Atualmente, existe uma série de metodologias, modelos e frameworks para a implantação da gestão da segurança da informação. No entanto elas não direcionam a implantação para as características críticas do usuário. Este artigo propõe uma metodologia de gestão da segurança da informação baseada na abordagem Seis Sigma, a qual é fundamentada em dados e evidências gerados pelos usuários. A metodologia proposta foi aplicada em um estudo de caso envolvendo duas unidades hospitalares e os resultados demonstram a efetividade da metodologia: uma melhora de 43,8% na qualidade da segurança da informação percebida pelos usuários e um aumento de 47,3% no nível de entendimento sobre o tema. Sua aplicação contribui para o gerenciamento sustentável da segurança da informação.