Introduction :
Même les meilleures politiques, procédures ou contrôles de sécurité de l'information sont inutiles si les employés sont trompés pour ne pas les suivre. Grâce à l'« ingénierie sociale », les cybercriminels visent à faire exactement cela. Profitez de cet échantillon d'un cours de formation qui explore les techniques courantes d'ingénierie sociale et les contre-mesures de formation à la sensibilisation à la sécurité de l'information pour les contrer. Il a été conçu pour un déploiement large au sein d'une organisation sponsor, à un coût par utilisateur faible. Cet échantillon est limité en ce sens qu'il décrit diverses techniques d'ingénierie sociale, mais ne fournit pas de contre-mesures de formation à la sensibilisation à la sécurité. Les techniques couvertes incluent : surveillance, shoulder surfing, écoute clandestine, fouille de poubelles, phishing, baiting, piggybacking, tailgating, vol d'identité et prétexting. Envisagez de licencier le cours complet (sur
https://www.opensesame.com/c/social-engineering-information-security-awareness-training-quiz-training-course) pour maximiser l'investissement de votre organisation en matière de sécurité de l'information en responsabilisant et en impliquant chaque employé pour aider à lutter contre la cybercriminalité !
Objectifs du cours :
- Favoriser la sensibilisation à la cybercriminalité parmi les employés.
- Souligner le devoir des employés d'aider à prévenir la cybercriminalité.
- Insister sur l'importance de respecter les politiques et procédures de l'organisation.
- Former les employés à reconnaître les techniques d'ingénierie sociale.
- Former les employés à répondre avec des contre-mesures d'ingénierie sociale.
- Charger les employés d'appliquer ce qu'ils ont appris.
Avantages du cours :
- À la demande.
- Bref et ciblé.
- Coût par utilisateur faible.
Soutient l'exigence de formation à la sensibilisation à la sécurité de l'information de nombreuses réglementations et cadres :
- Loi sur la portabilité et la responsabilité de l'assurance maladie (HIPAA / HITECH) [45 CFR §164.308(a)(5)]
- Loi fédérale sur la gestion de la sécurité de l'information (FISMA) [4 U.S.C. §3544(b)(4)(A)/(B)]
- Loi Sarbanes-Oxley (SOX)
- Loi Gramm-Leach Bliley (GLBA)
- Norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS)
- ISO/IEC-27001 ("Technologies de l'information : Techniques de sécurité, Systèmes de gestion de la sécurité de l'information")
- ISO/IEC-27002 ("Code de bonnes pratiques pour la gestion de la sécurité de l'information")
- Publication spéciale de l'Institut national des normes et de la technologie 800-50 ("Établir un programme de sensibilisation et de formation à la sécurité des technologies de l'information")
Composants du cours :
- Une présentation de formation narrée.
- Une évaluation des compétences post-formation.
Agnostique en matière de politique :
- Bien que les employés soient formés aux bonnes pratiques, ils sont explicitement instruits d'apprendre et de suivre les politiques de sécurité institutionnelles.