As ameaças e ataques à segurança da informação aumentam e melhoram constantemente. A melhor forma de defesa contra eles é a adequada implementação, gestão de controles e melhores práticas de segurança da informação. A segurança da informação também é uma das principais exigência de clientes, legisladores e outras partes interessadas.
Esta formação foi projetada para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) com base na ISO / IEC 27001 e tem como objetivo fornecer uma compreensão abrangente das melhores práticas de um sistema de gestão de segurança da informação e uma estrutur para a sua gestão e melhoria contínuas.
No final desta formação os participantes serão capazes de:
-
- Obter uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas usados para a implementação e gestão eficaz de um sistema de gestão de segurança da informação
- Reconhecer a correlação entre ISO / IEC 27001, ISO / IEC 27002 e outras normas e estruturas regulatórias
- Compreender a operação de um sistema de gestão de segurança da informação e seus processos com base na ISO / IEC 27001
- Aprender a interpretar e implementar os requisitos da ISO / IEC 27001 no contexto específico de uma organização
- Adquirir o conhecimento necessário para apoiar uma organização no planejamento, implementação, gerenciamento, monitoramento e eficácia manter um sistema de gestão de segurança da informação
Metodologia
- Esta formação é baseada na teoria e nas melhores práticas de auditoria de um sistema de gestão de segurança da informação
- Sessões de palestras são ilustradas com exemplos baseados em estudos de caso
- Exercícios práticos são baseados em um estudo de caso que inclui role playing e discussões
Este curso não possuí requisitos de acesso.
- Este curso destina-se a gestores de projeto, consultores e profisisonais envolvidos na implementação de um sistema de gestão de segurança da informação e indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização.
INTRODUÇÃO AO SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO (ISO/IEC 27001)
- Objetivos e estrutura do curso de treinamento
- Norma ISO 27001 e estruturas regulatórias
- Sistema de Gestão de Segurança da Informação
- Conceitos fundamentais de segurança da informação e princípios
- Início da implementação do sistema de gestão de segurança da informação
- Compreender a organização e seu contexto
- Escopo do sistema de gestão de segurança da informação
PLANEJAMENTO DE IMPLEMENTAÇÃO DE UM SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO
- Liderança e aprovação do projeto
- Estrutura organizacional
- Análise do sistema existente
- Política de segurança da informação
- Gestão de risco
- Declaração de aplicabilidade
IMPLEMENTAÇÃO DE UM SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO
- Gestão de informação documentada
- Seleção e projeto de controles
- Implementação de controles
- Tendências e tecnologias
- comunicação
- Competência e consciência
- Gestão de operações de segurança
MONITORAMENTO DE SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO, MELHORIA CONTÍNUA E PREPARAÇÃO PARA A AUDITORIA DE CERTIFICAÇÃO
- Monitoramento, medição, análise e avaliação
- Auditoria interna
- Revisão de gestão
- Tratamento de não conformidades
- Melhoria contínua
- Preparando-se para a auditoria de certificação
- Processo de certificação e encerramento do treinamento curso