Pular para o conteúdo principal

PRJ-SI-006 — Conscientização e Treinamento em SI

Status: Não iniciado Prioridade: Média Responsável: Diretoria · Gestão de Suporte (Gleidson Tomé) Normativa: PSI - Política de Segurança da Informação Art. 8–10, 13–14, 66

Índice - Projetos SIPD


Objetivo

Estabelecer um programa contínuo de conscientização em segurança da informação para todos os colaboradores da Fortes Sertão Central, reduzindo o risco humano e garantindo conformidade com a PSI.


Público e Trilha por Perfil

PerfilConteúdo prioritário
Todos os colaboradoresPSI (visão geral), senhas seguras, phishing, mesa limpa, reporte de incidentes
EstagiáriosIdem acima + cuidados específicos por ser vínculo temporário
Técnicos de suporteAcesso remoto seguro, credenciais de clientes, ferramentas homologadas
ConsultoresConfidencialidade, dados pessoais de clientes, NDA
Coordenação/GestoresMultiplicadores de SI, responsabilidade sobre acesso da equipe
Administradores de TI/SIGestão do Firewall local e interlocução com Google Workspace, logs, resposta a incidentes, segurança operacional

Programa Anual Sugerido

MêsTemaFormatoPúblico
Mês 1Apresentação da PSI + assinatura do TermoReunião presencialTodos
Mês 2Senhas seguras e gestão de credenciaisVídeo + quizTodos
Mês 3Phishing e engenharia socialSimulação de phishingTodos
Mês 4Acesso remoto e ferramentas homologadasTreinamento técnicoTécnicos + TI
Mês 5Proteção de dados pessoais (LGPD básico)Cartilha + discussãoTodos
Mês 6Mesa limpa, bloqueio de tela, USBChecklist presencialTodos
Mês 7Classificação da informaçãoWorkshopGestores + SI
Mês 8Reporte de incidentes — simulaçãoExercício práticoTodos
Mês 9Comunicação segura e uso de nuvemVídeoTodos
Mês 10Relacionamento com terceiros e fornecedoresWorkshopGestores + Contratos
Mês 11Revisão anual e atualização de termosReuniãoTodos
Mês 12Avaliação de efetividade + planejamento do próximo cicloRelatórioDiretoria + SI

Materiais Disponíveis

MaterialLocalizaçãoStatus
Guia para todos os usuáriosGuia - Para Todos os UsuáriosDisponível (stub)
Guia para administradoresGuia - Para AdministradoresDisponível (stub)
EBOOK para usuários (Fortes Tecnologia)Governança/SIPD/Referências/EBOOK - Para todos os usuários.pdfDisponível
EBOOK para administradores (Fortes Tecnologia)Governança/SIPD/Referências/EBOOK - para administradores.pdfDisponível
PSI completaPSI - Política de Segurança da InformaçãoDisponível

Checklist de Aderência

ItemObrigaçãoStatus
Programa anual de treinamento definidoPSI Art. 10⬜ Pendente
Capacitação de SI na admissão de novos colaboradoresPSI Art. 8⬜ Pendente
Registros de participação mantidosPSI Art. 10⬜ Pendente
Gestores capacitados como multiplicadoresPSI Art. 66⬜ Pendente
Campanhas de conscientização ativasPSI Art. 10⬜ Pendente
Simulações de phishing realizadasBoa prática⬜ Pendente

Pontos de Atenção — Fortes Sertão Central

  • Os três pilares de capacitação já identificados pela equipe são: (1) capacitação técnica; (2) relacionamento com cliente; (3) comunicação — SI se encaixa nos três
  • Estagiários representam 22% da equipe — rotatividade alta exige onboarding de SI eficiente
  • Disponibilizar materiais no canal de comunicação já padronizado (WhatsApp corporativo)

Ver também