Detalhes do curso

As ameaças e ataques à segurança da informação aumentam e melhoram constantemente. A melhor forma de defesa contra eles é a adequada implementação, gestão de controles e melhores práticas de segurança da informação. A segurança da informação também é uma das principais exigência de clientes, legisladores e outras partes interessadas.

Esta formação foi projetada para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) com base na ISO / IEC 27001 e tem como objetivo fornecer uma compreensão abrangente das melhores práticas de um sistema de gestão de segurança da informação e uma estrutur para a sua gestão e melhoria contínuas.

No final desta formação os participantes serão capazes de:
    • Obter uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas usados para a implementação e gestão eficaz de um sistema de gestão de segurança da informação
    • Reconhecer a correlação entre ISO / IEC 27001, ISO / IEC 27002 e outras normas e estruturas regulatórias
    • Compreender a operação de um sistema de gestão de segurança da informação e seus processos com base na ISO / IEC 27001
    • Aprender a interpretar e implementar os requisitos da ISO / IEC 27001 no contexto específico de uma organização
    • Adquirir o conhecimento necessário para apoiar uma organização no planejamento, implementação, gerenciamento, monitoramento e eficácia manter um sistema de gestão de segurança da informação
Metodologia
  • Esta formação é baseada na teoria e nas melhores práticas de auditoria de um sistema de gestão de segurança da informação
  • Sessões de palestras são ilustradas com exemplos baseados em estudos de caso
  • Exercícios práticos são baseados em um estudo de caso que inclui role playing e discussões

 

Este curso não possuí requisitos de acesso.

  • Este curso destina-se a gestores de projeto, consultores e profisisonais envolvidos na implementação de um sistema de gestão de segurança da informação e indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização.
INTRODUÇÃO AO SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO (ISO/IEC 27001)
  • Objetivos e estrutura do curso de treinamento
  • Norma ISO 27001 e estruturas regulatórias
  • Sistema de Gestão de Segurança da Informação
  • Conceitos fundamentais de segurança da informação e princípios
  • Início da implementação do sistema de gestão de segurança da informação
  • Compreender a organização e seu contexto
  • Escopo do sistema de gestão de segurança da informação
PLANEJAMENTO DE IMPLEMENTAÇÃO DE UM SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO
  • Liderança e aprovação do projeto
  • Estrutura organizacional
  • Análise do sistema existente
  • Política de segurança da informação
  • Gestão de risco
  • Declaração de aplicabilidade
IMPLEMENTAÇÃO DE UM SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO
  • Gestão de informação documentada
  • Seleção e projeto de controles
  • Implementação de controles
  • Tendências e tecnologias
  • comunicação
  • Competência e consciência
  • Gestão de operações de segurança
MONITORAMENTO DE SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO, MELHORIA CONTÍNUA E PREPARAÇÃO PARA A AUDITORIA DE CERTIFICAÇÃO
  • Monitoramento, medição, análise e avaliação
  • Auditoria interna
  • Revisão de gestão
  • Tratamento de não conformidades
  • Melhoria contínua
  • Preparando-se para a auditoria de certificação
  • Processo de certificação e encerramento do treinamento curso

 

Não perca as notícias da Above!

Subscreva a nossa newsletter.

    error: Content is protected !!