Introducción:
Incluso las mejores políticas, procedimientos o controles de seguridad de la información son inútiles si los empleados son engañados para no seguirlos. A través de la 'ingeniería social', los ciberdelincuentes buscan hacer precisamente eso. Disfruta de esta muestra de un curso de capacitación que explora las técnicas comunes de ingeniería social y las contramedidas de capacitación en conciencia de seguridad de la información para derrotarlas. Fue diseñado para un amplio despliegue en una organización patrocinadora, a un bajo costo por usuario. Esta muestra es limitada en el sentido de que describe varias técnicas de ingeniería social, pero no proporciona ninguna contramedida de capacitación en conciencia de seguridad. Las técnicas cubiertas incluyen: vigilancia, shoulder surfing, escucha clandestina, buceo en la basura, phishing, baiting, piggybacking, tailgating, robo de identidad y pretexting. Considera licenciar el curso completo (en
https://www.opensesame.com/c/social-engineering-information-security-awareness-training-quiz-training-course) para maximizar la inversión de tu organización en seguridad de la información empoderando y enlistando a cada empleado para ayudar a derrotar el ciberdelito.
Objetivos del curso:
- Fomentar la conciencia sobre el ciberdelito entre los empleados.
- Enfatizar el deber de los empleados de ayudar a prevenir el ciberdelito.
- Enfatizar la importancia de adherirse a las políticas y procedimientos de la organización.
- Capacitar a los empleados para reconocer técnicas de ingeniería social.
- Capacitar a los empleados para responder con contramedidas de ingeniería social.
- Encargar a los empleados aplicar lo que han aprendido.
Beneficios del curso:
- A demanda.
- Breve y enfocado.
- Bajo costo por usuario.
Cumple con el requisito de capacitación en conciencia de seguridad de la información de muchas regulaciones y marcos:
- Ley de Portabilidad y Responsabilidad de Seguro de Salud (HIPAA / HITECH) [45 CFR §164.308(a)(5)]
- Ley Federal de Gestión de Seguridad de la Información (FISMA) [4 U.S.C. §3544(b)(4)(A)/(B)]
- Ley Sarbanes-Oxley (SOX)
- Ley Gramm-Leach Bliley (GLBA)
- Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI-DSS)
- ISO/IEC-27001 ("Tecnologías de la Información: Técnicas de Seguridad, Sistemas de Gestión de Seguridad de la Información")
- ISO/IEC-27002 ("Código de Práctica para la Gestión de Seguridad de la Información")
- Publicación Especial del Instituto Nacional de Estándares y Tecnología 800-50 ("Construyendo un Programa de Conciencia y Capacitación en Seguridad de Tecnologías de la Información")
Componentes del curso:
- Una presentación de capacitación narrada.
- Una evaluación de competencia posterior a la capacitación.
Agnóstico de políticas:
- Mientras los empleados son capacitados en buenas prácticas, se les instruye explícitamente a aprender y seguir las políticas de seguridad institucionales.