Conversamos com Kilian Houthuijzen, consultor de segurança da informação da Fendixsobre como eles ajudam seus clientes a obter a certificação ISO27001 com o Guardey.
Fale-nos sobre a Fendix.
A Fendix foi fundada em janeiro de 2022. Ajudamos as organizações a organizar seus dados com segurança e a cumprir diretrizes como a ISO27001. A ISO27001 é um certificado europeu que demonstra que sua organização cumpre todos os requisitos de segurança da informação.
Como a Fendix ajuda seus clientes a obter a certificação ISO27001?
Obter a certificação ISO27001 não é exatamente um passeio no parque. Aqui está um resumo rápido do que as organizações precisam implementar antes de obter a certificação:
- Políticas e controles do ISMS
- Treinamento Security awareness para seus funcionários
- Um documento de Declaração de Aplicabilidade (SoA)
- Uma auditoria interna
Ajudamos as organizações a executar todo o trabalho preliminar que precisam fazer para obter a certificação. Isso pode ser feito em uma função de coaching ou liberando-as completamente de todo esse trabalho. Esse processo leva cerca de seis meses para ser concluído. Durante esse período, mapeamos o status atual de segurança da organização, implementamos uma estratégia security awareness e redigimos todas as políticas e instruções de trabalho.
Somos pragmáticos e flexíveis. Por exemplo, podemos trabalhar remotamente, mas também não temos problema algum em trabalhar no local.
Quando os auditores do instituto de certificação chegarem à organização seis meses depois, eles estarão completamente preparados.
Como o jogo security awareness do Guardey ajuda a obter a certificação das organizações?
Uma parte importante da obtenção de uma certificação ISO27001 é investir na security awareness de seus funcionários. Há algum tempo, estávamos tentando criar nossa própria versão de um treinamento security awareness para nos prepararmos para isso. Mas a criação de todo esse novo conteúdo nos tomaria pelo menos 8 horas por mês. Isso simplesmente não é eficiente.
Com o Guardey, o treinamento security awareness se torna acessível e você não precisa investir tempo para configurá-lo. Tudo o que você precisa fazer é monitorar o desempenho da sua equipe, o que é fácil no sistema de gerenciamento de aprendizagem do Guardey. É por isso que, muitas vezes, aconselhamos nossos clientes a simplesmente usar o Guardey em vez de fazer todo o trabalho pesado de preparar seu próprio treinamento.
Adoro o fato de o Guardey ter sido criado com base em gamificação e microaprendizagem. Os usuários recebem conteúdo de treinamento recorrente sobre cyber security todas as semanas, o que os ajuda a aumentar o conhecimento. Após cada desafio, eles recebem imediatamente um feedback sobre o motivo pelo qual sua resposta estava certa ou errada.
Resumindo: os agentes de segurança não querem lidar com todo o incômodo de criar o material de treinamento para seus funcionários. E com o Guardey, eles não precisam fazer isso.
Não deixe que os hackers sejam mais espertos que você
Certifique-se de que seus funcionários estejam preparados para reconhecer ameaças cibernéticas com o Guardey. Inicie seu teste gratuito de 14 dias hoje mesmo.