Desarrollo y entrenamiento de un Programa de conciencia sobre la seguridad

Estimule la conciencia sobre la seguridad entre los empleados

Próximos pasos:

Descripción general

Los Programas de conciencia sobre la seguridad de redes e información de Foundstone ayudan a reducir el riesgo general para una organización al integrar la seguridad en las decisiones comerciales cotidianas de los empleados. Foundstone hace uso de su amplia experiencia en pruebas de penetración de seguridad, creación de políticas e investigación forense para crear campañas de conciencia de clase mundial diseñadas para cumplir los objetivos corporativos y requisitos regulatorios.

Si su organización no cuenta con un programa de conciencia sobre la seguridad, Foundstone puede ayudarle a elaborar uno. Foundstone aplica su experiencia en entrenamiento en seguridad para elaborar una campaña de conciencia sobre la seguridad de un año de duración que envíe mensajes de seguridad a toda la organización. Una campaña típica enfatiza distintos mensajes de seguridad en forma periódica. La implementación de un programa de ese tipo complementa las iniciativas de seguridad de su organización.

El entrenamiento o capacitación puede proporcionarlo Foundstone de diversas maneras definidas específicamente para cada función principal del empleado. Estas maneras contemplan desde seminarios detallados para administradores de sistemas específicos hasta afiches en la sala de descanso para el personal en general. También es posible desarrollar informes ejecutivos y sesiones de entrenamiento basadas en equipo que sean personalizadas y abiertas para todos los usuarios. Además, podemos redactar artículos de seguridad personalizados para incluirlos en los boletines corporativos, los sitios Web y otras instancias informativas de la empresa. El contenido se desarrolla en forma regular, de manera que los usuarios reciban un mensaje de seguridad coherente, oportuno y periódico. Dependiendo de la audiencia y el contenido, el mecanismo de comunicación puede contemplar seminarios informativos de una hora, talleres que duren varios días y entrenamiento basado en equipo “en cualquier momento”.

El entrenamiento basado en equipo de Conciencia sobre la seguridad 101 está diseñado para instruir a todos los empleados sobre sus roles en proteger los activos de una organización contra amenazas dentro y fuera de la empresa. Los empleados aprenden cómo protegerse a sí mismos de ataques electrónicos como virus, gusanos, comunicaciones “intrusas”, ingeniería social y amenazas físicas.

Mientras los cursos de Ultimate Hacking: Hands On están destinados principalmente a profesionales de seguridad de TI, y los Programas de conciencia sobre la seguridad de Foundstone están destinados a todos los empleados de cualquier nivel en la organización. Una base de empleados capacitada y consciente de los problemas de seguridad es clave para el éxito de cualquier programa que se aplique a toda la empresa. No se debe subestimar la importancia del factor humano involucrado en la seguridad de la empresa.

Ya sea que se entregue a miembros del personal ejecutivo, gerentes comerciales, grupos de ingeniería, departamentos de TI o personal administrativo, el material que desarrolla Foundstone es relevante, oportuno y apropiado.

Beneficios clave

  • Comprenda las amenazas para su organización
    Obtenga conocimientos sobre las amenazas internas y externas y conozca las motivaciones de los atacantes.
  • Estimule la conciencia sobre la seguridad
    Asegúrese de que todos los empleados incrementen su conciencia sobre la seguridad para proteger mejor los activos corporativos en todos los niveles.
  • Identifique ataques comunes
    Conozca los ataques más comunes y cómo distinguir entre patrones normales y actividad inusual. Además, determine las defensas sensatas que todos los empleados pueden usar para proteger la información delicada.

Metodología

El Desarrollo y el entrenamiento en un Programa de conciencia sobre la seguridad de Foundstone se dividen en siete fases principales, cada una personalizada para las necesidades de su cliente específico:

  • Determinar los roles principales de la organización
  • Identificar problemas actuales de conciencia
  • Establecer temas e identificar contenido (mediante una evaluación de necesidades)
  • Analizar la política para verificar el cumplimiento de la normativa
  • Evaluar los mecanismos de comunicación
  • Desarrollar contenido
  • Implementar y distribuir materiales de campaña