Diretrizes da ANBIMA para treinamento em cibersegurança

Orientações para capacitação de colaboradores e melhoria da segurança da informação
Alertas Alerta Regulatório de Compliance Compliasset ANBIMA

A ANBIMA publicou um material com orientações para apoiar as instituições na implementação de programas de treinamento focados em cibersegurança. O documento enfatiza a importância de proporcionar treinamentos que garantam que todos os colaboradores estejam bem informados sobre as políticas e melhores práticas em cibersegurança. Os treinamentos devem assegurar que os funcionários saibam como identificar e reportar ameaças, além de adotar comportamentos que contribuam para a segurança da informação. 

Segundo as orientações deste material, os treinamentos devem promover a adoção de práticas éticas e a criação de uma cultura de segurança dentro da organização, abrangendo quatro objetivos gerais: 

  • Promover conscientização e disseminar conhecimentos;
  • Desenvolver competências e habilidades;
  • Estimular o engajamento e a mudança de comportamento;
  • Contribuir para a redução de riscos e a melhoria da segurança.

De acordo com a pesquisa suscitada pela Associação, o fator humano possui grande influência na ocorrência de incidentes cibernéticos. Em razão disso, a metodologia de treinamento aplicada deve favorecer o aprendizado efetivo dos colaboradores. Nesse sentido, a ANBIMA listou alguns exemplos de metodologia, dentre eles:

  • Materiais de comunicação e de divulgação (como vídeos, ebooks, cartilhas etc);
  • Estratégias didáticas (aulas expositivas, exemplos práticos, exercícios etc);
  • Instrumentos de verificação e de mensuração do nível de conhecimento e de conscientização dos colaboradores (testes, quizzes, pesquisas etc);
  • Ações de sensibilização (campanhas, palestras, workshops).

Esses treinamentos devem ser planejados seguindo as metodologias mais consistentes para realidade da instituição, de forma estruturada, sistemática e alinhada às suas estratégias e regras internas. A Associação apresenta, no material em questão, os sete passos necessários nesse planejamento, desde a fundação até a sua revisão.

Este Alerta Regulatório foi elaborado por advogados especialistas do nosso time jurídico, que avalia diariamente as publicações normativas para fornecer informações atualizadas, precisas e confiáveis. O conteúdo não representa opinião legal do Compliasset, tendo o propósito puramente informativo.

Entre em contato

Ícone Contato Software Compliasset Alertas Artigos gestão de compliance riscos

Faça parte do futuro do compliance no mercado regulado com o Compliasset.

APENAS 30 MINUTOS DE CONVERSA

O Compliasset te ajuda a ter mais velocidade no dia a dia!

Tenha o melhor software de Compliance e Riscos como o seu aliado. É rápido, fácil e vai te colocar entre os melhores.