ENISA entrega caja de herramientas para crear programas de concientización en seguridad

 


La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha puesto a disposición Awareness Raising in a Box (AR-in-a-BOX), una caja de herramientas de "hágalo usted mismo" para ayudar a las organizaciones en su búsqueda para crear e implementar un programa personalizado de concienciación sobre seguridad.

El paquete incluye:

  • Una guía sobre cómo construir un programa interno de aumento de la conciencia cibernética adaptado a las necesidades de los empleados.
  • Una guía para crear una campaña de concientización dirigida a partes interesadas externas
  • Una guía práctica sobre cómo seleccionar las herramientas y los canales apropiados para llegar mejor al público objetivo y consejos para una comunicación efectiva en las redes sociales.
  • Instrucciones sobre cómo seleccionar las métricas correctas y desarrollar indicadores clave de rendimiento (KPI) para evaluar la efectividad de un programa o campaña
  • Una guía para el desarrollo de una estrategia de comunicación
  • Un juego de sensibilización, en diferentes versiones y estilos, para un público genérico y para un público del sector energético. También viene con una guía sobre cómo se debe jugar.
  • Un cuestionario de sensibilización para evaluar la comprensión y retención de información clave (p. ej., cómo crear buenas contraseñas)

Por qué importa la conciencia de seguridad

Las personas se han convertido en el principal vector de ataque de los ciberatacantes, lo que significa que los programas de sensibilización cibernética son cruciales para la estrategia de ciberseguridad de una organización. El objetivo de estos programas es promover las buenas prácticas de ciberseguridad de los empleados, gerentes y ejecutivos y mejorar su comportamiento de ciberseguridad .

Se pueden encontrar muchos consejos en línea sobre cómo mejorar sus esfuerzos de concientización sobre seguridad e involucrar a sus empleados con una mejor capacitación en seguridad cibernética , pero a veces las organizaciones no saben por dónde empezar.

AR-in-a-BOX puede ayudarlos a entender la tarea y empujarlos hacia la realización.

“AR-in-a-Box es ofrecido por ENISA a organismos públicos, operadores de servicios esenciales, grandes empresas privadas y pequeñas y medianas (PYMES). [Es] dinámico y se actualizará y enriquecerá periódicamente”, señaló la agencia.

Fuente: https://www.helpnetsecurity.com/

No olvides Compartir...  
Siguenos en twitter: @disoftin - @fredyavila - @PaolaMRincon

 

Publicar un comentario

0 Comentarios