Conscientização em Segurança da Informação com Inteligência Artificial
A Resolução BACEN nº 4.893/2021 e a LGPD exigem capacitação e medidas de segurança. O A-SAT atende a ambos com simulações adaptativas de phishing, smishing, deepfake e clonagem de voz em português, além de relatórios prontos para auditoria.
Ao enviar, você concorda em receber comunicações da Aspire Tech. É possível cancelar o recebimento a qualquer momento.
Para quem precisa comprovar conscientização, não só registrá-la
Mude o comportamento com simulações realistas e personalizadas
Quatro canais, uma plataforma adaptativa. Cada simulação é definida por função, evolui com a pontuação de risco do usuário e ensina exatamente no momento do erro.
Conteúdo nativo
Ataque em português exige treinamento em português
Um colaborador testado apenas com phishing em inglês, ou traduzido do inglês, não está preparado para o que realmente chega até ele. Todo o conteúdo do A-SAT é escrito para o contexto brasileiro.
- E-mail e SMS gerados por IA, renovados continuamente
- Cenários locais: cobranças, boletos, comunicados internos falsos
- Páginas de captura otimizadas para celular
Detectamos uma transferência não reconhecida na sua conta. Confirme ou cancele agora:
central-seguranca-conta.info
Boa. Bancos não pedem confirmação de transferência por link em SMS. Microtreinamento entregue — no momento em que importou.
Microtreinamento no ponto do clique
O treinamento acontece no momento do erro
Quando o colaborador clica, toca ou atende, o microtreinamento aparece imediatamente — enquanto a lição se fixa. Um módulo atribuído três semanas depois não se conecta a nada.
- Microlição instantânea ligada ao que passou despercebido
- Pontuação de risco viva por usuário define a dificuldade
- Alto risco recebe mais; baixo risco não é soterrado
Alteração de dados bancários do fornecedor — urgente
de: financeiro@aspire-tss-pagamentos.co
Segue o novo dado para pagamento do boleto de hoje. Favor priorizar…
3 sinais para notar da próxima:
- Domínio parecido, mas diferente
- Urgência com prazo
- Troca de dados bancários por e-mail
Além do e-mail
Conheça um deepfake antes que um criminoso apresente um
Uma voz clonada precisa de cerca de trinta segundos de áudio; um deepfake em vídeo precisa de um clipe curto. Cerca de dois terços dos colaboradores não identificam com segurança um vídeo gerado por IA.
- Deepfake em vídeo a partir de um clipe curto
- Chamadas de vishing com agente de IA em conversa ao vivo
- Exposição de credenciais na dark web no perfil de risco
Diretoria
Chamada recebida · +55…
Evidência para auditoria
Relatórios prontos, gerados e não montados
Um relatório de conclusão prova que o treinamento aconteceu. Uma linha de tendência prova que ele funcionou — e é a segunda que sustenta uma resposta à ANPD. Relatórios alinhados à LGPD, ISO/IEC 27001:2022 e PCI DSS v4.0.
- Conclusão por usuário, departamento e unidade
- Taxa de clique, taxa de reporte e reincidência ao longo do tempo
- Comprovação de que a alta administração também foi treinada
Painel de risco humano
LGPD · BACEN 4.893 · ISO 27001
Taxa de clique em phishing — em queda
85%
menos incidentes de segurança
92%
conclusão de treinamento
No Brasil, o ataque chega por mensagem — e termina em transferência
O país registra quase três tentativas de golpe financeiro por segundo, segundo dados da Serasa Experian, e as notificações de phishing cresceram 120% em um ano. Nenhum desses números descreve um e-mail corporativo em inglês — mas é isso que a maioria das plataformas testa.
Smishing (SMS)
Templates gerados por IA em português, modelados nas mensagens que seus colaboradores realmente recebem — alertas bancários, cobranças, notificações de pagamento. Páginas de captura otimizadas para celular.
Deepfake em vídeo
O administrador envia um clipe curto e a plataforma gera um avatar fotorrealista para simular a fraude do executivo.
Clonagem de voz (vishing)
Cerca de 30 segundos de áudio produzem uma voz clonada; um agente de IA liga e conduz uma conversa real, respondendo ao vivo.
Exposição na dark web
Varredura contínua de bases de vazamento em busca de credenciais corporativas — incluída desde o plano de entrada, não vendida à parte.
Criminosos já se passam por executivos usando voz sintética e vídeo convincente para solicitar transferências. Se a sua plataforma atual só simula e-mail, essa exposição nunca foi testada — e ela não aparece em um relatório de conclusão.
Conformidade no Brasil
O que a regulação brasileira realmente exige
Repare em duas palavras da Resolução 4.893: capacitação e avaliação periódica. Ela não pede um treinamento anual gravado. Pede um programa que capacite e que meça — compatível com o porte, o perfil de risco e o modelo de negócio da instituição.
Um colaborador que não reconhece um incidente não o reporta. Uma equipe que não reporta em 3 dias úteis transforma um incidente de segurança em um processo administrativo. O treinamento é o que faz o relógio da ANPD começar a contar a tempo.
Resolução CMN/BACEN
nº 4.893/2021Em vigor desde 1º de julho de 2021. Determina que a política de segurança cibernética especifique os mecanismos de disseminação da cultura de segurança cibernética na instituição — incluindo a implementação de programas de capacitação e de avaliação periódica de pessoal, a prestação de informações a clientes e usuários, e o comprometimento da alta administração com a melhoria contínua.
LGPD
Lei nº 13.709/2018Exige que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas. Capacitação de colaboradores é uma das medidas administrativas mais diretas — e uma das primeiras examinadas quando um incidente vira processo.
ANPD — comunicação de incidente
Resolução CD/ANPD nº 15/2024A comunicação de um incidente capaz de gerar risco ou dano relevante aos titulares deve ocorrer em até 3 dias úteis a contar do conhecimento do fato — prazo dobrado, para 6 dias úteis, no caso de agentes de tratamento de pequeno porte.
ISO/IEC 27001:2022
A.6.3Conscientização, educação e treinamento em segurança da informação como controle formal, com evidência de cobertura e de atualização periódica — a base da maioria dos programas de certificação no Brasil.
Um vídeo de quarenta minutos assistido em velocidade dupla não é um programa de capacitação com avaliação periódica. É um registro de presença.
O que as organizações veem
de redução média em incidentes de segurança
de taxa de conclusão de treinamento
organizações atendidas
Medido em implantações de clientes da Aspire Tech. Metodologia e período de medição disponíveis sob solicitação.
Como o A-SAT se compara
Fornecedores locais têm anos de presença no Brasil — e dizemos isso. As linhas que decidem são deepfake, vishing, dark web e dificuldade adaptativa.
| Recurso | A-SAT | Plataforma global traduzida |
|---|---|---|
| Phishing por e-mail | Sim, gerado por IA e renovado continuamente | Sim, biblioteca de templates |
| Conteúdo nativo em português | Sim, escrito para o contexto brasileiro | Tradução do inglês |
| Simulação de smishing (SMS) | Sim | Raro |
| Simulação de deepfake em vídeo | Sim, avatar criado pelo próprio administrador | Não disponível |
| Simulação de clonagem de voz | Sim, agente de IA em conversa ao vivo | Não disponível |
| Monitoramento na dark web | Incluído desde o plano de entrada | Produto separado |
| Microtreinamento no ponto do clique | Imediato, no momento da falha | Treinamento em lote |
| Dificuldade adaptativa por usuário | Sim, com base na pontuação de risco viva | Raro |
| Relatórios alinhados à LGPD | Sim, exportáveis para auditoria | Genérico |
| Presença no mercado brasileiro | Entrante | Fornecedores locais estabelecidos |
Comparativo completo na nossa página de alternativas ao KnowBe4.
Feito para o seu regulador
Bancos e instituições financeiras
Resolução BACEN 4.893, com relatórios que comprovam capacitação e avaliação periódica de pessoal.
Fintechs e meios de pagamento
Cenários de fraude com pagamento instantâneo e engenharia social aplicada a equipes de atendimento.
Saúde
Dados sensíveis sob a LGPD, com trilhas específicas para equipes clínicas e administrativas.
Varejo e e-commerce
E-commerce e pagamentos instantâneos concentram cerca de 70% das tentativas de fraude no país.
Empresas em geral
Evidência para LGPD e ISO 27001 sem precisar de uma equipe dedicada de compliance.
Como funciona a implantação
- 1
Reunião de diagnóstico, 30 minutos
Mapeamos o seu quadro de pessoal, a estrutura e o programa atual contra o que o seu regulador espera. Disponível em até 24 horas.
- 2
Piloto
Um grupo definido com simulação de linha de base, para você ver a taxa de clique real antes de qualquer mudança.
- 3
Integração de diretório
Sincronização com Active Directory, Okta, SAML ou sistema de RH.
- 4
Implantação
Trilhas por função atribuídas e agenda de simulações adaptativas iniciada — em dias, não em trimestres.
- 5
Primeiro relatório de conformidade
Linha de base versus situação atual, formatado para auditoria interna, BACEN ou ANPD.
Há teste gratuito de 30 dias, ou comece com um piloto de escopo definido.
Planos e preços
Planos a partir de US$ 1,17 por usuário/mês, faturado anualmente. Todos incluem simulação de phishing, treinamento adaptativo, perfil de risco e monitoramento de exposição na dark web. Planos superiores adicionam suporte 24/7, relatórios de conformidade, simulação de ataque em tempo real e integração com SOC. Teste gratuito de 30 dias.
Veja funcionando no seu ambiente
Trinta minutos, demonstração ao vivo da plataforma e uma resposta direta sobre o que falta entre o treinamento que você faz hoje e a evidência que a próxima auditoria vai pedir.
Ao enviar, você concorda em receber comunicações da Aspire Tech. É possível cancelar o recebimento a qualquer momento.
Perguntas frequentes
A LGPD exige treinamento de conscientização para funcionários?
A LGPD exige que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas. A capacitação de colaboradores é uma das medidas administrativas mais diretas e é examinada quando um incidente resulta em processo de fiscalização pela ANPD.
O que a Resolução BACEN 4.893 exige em relação a treinamento?
A resolução determina que a política de segurança cibernética especifique os mecanismos de disseminação da cultura de segurança cibernética na instituição, incluindo a implementação de programas de capacitação e de avaliação periódica de pessoal, a prestação de informações a clientes e usuários sobre precauções na utilização de produtos e serviços financeiros, e o comprometimento da alta administração com a melhoria contínua dos procedimentos de segurança cibernética.
Qual o prazo para comunicar um incidente de segurança à ANPD?
Pela Resolução CD/ANPD nº 15/2024, a comunicação deve ocorrer em até 3 dias úteis contados do conhecimento de um incidente capaz de gerar risco ou dano relevante aos titulares. Para agentes de tratamento de pequeno porte, o prazo é contado em dobro, chegando a 6 dias úteis.
O conteúdo é em português do Brasil?
Sim. Treinamentos, simulações e relatórios são entregues em português do Brasil, com cenários construídos para o contexto local — não tradução automática de material produzido em inglês.
O A-SAT simula deepfake e golpes por clonagem de voz?
Sim. O administrador cria um avatar fotorrealista a partir de um clipe curto para simulações de deepfake, e o agente de IA da plataforma liga para os colaboradores com voz clonada e conduz uma conversa real, registrando quem atendeu ao pedido, quem questionou e quem reportou.
Em quanto tempo conseguimos implantar?
A maioria dos clientes executa a primeira simulação poucos dias úteis após a contratação, incluindo integração de diretório e treinamento do administrador. Há teste gratuito de 30 dias caso queira começar por um piloto.
Qual a diferença entre o A-SAT e o KnowBe4?
O KnowBe4 tem a maior biblioteca de conteúdo do mercado. As diferenças do A-SAT são a cobertura de canais além do e-mail — SMS, deepfake em vídeo e clonagem de voz —, o monitoramento de credenciais na dark web incluído desde o plano de entrada, a dificuldade adaptativa por usuário e o microtreinamento no ponto do clique.
Quanto custa o A-SAT?
Planos a partir de US$ 1,17 por usuário/mês, faturado anualmente. Todos incluem simulação de phishing, treinamento adaptativo, perfil de risco e monitoramento de exposição na dark web; planos superiores adicionam suporte 24/7, relatórios de conformidade, simulação de ataque em tempo real e integração com SOC. Há teste gratuito de 30 dias.
