# Beephish – Gestão de Risco Humano

> Eduque, teste e monitore seus colaboradores contra phishing. +100.000 usuários treinados na plataforma brasileira de Gestão de Risco Humano.

Canonical: https://beephish.com/assessment

- Voltar
- Ver meu resultado

## Sobre a sua empresa

Quatro perguntas rápidas para contextualizar o diagnóstico. Não entram no cálculo do score.

## Fundamentos de risco humano

Estas oito perguntas geram o seu score comparável. Responda considerando a situação atual, não a planejada.

## Aprofundamento

Perguntas selecionadas a partir das suas respostas anteriores.

- Última verificação rápida
- Últimas verificações rápidas
- Não afeta o score — ajuda a tornar as recomendações mais específicas ao seu contexto.
- Não afetam o score — ajudam a tornar as recomendações mais específicas ao seu contexto.
- Seu resultado
- Equivalente SANS
- Seu score foi limitado

O resultado foi limitado a {{ceiling}} pontos por ausência de um controle fundamental ({{causes}}). Sem essa base, os demais controles operam sobre um alicerce frágil — e o score não reflete maturidade real.

- Sua lacuna mais crítica
- O relatório completo inclui
- Detalhamento por pergunta, com o peso de cada item
- Seu perfil no módulo complementar
- Mapeamento com SANS e ISO/IEC 27001
- Recomendações práticas para cada lacuna identificada

## Receba o relatório completo

Saber onde você está é metade do diagnóstico. O relatório completo mostra o caminho.

### Nome

- E-mail corporativo
- Empresa
- Cargo
- Autorizo o uso do meu e-mail para envio do relatório completo deste diagnóstico de maturidade em risco humano.
- Aceito receber contato comercial da Beephish sobre produtos e soluções relacionados a este diagnóstico.

Seus dados podem ser excluídos a qualquer momento mediante solicitação ao nosso Encarregado de Dados (DPO) em dpo@beephish.com.

- Relatório completo
- Perfil no módulo complementar
- Cultura Incipiente
- Cultura em Formação
- Cultura Estabelecida
- Gestão Reativa
- Gestão Estruturada
- Gestão Proativa
- Detalhamento por pergunta
- Peso
- Recomendações

As ações de conscientização ainda são pontuais e dependem de iniciativa individual. O comportamento seguro acontece quando acontece, sem sustentação do ambiente.

Já existem práticas recorrentes, mas desiguais entre áreas e sem reforço contínuo. A cultura se apoia mais no programa do que no hábito das pessoas.

Segurança faz parte do repertório do dia a dia: as pessoas sabem o que fazer, reportam sem receio e o tema se mantém vivo entre os ciclos formais de treinamento.

O programa responde a eventos depois que eles acontecem. Falta instrumentação para antecipar exposição e priorizar quem está sob maior risco.

Há processo e recorrência nos controles, mas a leitura de risco ainda é agregada — trata todo mundo igual, quando o risco nunca é uniforme.

Os controles operam de forma contínua e segmentada por risco, com revisão periódica. A gestão antecipa exposição em vez de reagir a incidente.

## Quer recomendações mais específicas?

Opcional — se quiser que nosso time direcione recomendações mais específicas ao seu contexto, responda mais 3 perguntas rápidas.

- Agora não
- Obrigado. Suas respostas ajudam nosso time a direcionar melhor as recomendações.

## Onde sua empresa está em maturidade de risco humano?

Descubra em apenas 5 minutos. Nossa autoavaliação gera um score de maturidade de 0 a 100, indica o nível correspondente no SANS Security Awareness Maturity Model e mostra onde estão as principais lacunas e quais caminhos priorizar para avançar.

- Diagnóstico gratuito
- Você sabe o quanto sua empresa está preparada para lidar com o fator humano como parte da estratégia de segurança?

### Como funciona

Você responde a 3 blocos de perguntas de múltipla escolha, avaliando o estágio atual das principais práticas de gestão do risco humano. A partir das suas respostas, você receberá uma visão objetiva do seu nível de maturidade e dos pontos que mais impactam a evolução da sua estratégia de Risco Humano.

#### Contexto

Porte, estrutura de segurança e histórico de incidentes não influenciam o cálculo do score. Ajudam na interpretação do resultado.

#### Fundamentos

MFA, controle de acesso, treinamento, phishing, resposta a incidentes, indicadores para a liderança e governança de IA generativa. Este é o bloco que compõe o score, com pesos definidos de acordo com a criticidade de cada componente.

#### Aprofundamento

Selecionadas com base nas suas respostas anteriores. Quem já realiza campanhas periódicas recebe perguntas diferentes de quem ainda está começando.

### O que você recebe

#### Na tela, sem cadastro

- Seu score de 0 a 100 e a faixa de maturidade
- O nível equivalente no SANS Security Awareness Maturity Model
- A lacuna mais crítica do seu programa, identificada e nomeada
- O aviso de limite, quando um controle fundamental estiver ausente

#### Por e-mail, se você quiser

- Detalhamento pergunta a pergunta, com o peso de cada item
- Seu perfil com aprofundamento, com uma visão mais detalhada da sua maturidade
- Mapeamento com o SANS e a ISO/IEC 27001 (Anexo A), conectando as práticas avaliadas aos principais referenciais de segurança
- Recomendações práticas para cada lacuna identificada, indicando caminhos para evoluir sua maturidade

### O que este diagnóstico não é

- Este diagnóstico é baseado exclusivamente nas informações declaradas por você e não envolve qualquer verificação técnica. Como toda autoavaliação, os resultados podem refletir uma percepção mais otimista da realidade.
- Por isso, ele não substitui uma auditoria formal nem o UHRI, índice de risco humano calculado pela Beephish a partir de sinais reais da plataforma, como dados de phishing, DLP e SIEM.
- Seu objetivo é identificar pontos de atenção e orientar prioridades, e não atestar conformidade ou representar uma avaliação técnica definitiva.

As respostas do questionário referem-se a características da sua organização e não constituem dado pessoal sensível. Nome, e-mail, empresa e cargo, quando informados, são tratados conforme a Lei Geral de Proteção de Dados, com base no seu consentimento, e podem ser excluídos a qualquer momento por solicitação ao nosso Encarregado de Dados em dpo@beephish.com.

## Antes de começar

O relatório completo é enviado por e-mail ao final. Informe o endereço para receber o seu — é o único dado necessário para começar.

Nome, empresa e cargo só serão pedidos ao final, e são opcionais. Contato comercial é autorização à parte, que você decide depois de ver o resultado.

---
Fonte: BeePhish — https://beephish.com