No dia da auditoria a tua folha está toda verde, mas quem audita faz quatro perguntas a que uma percentagem não responde. Quais são e porque o Excel falha.
No dia da auditoria a tua folha está toda verde, mas quem audita faz quatro perguntas a que uma percentagem não responde. Quais são e porque o Excel falha.
Aprender com o erro, como num videojogo, treina o reflexo que um exame de segurança não deixa. Porque é o ensaio seguro que muda o comportamento.
Como funciona uma integração SSO numa plataforma de sensibilização: o fluxo de autenticação SAML de ponta a ponta e o que a torna automática.
A formação anual esquece-se antes de ser precisa. Porque é que a microaprendizagem, em peças curtas e contínuas, muda o comportamento onde o curso longo não chega.
A tua percentagem de conformidade mede cursos concluídos, não quantas pessoas deviam ter sido formadas. Porque é que 100% pode esconder meia organização.
O erro humano não é uma coisa só. Distinguir erro, negligência e intenção muda a forma de reduzir o risco humano na cibersegurança.
O controlo 6.3 da ISO 27001:2022 transforma a sensibilização num controlo auditável. O que exige, o que mudou desde 2013 e como demonstrá-lo numa auditoria.
A conformidade da consciencialização é contínua, não anual. A formação expira em silêncio e os planos manuais chegam tarde. Porque a tua folha mente.