The Safest Option: Boas Práticas de Segurança da Informação no Ambientes Corporativos
Resumo
Introdução: Com a digitalização crescente, falhas humanas e ataques de engenharia social tornaram-se vulnerabilidades críticas para a segurança da informação nas organizações. Objetivo: Este trabalho apresenta o desenvolvimento e a avaliação de um jogo educativo voltado à conscientização e ao treinamento de profissionais em boas práticas de cibersegurança. Metodologia: Utilizou-se o framework Endogenous Game Design Canvas (Endo-GDC) para o design, garantindo a integração entre mecânicas lúdicas e conteúdo instrucional. O jogo foi submetido a uma avaliação de usabilidade e experiência com 106 participantes, utilizando questionários fundamentados na literatura de jogos sérios. Resultados: Os dados indicaram uma percepção amplamente positiva, com 91% dos usuários confirmando a eficácia do artefato como ferramenta de aprendizagem. Conclui-se que o jogo promove o engajamento e o pensamento crítico, consolidando-se como uma estratégia pedagógica viável para o contexto corporativo.
Palavras-chave:
Segurança da Informação, Jogos Educativos, Engenharia Social, Conscientização Corporativa, Endo-GDC
Referências
Al-Badayneh, D. M., Al-Badayneh, D. D., e Hashish, R. K. (2025). Human factors of cybersecurity. Journal of Posthumanism, 5(4):1302–1314.
Basili, V. R. (1992). Software modeling and measurement: the goal/question/metric paradigm. University of Maryland Technical Report.
Creswell, J. W. e Creswell, J. D. (2017). Research design: Qualitative, quantitative, and mixed methods approaches. Sage publications.
Gupta, S., Gupta, M., Chaturvedi, M., Vilkhu, M., Kulshrestha, S., Gaurav, D., e Mittal, A. (2020). Guess who?-a serious game for cybersecurity professionals. In International Conference on Games and Learning Alliance, pages 421–427. Springer.
Hodhod, R., Hardage, H., Abbas, S., e Aldakheel, E. A. (2023). Cyberhero: an adaptive serious game to promote cybersecurity awareness. Electronics, 12(17):3544.
Khadka, K. e Ullah, A. B. (2025). Human factors in cybersecurity: an interdisciplinary review and framework proposal: K. khadka, ab ullah. International Journal of Information Security, 24(3):119.
Krath, J., Schürmann, L., e Von Korflesch, H. F. (2021). Revealing the theoretical basis of gamification: A systematic review and analysis of theory in research on gamification, serious games and game-based learning. Computers in human behavior, 125:106963.
Lu, S., Wang, F., Li, X., e Shen, Q. (2022). Development and validation of a confined space rescue training prototype based on an immersive virtual reality serious game. Advanced Engineering Informatics, 51:101520.
Pahlavanpour, O. e Gao, S. (2024). A systematic mapping study on gamification within information security awareness programs. Heliyon, 10(19).
Petri, G., Von Wangenheim, C. G., e Borgatto, A. F. (2019). Meega+: Um modelo para a avaliação de jogos educacionais para o ensino de computação. Revista Brasileira de Informática na Educação, 27(03):52–81.
Pflanzl, N., Classe, T., Araujo, R., e Vossen, G. (2016). Designing serious games for citizen engagement in public service processes. In International Conference on Business Process Management, pages 180–191. Springer.
Pollini, A., Callari, T. C., Tedeschi, A., Ruscio, D., Save, L., Chiarugi, F., e Guerri, D. (2022). Leveraging human factors in cybersecurity: an integrated methodological approach. Cognition, Technology & Work, 24(2):371–390.
Stallings, W. e Brown, L. (2017). Computer security: principles and practice, global edition.
Subhash, S. e Cudney, E. A. (2018). Gamified learning in higher education: A systematic review of the literature. Computers in human behavior, 87:192–206.
Taucei, B. B. (2019). Endo-gdc: Desenvolvimento de um game design canvas para concepção de jogos educativos endógenos. Master’s thesis, Programa de Engenharia de Sistemas e Computação (COPPE). Universidade Federal do Rio de Janeiro (UFRJ).
Venturi, D., Konell, A. E., e Giovanela, A. (2021). Treinamento: importância e benefícios da disponibilização de treinamento nas organizações. Revista Científica FAMAP, 1(01).
Vigoroso, L., Caffaro, F., Micheletti Cremasco, M., e Cavallo, E. (2021). Innovating occupational safety training: a scoping review on digital games and possible applications in agriculture. International Journal of Environmental Research and Public Health, 18(4):1868.
Whitman, M. E., Mattord, H. J., et al. (2009). Principles of information security. Thomson Course Technology Boston, MA.
Basili, V. R. (1992). Software modeling and measurement: the goal/question/metric paradigm. University of Maryland Technical Report.
Creswell, J. W. e Creswell, J. D. (2017). Research design: Qualitative, quantitative, and mixed methods approaches. Sage publications.
Gupta, S., Gupta, M., Chaturvedi, M., Vilkhu, M., Kulshrestha, S., Gaurav, D., e Mittal, A. (2020). Guess who?-a serious game for cybersecurity professionals. In International Conference on Games and Learning Alliance, pages 421–427. Springer.
Hodhod, R., Hardage, H., Abbas, S., e Aldakheel, E. A. (2023). Cyberhero: an adaptive serious game to promote cybersecurity awareness. Electronics, 12(17):3544.
Khadka, K. e Ullah, A. B. (2025). Human factors in cybersecurity: an interdisciplinary review and framework proposal: K. khadka, ab ullah. International Journal of Information Security, 24(3):119.
Krath, J., Schürmann, L., e Von Korflesch, H. F. (2021). Revealing the theoretical basis of gamification: A systematic review and analysis of theory in research on gamification, serious games and game-based learning. Computers in human behavior, 125:106963.
Lu, S., Wang, F., Li, X., e Shen, Q. (2022). Development and validation of a confined space rescue training prototype based on an immersive virtual reality serious game. Advanced Engineering Informatics, 51:101520.
Pahlavanpour, O. e Gao, S. (2024). A systematic mapping study on gamification within information security awareness programs. Heliyon, 10(19).
Petri, G., Von Wangenheim, C. G., e Borgatto, A. F. (2019). Meega+: Um modelo para a avaliação de jogos educacionais para o ensino de computação. Revista Brasileira de Informática na Educação, 27(03):52–81.
Pflanzl, N., Classe, T., Araujo, R., e Vossen, G. (2016). Designing serious games for citizen engagement in public service processes. In International Conference on Business Process Management, pages 180–191. Springer.
Pollini, A., Callari, T. C., Tedeschi, A., Ruscio, D., Save, L., Chiarugi, F., e Guerri, D. (2022). Leveraging human factors in cybersecurity: an integrated methodological approach. Cognition, Technology & Work, 24(2):371–390.
Stallings, W. e Brown, L. (2017). Computer security: principles and practice, global edition.
Subhash, S. e Cudney, E. A. (2018). Gamified learning in higher education: A systematic review of the literature. Computers in human behavior, 87:192–206.
Taucei, B. B. (2019). Endo-gdc: Desenvolvimento de um game design canvas para concepção de jogos educativos endógenos. Master’s thesis, Programa de Engenharia de Sistemas e Computação (COPPE). Universidade Federal do Rio de Janeiro (UFRJ).
Venturi, D., Konell, A. E., e Giovanela, A. (2021). Treinamento: importância e benefícios da disponibilização de treinamento nas organizações. Revista Científica FAMAP, 1(01).
Vigoroso, L., Caffaro, F., Micheletti Cremasco, M., e Cavallo, E. (2021). Innovating occupational safety training: a scoping review on digital games and possible applications in agriculture. International Journal of Environmental Research and Public Health, 18(4):1868.
Whitman, M. E., Mattord, H. J., et al. (2009). Principles of information security. Thomson Course Technology Boston, MA.
Publicado
29/09/2026
Como Citar
MOREIRA, Arthur Gustavo Macena; LUCENA, Matheus Pereira; CLASSE, Tadeu Moreira de; OLIVEIRA, Eduardo Gomes de; CASTRO, Ronney Moreira de; SOUSA, Henrique Prado de Sá; CARDOUZO, Herick Henrique.
The Safest Option: Boas Práticas de Segurança da Informação no Ambientes Corporativos. In: SIMPÓSIO BRASILEIRO DE JOGOS E ENTRETENIMENTO DIGITAL (SBGAMES), 25. , 2026, Goiânia/GO.
Anais [...].
Porto Alegre: Sociedade Brasileira de Computação,
2026
.
p. 1632-1643.
DOI: https://doi.org/10.5753/sbgames.2026.25184.
