SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
www.sinergiasolucoes.com
MÓDULO 1 – AULA
(XX)
INTRODUÇÃO AO
TREINAMENTO
www.sinergiasolucoes.com
• Formado em Ciência da Computação - UNIPÊ (2009-2012)
• Pós-Graduado em Segurança da Informação - UNIPÊ (2014-2016)
• Certificado ISFS
• Prestação de serviços na VRAS (01/17 - 03/17)
• Auditoria Interna de SI (PCI/DSS) na Conductor Tecnologia (02/15 -
09/15)
• Auditoria Interna de SI (PCI/DSS) na NEUS Tecnologia da Info. LTDA
(09/13 - 02/15)
• Analista de Suporte Técnico no NTI (04/12 - 12/12)
Vitor Melo Arruda Leite
vitorma.leite@gmail.com
https://br.linkedin.com/in/vitormaleite
TREINAMENTO E CONSCIENTIZAÇÃO -
SUA EMPRESA APLICA?
www.sinergiasolucoes.com
Fonte:ElPescador
AGENDA
www.sinergiasolucoes.com
• Pilares da Segurança
• O fator humano
• A importância da PSI
• Conscientização x Treinamento x Educação
www.sinergiasolucoes.com
FATOR HUMANO
www.sinergiasolucoes.com
Fonte: Fecomercio (2016)
www.sinergiasolucoes.com
Fonte: SEMÔLA (2014)
www.sinergiasolucoes.com
Fonte:
www.sinergiasolucoes.com
Fonte:
www.sinergiasolucoes.com
Negligência
Medo de autoridade
Tendência natural de ser prestativo
www.sinergiasolucoes.com
Pessoal Desmotivado ou Insatisfeito
Treinamento Insuficiente
www.sinergiasolucoes.com
Fonte: PROOFPOINT(2016)
www.sinergiasolucoes.com
“usar a conscientização para a segura n ç a
combinada a políticas de segurança que definem as
principais regras para o comportamento do
e m p r e g a d o , j u n t o c o m s u a e d u c a ç ã o e
treinamento”(MITNICK e SIMON, 2003, p.195)
A IMPORTÂNCIA DA PSI
www.sinergiasolucoes.com
• Documento Formal
• Apoio da alta direção
• Envolve diversos aspectos
• Apoio de Normas e Procedimentos
CONSCIENTIZAÇÃO X TREINAMENTO X
EDUCAÇÃO
www.sinergiasolucoes.com
www.sinergiasolucoes.com
• Conscientização:
• Existência
• Reconhecer
• Reagir
www.sinergiasolucoes.com
• Treinamento:
www.sinergiasolucoes.com
• Educação:
www.sinergiasolucoes.com
“ com a conscientização, ser complementada com o
treinamento e evoluída para a educação”.(WILSON e
HASH,2003, p.7)
www.sinergiasolucoes.com
www.sinergiasolucoes.com
www.sinergiasolucoes.com
Obstáculos:
• Falta de apoio da alta direção
• Mudar a postura dos veteranos
• Falta de organização
• Não explicar o porquê
• egurança é um problema de TI, não meu
www.sinergiasolucoes.com
Mensurando a efetividade e eficácia do programa:
• Quizzes
• Entrevistas individuais e em grupo
• Redução de incidentes
• ...
www.sinergiasolucoes.com
Direção e características do programa:
• Minha empresa possui Política, normas ou procedimentos
de SI?
• Esse programa está sendo direcionado a PSI? Somente
para cargos específicos?
• Para ambos?
www.sinergiasolucoes.com
Direção e características do programa:
• Está sendo direcionado a todos os usuários?
• Qual a frequência?
• Qual o formato?
• É realizado teste para avaliar o aproveitamento dos usuários?
• Quais ações lúdicas ou motivadoras nós usamos ou vamos
usar?
EM RESUMO...
www.sinergiasolucoes.com
• Apoio da alta direção e equipes estratégicas
• Envolva as pessoas
• Use diversos métodos
• Faça a sua parte!
CONTATOS
www.sinergiasolucoes.com
www.sinergiasolucoes.com

Mais conteúdo relacionado

Semelhante a Importância da conscientização e treinamento em segurança da informação

Política e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosBruno Oliveira
 
Plano estratégico de segurança da informação
Plano estratégico de segurança da informação Plano estratégico de segurança da informação
Plano estratégico de segurança da informação Módulo Security Solutions
 
A evolução do Business Intelligence
A evolução do Business IntelligenceA evolução do Business Intelligence
A evolução do Business IntelligenceGustavo Santade
 
00 13092011-1600-governança-da-gestão-documental
00 13092011-1600-governança-da-gestão-documental00 13092011-1600-governança-da-gestão-documental
00 13092011-1600-governança-da-gestão-documentalguiabusinessmedia
 
2a Web Aula - Gestão de Tecnologia da Informação.pdf
2a Web Aula - Gestão de Tecnologia da Informação.pdf2a Web Aula - Gestão de Tecnologia da Informação.pdf
2a Web Aula - Gestão de Tecnologia da Informação.pdfDimas Francisco
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRafael Maia
 
Gestão do conhecimento, Fatores críticos e modelo seci
Gestão do conhecimento, Fatores críticos e modelo seciGestão do conhecimento, Fatores críticos e modelo seci
Gestão do conhecimento, Fatores críticos e modelo seciMario Nascimento
 
Apresentação Corporativa
Apresentação CorporativaApresentação Corporativa
Apresentação Corporativarcluizao
 
Hitozukuri elemento-chave-da-transformação-lean-1
Hitozukuri elemento-chave-da-transformação-lean-1Hitozukuri elemento-chave-da-transformação-lean-1
Hitozukuri elemento-chave-da-transformação-lean-1NatliaNatali
 
Gestão da informacão e do Conhecimento
Gestão da informacão e do ConhecimentoGestão da informacão e do Conhecimento
Gestão da informacão e do ConhecimentoAdeildo Caboclo
 
Governança de Dados como meio para o incremento da Produtividade Organizacional
Governança de Dados como meio para o incremento da Produtividade OrganizacionalGovernança de Dados como meio para o incremento da Produtividade Organizacional
Governança de Dados como meio para o incremento da Produtividade OrganizacionalIvan Luizio Magalhães
 
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...Cláudio Dodt
 
Sistemas de Informações - Aula 01: Apresentação da Disciplina
Sistemas de Informações - Aula 01: Apresentação da DisciplinaSistemas de Informações - Aula 01: Apresentação da Disciplina
Sistemas de Informações - Aula 01: Apresentação da DisciplinaMarcus Araújo
 
Estratégia para adoção ágil - diário de um coach
Estratégia para adoção ágil - diário de um coachEstratégia para adoção ágil - diário de um coach
Estratégia para adoção ágil - diário de um coachJoão Paulo Novais
 
UERJ - UMA NOVA ERA.ppt
UERJ - UMA NOVA ERA.pptUERJ - UMA NOVA ERA.ppt
UERJ - UMA NOVA ERA.pptIsaac Medeiros
 
Tecnologia da Informação - noções básicas
Tecnologia da Informação - noções básicasTecnologia da Informação - noções básicas
Tecnologia da Informação - noções básicasCaroline Ricci
 
Lançamento Pós Graduação FAP
Lançamento Pós Graduação FAPLançamento Pós Graduação FAP
Lançamento Pós Graduação FAPSamuel Moraes
 
Gestão do Conhecimento e Tecnologia
Gestão do Conhecimento e TecnologiaGestão do Conhecimento e Tecnologia
Gestão do Conhecimento e TecnologiaMarcelo Ramos
 

Semelhante a Importância da conscientização e treinamento em segurança da informação (20)

Política e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticosPolítica e cultura de segurança da informação - aspectos burocráticos
Política e cultura de segurança da informação - aspectos burocráticos
 
Plano estratégico de segurança da informação
Plano estratégico de segurança da informação Plano estratégico de segurança da informação
Plano estratégico de segurança da informação
 
A evolução do Business Intelligence
A evolução do Business IntelligenceA evolução do Business Intelligence
A evolução do Business Intelligence
 
00 13092011-1600-governança-da-gestão-documental
00 13092011-1600-governança-da-gestão-documental00 13092011-1600-governança-da-gestão-documental
00 13092011-1600-governança-da-gestão-documental
 
2a Web Aula - Gestão de Tecnologia da Informação.pdf
2a Web Aula - Gestão de Tecnologia da Informação.pdf2a Web Aula - Gestão de Tecnologia da Informação.pdf
2a Web Aula - Gestão de Tecnologia da Informação.pdf
 
Roadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL SecurityRoadsec PRO - Segurança Cibernética Através da ITIL Security
Roadsec PRO - Segurança Cibernética Através da ITIL Security
 
Gestão do conhecimento, Fatores críticos e modelo seci
Gestão do conhecimento, Fatores críticos e modelo seciGestão do conhecimento, Fatores críticos e modelo seci
Gestão do conhecimento, Fatores críticos e modelo seci
 
Apresentação Corporativa
Apresentação CorporativaApresentação Corporativa
Apresentação Corporativa
 
Hitozukuri elemento-chave-da-transformação-lean-1
Hitozukuri elemento-chave-da-transformação-lean-1Hitozukuri elemento-chave-da-transformação-lean-1
Hitozukuri elemento-chave-da-transformação-lean-1
 
Pós-Graduação Interdisciplinar
Pós-Graduação InterdisciplinarPós-Graduação Interdisciplinar
Pós-Graduação Interdisciplinar
 
Gestão da informacão e do Conhecimento
Gestão da informacão e do ConhecimentoGestão da informacão e do Conhecimento
Gestão da informacão e do Conhecimento
 
Governança de Dados como meio para o incremento da Produtividade Organizacional
Governança de Dados como meio para o incremento da Produtividade OrganizacionalGovernança de Dados como meio para o incremento da Produtividade Organizacional
Governança de Dados como meio para o incremento da Produtividade Organizacional
 
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
DARYUS Inovação com Segurança da Informação: Desafios de uma gestão flexível ...
 
Sistemas de Informações - Aula 01: Apresentação da Disciplina
Sistemas de Informações - Aula 01: Apresentação da DisciplinaSistemas de Informações - Aula 01: Apresentação da Disciplina
Sistemas de Informações - Aula 01: Apresentação da Disciplina
 
Asi aula1
Asi aula1Asi aula1
Asi aula1
 
Estratégia para adoção ágil - diário de um coach
Estratégia para adoção ágil - diário de um coachEstratégia para adoção ágil - diário de um coach
Estratégia para adoção ágil - diário de um coach
 
UERJ - UMA NOVA ERA.ppt
UERJ - UMA NOVA ERA.pptUERJ - UMA NOVA ERA.ppt
UERJ - UMA NOVA ERA.ppt
 
Tecnologia da Informação - noções básicas
Tecnologia da Informação - noções básicasTecnologia da Informação - noções básicas
Tecnologia da Informação - noções básicas
 
Lançamento Pós Graduação FAP
Lançamento Pós Graduação FAPLançamento Pós Graduação FAP
Lançamento Pós Graduação FAP
 
Gestão do Conhecimento e Tecnologia
Gestão do Conhecimento e TecnologiaGestão do Conhecimento e Tecnologia
Gestão do Conhecimento e Tecnologia
 

Importância da conscientização e treinamento em segurança da informação