Nível Complete
SORT SecurityAcademy: conscientização que deixa evidência, não só presença
Plataforma de conscientização autogerenciada com trilhas de formação por papel, avaliações, certificação nominal e painel de métricas em tempo real por usuário, área e organização.
Que problema resolve
O programa de conscientização típico começa pelo fim: contrata-se uma plataforma, atribuem-se cursos a toda a organização e reporta-se um percentual de conclusão. No ano seguinte, repete-se. Ninguém sabe se funcionou, porque nunca se mediu outra coisa além da presença. O SecurityAcademy é construído em torno da ideia contrária: o conteúdo é atribuído conforme o papel e a exposição real de cada pessoa, e o que se mede é o resultado.
Para quem é
- Organizações que precisam evidenciar competência e conscientização em uma auditoria ISO.
- Equipes com perfis muito distintos —direção, TI, atendimento ao público— que não deveriam receber o mesmo conteúdo.
- Programas que já existem e não conseguem demonstrar mais do que um percentual de conclusão.
Capacidades
01
Trilhas por papel
Cada perfil recebe o conteúdo que lhe corresponde conforme sua exposição: formar a direção não é o mesmo que formar a equipe de suporte ou o atendimento ao público.
02
Avaliação e certificação
Avaliações ao final de cada trilha com certificação nominal, que serve como registro de competência dentro do sistema de gestão.
03
Métricas em tempo real
Painel por usuário, área e organização, com progresso, resultados e lacunas. A direção enxerga onde está o risco, não apenas quantas pessoas entraram.
04
Evidência pronta para auditoria
Os registros são exportados com o detalhe que o auditor pede: quem, qual conteúdo, quando e com qual resultado.
O que inclui a implantação
- Cadastro da organização e carga de usuários por área.
- Definição das trilhas conforme os papéis e sua exposição.
- Acompanhamento do progresso e apoio na comunicação interna.
- Exportação da evidência para a auditoria interna e externa.
Perguntas frequentes
Serve como evidência de competência para a ISO/IEC 27001?
Sim. A norma exige determinar a competência necessária, assegurá-la e reter informação documentada como evidência. A certificação nominal por trilha, com data e resultado da avaliação, é exatamente o registro que o auditor procura nesse requisito.
Pode ser combinado com exercícios de phishing simulado?
Sim, e é o recomendável. Um exercício de phishing controlado antes de atribuir conteúdo mostra onde está a exposição real e permite direcionar a formação em vez de distribuí-la de maneira uniforme. Depois do programa, um segundo exercício mede se algo mudou.
Quanto tempo leva para cada pessoa?
As trilhas são pensadas em módulos curtos, de poucos minutos, concluídos ao longo de semanas em vez de em uma sessão única. A retenção de uma capacitação anual de duas horas é notoriamente pior do que a de doze contatos breves distribuídos no ano.
