Logo SuperHumano AI

Redes Sociais

A segurança digital começa nas decisões diárias da equipa.

  • Duração4 a 16h, conforme os objetivos
  • FormatoPresencial, online ou híbrido
  • InvestimentoProposta após diagnóstico

Proteja a sua empresa na era da IA

As ameaças digitais crescem e as PMEs são alvos frequentes. Esta formação prepara as suas equipas para prevenir ataques, reconhecer fraudes e usar a IA de forma segura e responsável, porque a primeira linha de defesa são sempre as pessoas.

Porque é que a sua empresa precisa disto

91% dos ciberataques começam num e-mail de phishing e 60% exploram colaboradores com pouca formação em segurança digital. O risco não está concentrado no departamento de TI — está distribuído por toda a gente que abre e-mail.

Equipa mais atenta

Colaboradores que reconhecem phishing, burlas e tentativas de fraude.

IA usada com segurança

Boas práticas para usar ferramentas de IA sem expor dados sensíveis.

Para quem é esta formação
  • Colaboradores de qualquer área, sem conhecimentos técnicos de informática ou cibersegurança
  • Equipas de RH, administração, vendas, logística e atendimento ao cliente
  • Direção, chefias intermédias e equipas operacionais
  • Equipas técnicas que queiram reforçar a parte comportamental
Dimensão do grupo

Pensada para grupos de 8 a 15 participantes, ajustável a grupos maiores quando necessário.

O que a equipa fica capaz de fazer

No final da formação, os participantes conseguem:

  • Compreender o conceito de segurança da informação e os seus pilares fundamentais: confidencialidade, integridade, disponibilidade, autenticidade e não repúdio
  • Identificar os principais desafios de cibersegurança no ambiente empresarial e desconstruir mitos comuns sobre segurança digital
  • Reconhecer os diferentes tipos de ameaças e agentes de risco, incluindo cibercrime, ransomware, espionagem, ameaças internas e falhas técnicas
  • Identificar técnicas de engenharia social, como phishing, vishing, spear phishing e pretexting, e adotar comportamentos de prevenção
  • Aplicar boas práticas de segurança digital, incluindo gestão de palavras-passe, autenticação multifator e utilização de VPN
  • Compreender os princípios fundamentais do RGPD e a responsabilidade de cada área da empresa na proteção de dados pessoais
  • Reconhecer o papel crescente da inteligência artificial nas ameaças digitais, nomeadamente na criação de deepfakes e fraudes mais sofisticadas, e saber como reagir perante estes cenários
  • Saber identificar e responder adequadamente a incidentes de cibersegurança comuns, minimizando o seu impacto
Programa

6 módulos, maioritariamente hands-on. Vai de uma sessão intensiva de 4 horas a um percurso de 16 horas com laboratório prático de IA.

  • Conceito de segurança da informação e a sua importância para a proteção de uma empresa
  • Os cinco pilares da segurança da informação: confidencialidade, integridade, disponibilidade, autenticidade e não repúdio, com exemplos práticos aplicados ao contexto empresarial
  • Panorama da cibersegurança em Portugal e evolução da criminalidade informática associada à exploração do fator humano
  • Atividade de autoavaliação: quiz sobre o nível de segurança digital dos participantes

  • Características do ciberespaço que expõem as empresas a maior risco: acessibilidade económica, assimetria de impacto, rapidez temporal, ubiquidade, dependência crítica, fragilidade sistémica, dinâmica social, anonimato e patrocínio estatal
  • A cibersegurança como responsabilidade de toda a organização, e não apenas do departamento de TI
  • Atividade "Mitos vs Factos": desconstrução de ideias erradas comuns sobre segurança informática (senhas, exposição de dados em fotografias, vulnerabilidade de qualquer tipo de empresa, entre outros)

  • Principais tipos de agentes de ameaça: cibercriminosos, espionagem estatal e industrial, hacktivismo, ameaças internas, e ameaças naturais e acidentais
  • Casos reais e respetivas lições aprendidas, incluindo o ataque de ransomware WannaCry ao NHS, a espionagem industrial na Airbus, o caso da Hacking Team e a fuga de dados na Tesla
  • Segurança digital aplicada: fortalecimento de palavras-passe, autenticação multifator, utilização de VPN, atualizações de software, antivírus, firewalls e backups regulares

  • O que é a engenharia social e como explora a confiança e o comportamento humano
  • Técnicas comuns: phishing, vishing (voice phishing), spear phishing e pretexting
  • Sinais de alerta e boas práticas para reconhecer tentativas de manipulação e mensagens fraudulentas

  • Introdução ao Regulamento Geral sobre a Proteção de Dados e ao conceito de dados pessoais em contexto profissional
  • Princípios do RGPD: finalidade limitada, minimização de dados, precisão e atualização, limitação de conservação, segurança e confidencialidade
  • Responsabilidade de cada área da empresa (vendas, logística, recursos humanos) no cumprimento do RGPD
  • Consequências do incumprimento: coimas e impacto reputacional, com exemplos reais de sanções aplicadas a empresas

  • Malware e os seus principais tipos: ransomware, spyware, trojans, vírus e worms
  • Como responder a um ataque de ransomware: isolamento, não pagamento de resgate e restauro de backups
  • Fugas de dados internas e medidas de prevenção: limitação de acesso, monitorização e sensibilização dos colaboradores
  • Ataques DDoS e vulnerabilidades de dia zero: caracterização e boas práticas de resposta
  • Inteligência artificial como ameaça: deepfakes de voz e imagem utilizados em fraudes empresariais, com exemplo real de fraude financeira por deepfake; ações de verificação e reporte para mitigar este risco
  • Encerramento: a segurança da informação como responsabilidade partilhada por toda a equipa
  • Jogo de cenários de segurança de dados, com análise em grupo de situações de risco do quotidiano empresarial
  • Criação de uma política de senhas seguras para a empresa
  • Elaboração de um plano de resposta a incidentes (ransomware, fuga de dados, phishing bem-sucedido)
  • Análise prática de e-mails de phishing, com identificação de sinais de alerta e discussão em grupo
Como decorre

A formação assenta numa metodologia prática, direta e orientada para comportamentos concretos, combinando exposição teórica com exemplos reais do contexto empresarial, casos de estudo de incidentes de cibersegurança amplamente documentados, dinâmicas interativas como o quiz de autoavaliação e o exercício "Mitos vs Factos", e exercícios práticos em grupo aplicados a cenários do quotidiano empresarial. Ao longo da sessão, os participantes são confrontados com situações realistas e recomendações diretamente aplicáveis ao seu contexto de trabalho, promovendo a retenção de conhecimento e a mudança efetiva de comportamentos. Ferramentas/temas abordados Segurança da informação e respetivos pilares; desafios estruturais da cibersegurança empresarial; tipos de ameaças (cibercrime, ransomware, espionagem, hacktivismo, ameaças internas e acidentais); engenharia social (phishing, vishing, spear phishing, pretexting); boas práticas de segurança digital (gestores de palavras-passe, autenticação multifator, VPN, antivírus, firewalls, backups); RGPD e proteção de dados pessoais; inteligência artificial aplicada a ameaças digitais (deepfakes de voz e imagem, fraude por engenharia social potenciada por IA); resposta a incidentes de cibersegurança (malware, ransomware, DDoS, vulnerabilidades de dia zero, fugas de dados).

O que fica no fim
  • Colaboradores com maior literacia digital e capacidade de reconhecer situações de risco antes de estas se tornarem incidentes
  • Adoção de comportamentos mais seguros na utilização de palavras-passe, autenticação e ferramentas digitais no dia a dia
  • Melhor compreensão das responsabilidades de cada colaborador no cumprimento do RGPD
  • Capacidade de identificar tentativas de engenharia social e fraudes potenciadas por inteligência artificial, como deepfakes
  • Equipas preparadas para reagir de forma adequada perante incidentes de cibersegurança, reduzindo o seu impacto na organização

Pré-requisitos

Nenhum. A formação não pretende criar especialistas técnicos, mas hábitos seguros em toda a organização.

Formato

Intensivo, online ou presencial, e adaptavel a realidade e aos processos da sua equipa.

Perguntas Frequentes

Não. A formação é para todos os colaboradores, com linguagem acessível.

Sim, incluindo como usar ferramentas de IA sem expor dados da empresa.

Sim, com foco na realidade e nos riscos das PMEs.

Recomenda-se sensibilização regular; ajudamos a definir um plano.

Outros pontos de partida para a equipa

Engenharia Social em Cibersegurança

A componente humana dos ataques: princípios psicológicos, emoções como vetor, pretextos e perfil do atacante.

Ciber-Higiene e Segurança Digital

Curso interativo: reconheça as ameaças atuais e adote os hábitos que protegem contas, dispositivos e informação.

IA Act & RGPD: Uso Responsável de IA na Empresa

Traduza o AI Act, o RGPD, a proteção de dados e a validação humana em regras práticas para a utilização diária de IA.

Que comportamentos digitais precisa a sua equipa de rever?

Peça uma proposta de sensibilização e formação para as suas equipas.

Pedir Proposta