Calendário com temas abordados de acordo com os domínios de conhecimento;
• Publico-alvo – Empregados da área fabril, apoio e administrativo e lideranças;
• Informativos Institucionais- Os conteúdos são enviados aos empregados por meio do e-mail corporativo, de acordo com os respectivos domínios de conhecimento, e são disponibilizados na intranet.
Projeção do Cenário Interno Alvo
Plataforma online de Conscientização de Segurança da Informação, onde:
• Disponibilizar conteúdos pré e pós concebidos a todos 1.835 empregados;
• Aumentar o conhecimento dos empregados quanto às questões inerentes à
• Segurança da Informação, promovendo a mudança comportamental e aumentando o engajamento deles no combate às ameaças;
• Realizar simulações de ataques de engenharia social (phishing);
• Gamificação para incentivar a competição (ranking) saudável entre os empregados;
• Desenvolver campanhas com o uso de indicadores, automatizando diversas atividades do processo;
• Elaborar gráficos adequados a necessidades do momento.
Created using ChatSlide
Nesta apresentação, abordarei minha trajetória profissional na ACME e no CSIRT, destacando minha experiência em segurança da informação. Discutiremos o processo atual de conscientização alinhado à ISO 27001:2022, incluindo a mensuração de resultados através de pesquisas anuais. Focaremos no engajamento e colaboração interna, utilizando canais como e-mail e intranet para disseminar informações. Por fim, apresentarei o cenário-alvo e os próximos passos, que incluem a criação de uma plataforma...