Problemas que resolve
Reconhece algum destes problemas?
- Os colaboradores clicam em links sem verificar a origem.
- Existem dúvidas sobre como reconhecer emails falsos.
- É comum reutilizar palavras-passe.
- Algumas pessoas partilham credenciais entre colegas.
- Documentos são enviados para destinatários errados.
- Pedidos urgentes de pagamento são aceites sem confirmação por outro canal.
- Os colaboradores não sabem a quem comunicar uma mensagem suspeita.
- Existe trabalho remoto ou utilização frequente de dispositivos móveis.
- A empresa nunca realizou uma ação de sensibilização.
- A última formação foi demasiado teórica e os participantes não se identificaram com os exemplos.
Situações reais
Situações que acontecem todos os dias
Exemplo prático
“O diretor precisa desta transferência com urgência.”
Um colaborador recebe uma mensagem que parece vir de um responsável da empresa a pedir um pagamento urgente.
Resultado — A formação ensina a reconhecer sinais de pressão e a confirmar pedidos sensíveis por um canal independente.
Exemplo prático
Microsoft 365 pede novamente a palavra-passe
O utilizador abre um link num email e encontra uma página muito semelhante à página habitual de autenticação.
Resultado — A formação mostra sinais simples que ajudam a parar antes de introduzir as credenciais.
Exemplo prático
Documento enviado para a pessoa errada
Um colaborador seleciona automaticamente um contacto com nome semelhante e envia informação para o destinatário errado.
Resultado — A proteção da informação também depende de pequenas rotinas de verificação antes do envio.
Exemplo prático
Telefonema “do suporte informático”
Alguém telefona a dizer que precisa de instalar uma atualização e pede acesso remoto ao computador.
Resultado — Os colaboradores devem saber como confirmar a identidade e a legitimidade do pedido.
O serviço
Menos teoria. Mais situações que podem acontecer amanhã.
Adaptamos a linguagem e os exemplos ao público — uma sessão para direção não deve ser igual a uma sessão para utilizadores ou equipas técnicas.
O processo
Formatos possíveis
- Sessões presenciais
- Sessões remotas
- Workshops
- Ações curtas de sensibilização
- Formação por departamentos
- Formação para direção
- Exercícios práticos
- Questionários antes e depois
- Simulação de cenários
- Materiais de reforço
Âmbito
Temas que podem ser abordados
- Phishing
- Fraude
- Palavras-passe
- Autenticação
- Documentos
- Trabalho remoto
- Telemóveis
- Engenharia social
- Dispositivos USB
- Utilização de cloud
- Comunicação de incidentes
- Proteção de dados
Metodologia
Conhecer, adaptar, envolver e reforçar.
Percebemos funções, riscos e situações mais relevantes.
Utilizamos cenários relacionados com o dia a dia da organização.
Perguntas e exercícios ajudam a transformar conceitos em decisões práticas.
Quando incluído no serviço, podem existir avaliações antes e depois e recomendações para novas ações.
Entregáveis
O que recebe
- Sessão adaptada à organização
- Materiais de apoio
- Exercícios
- Questionário de avaliação
- Resultados agregados
- Recomendações de temas a reforçar
- Evidência da ação de sensibilização
Resultados
Resultados para a empresa
- Colaboradores mais atentos
- Maior capacidade para reconhecer fraude
- Melhor comportamento perante mensagens suspeitas
- Comunicação mais rápida de incidentes
- Menos partilha insegura de informação
- Cultura de segurança mais próxima do trabalho real
Perguntas frequentes
Antes de avançar.
A formação é muito técnica?+
Não para utilizadores comuns. A linguagem é adaptada ao público e centrada em decisões do dia a dia.
Pode ser adaptada ao nosso setor?+
Sim. Os cenários consideram as funções, riscos e tipo de informação utilizada pela organização.
Uma única formação é suficiente?+
A sensibilização funciona melhor quando é reforçada ao longo do tempo. Podem ser realizadas sessões periódicas, campanhas curtas e exercícios diferentes.
Serviços relacionados
