Security Awareness Program Development and Training

Potenziamento della consapevolezza sulla sicurezza tra i dipendenti

Panoramica

I programmi Network and Information Security Awareness (di consapevolezza sulla sicurezza della rete e delle informazioni) di Foundstone contribuiscono a ridurre il rischio generale di un'azienda integrando il fattore sicurezza nelle decisioni sull'attività aziendale prese quotidianamente dai dipendenti. Foundstone trae spunto dalla sua vasta esperienza nei test di penetrazione della sicurezza, nella creazione di policy e nelle analisi scientifiche per creare delle campagne di consapevolezza a livello mondiale, progettate per soddisfare gli obiettivi aziendali e i requisiti normativi.

Se la tua azienda non ha un programma di consapevolezza sul tema della sicurezza, Foundstone può assisterti nel suo sviluppo. Foundstone usa la sua esperienza nella formazione sulla sicurezza per creare una campagna annuale di sensibilizzazione su questo tema che prevede la distribuzione di messaggi sulla sicurezza in azienda. Una campagna tipica evidenzia messaggi di sicurezza diversi su base periodica. L'implementazione di un programma di questo tipo completa la tua strategia di tutela della sicurezza aziendale.

Foundstone offre anche proposte di formazione/insegnamento le cui modalità variano in base al ruolo di ciascun dipendente. Queste modalità prevedono seminari dettagliati per amministratori di sistema specifici o poster appesi nelle sale di pausa per il personale più generico. È anche possibile programmare delle riunioni amministrative o delle sessioni di formazione personalizzate, fruibili da computer, aperte a tutti gli utenti. Possiamo infine creare degli articoli personalizzati sulla sicurezza da includere nelle newsletter, nei siti web e in altri periodici aziendali. Il contenuto viene sviluppato su base regolare, in modo da fornire agli utenti un messaggio sulla sicurezza coerente, puntuale e periodico. A seconda del pubblico e del contenuto, il meccanismo di distribuzione può consistere in seminari di un'ora, in workshop di più giorni o in corsi fruibili da computer.

Il corso di formazione Security Awareness 101 (sulla consapevolezza delle problematiche di sicurezza 101) fruibile da computer è progettato per illustrare a tutti i dipendenti il loro ruolo nella protezione degli asset di un'azienda contro le minacce interne ed esterne. I dipendenti imparano a proteggersi dagli attacchi elettronici, come virus, worm, comunicazioni di "sniffing", social engineering e dalle minacce fisiche.

Mentre i corsi Ultimate Hacking: sono corsi pratici destinati principalmente ai professionisti della sicurezza IT, i programmi Security Awareness (di consapevolezza sulla sicurezza) di Foundstone si rivolgono a tutti i dipendenti di un'azienda, di qualsiasi livello. Una base di dipendenti istruita e consapevole delle problematiche della sicurezza è la chiave per il successo di un programma aziendale. L'importanza del fattore umano coinvolto nella sicurezza dell'azienda non può essere sottovalutata.

Che sia rivolto a membri dell'esecutivo, a responsabili aziendali, a gruppi di progettazione, a reparti IT o al personale amministrativo, il materiale sviluppato da Foundstone è sempre rilevante, puntuale e appropriato.

Vantaggi principali

  • Comprensione delle minacce alla tua azienda
    Impara a conoscere le minacce interne ed esterne e le motivazioni degli autori degli attacchi.
  • Maggiore consapevolezza sulla sicurezza
    Verifica che tutti i dipendenti siano più consapevoli dell'importanza della sicurezza per proteggere meglio gli asset aziendali a tutti i livelli.
  • Identificazione degli attacchi comuni
    Scopri quali sono gli attacchi più comuni e come distinguere gli schemi normali dalle attività insolite. Inoltre, evidenzia le forme di difesa dettate dal buon senso, che tutti i dipendenti possono implementare per salvaguardare le informazioni sensibili.

Metodologia

Il Security Awareness Program Development and Training (sviluppo e formazione di un programma di consapevolezza delle problematiche di sicurezza) di Foundstone è suddiviso in sette fasi principali, ciascuna personalizzata secondo le esigenze del singolo cliente:

  • Determinazione dei ruoli aziendali principali
  • Identificazione delle problematiche di consapevolezza esistenti
  • Definizione degli argomenti e identificazione dei contenuti (con una valutazione delle esigenze)
  • Analisi delle policy per verificare la conformità
  • Valutazione dei meccanismi di distribuzione
  • Sviluppo del contenuto
  • Implementazione e distribuzione dei materiali della campagna