Nível Complete

SORT SecurityAcademy: conscientização que deixa evidência, não só presença

Plataforma de conscientização autogerenciada com trilhas de formação por papel, avaliações, certificação nominal e painel de métricas em tempo real por usuário, área e organização.

Consultar sobre o SecurityAcademy

phishingsenhasproteção de dadosengenharia socialuso seguro de IAtrabalho remotomesa limpaincidentes

Que problema resolve

O programa de conscientização típico começa pelo fim: contrata-se uma plataforma, atribuem-se cursos a toda a organização e reporta-se um percentual de conclusão. No ano seguinte, repete-se. Ninguém sabe se funcionou, porque nunca se mediu outra coisa além da presença. O SecurityAcademy é construído em torno da ideia contrária: o conteúdo é atribuído conforme o papel e a exposição real de cada pessoa, e o que se mede é o resultado.


Para quem é

  • Organizações que precisam evidenciar competência e conscientização em uma auditoria ISO.
  • Equipes com perfis muito distintos —direção, TI, atendimento ao público— que não deveriam receber o mesmo conteúdo.
  • Programas que já existem e não conseguem demonstrar mais do que um percentual de conclusão.

Capacidades

01

Trilhas por papel

Cada perfil recebe o conteúdo que lhe corresponde conforme sua exposição: formar a direção não é o mesmo que formar a equipe de suporte ou o atendimento ao público.

02

Avaliação e certificação

Avaliações ao final de cada trilha com certificação nominal, que serve como registro de competência dentro do sistema de gestão.

03

Métricas em tempo real

Painel por usuário, área e organização, com progresso, resultados e lacunas. A direção enxerga onde está o risco, não apenas quantas pessoas entraram.

04

Evidência pronta para auditoria

Os registros são exportados com o detalhe que o auditor pede: quem, qual conteúdo, quando e com qual resultado.


O que inclui a implantação

  • Cadastro da organização e carga de usuários por área.
  • Definição das trilhas conforme os papéis e sua exposição.
  • Acompanhamento do progresso e apoio na comunicação interna.
  • Exportação da evidência para a auditoria interna e externa.

Perguntas frequentes

Serve como evidência de competência para a ISO/IEC 27001?

Sim. A norma exige determinar a competência necessária, assegurá-la e reter informação documentada como evidência. A certificação nominal por trilha, com data e resultado da avaliação, é exatamente o registro que o auditor procura nesse requisito.

Pode ser combinado com exercícios de phishing simulado?

Sim, e é o recomendável. Um exercício de phishing controlado antes de atribuir conteúdo mostra onde está a exposição real e permite direcionar a formação em vez de distribuí-la de maneira uniforme. Depois do programa, um segundo exercício mede se algo mudou.

Quanto tempo leva para cada pessoa?

As trilhas são pensadas em módulos curtos, de poucos minutos, concluídos ao longo de semanas em vez de em uma sessão única. A retenção de uma capacitação anual de duas horas é notoriamente pior do que a de doze contatos breves distribuídos no ano.

seu parceiro de negócio

Protegendo você hoje, inovando para o amanhã