As ameaças e ataques à segurança da informação crescem e evoluem constantemente. Por esse motivo, as organizações estão cada vez mais preocupadas com a forma como a sua informação valiosa é tratada e protegida. A melhor forma de defesa contra estas ameaças é a implementação e gestão adequadas dos controlos de segurança da informação e das boas práticas. A segurança da informação é a referência aceite globalmente e constitui também uma expectativa e exigência fundamental de clientes, legisladores e outras partes interessadas.
Este curso de formação foi concebido para o preparar para implementar um sistema de gestão da segurança da informação (SGSI) com base nos requisitos da norma ISO/IEC 27001. O seu objetivo é fornecer uma compreensão abrangente das melhores práticas de um SGSI e uma estrutura para a sua gestão e melhoria contínuas.
O conteúdo do curso está repleto de exercícios práticos e estudos de caso que o ajudarão a adquirir competências aplicáveis às suas operações e atividades do dia a dia. Os cursos de formação são completos, o que significa que abrangem tudo o que necessita para obter a certificação.
Exame
O exame “PECB Certified ISO/IEC 27001 Lead Implementer” cumpre integralmente os requisitos do Programa de Exame e Certificação da PECB. Abrange os seguintes domínios de competência:
- Domínio 1 – Princípios e conceitos fundamentais de um SGSI
- Domínio 2 – Requisitos de um SGSI
- Domínio 3 – Planeamento da implementação de um SGSI baseado na ISO/IEC 27001
- Domínio 4 – Implementação de um SGSI baseado na ISO/IEC 27001
- Domínio 5 – Monitorização e medição de um SGSI baseado na ISO/IEC 27001
- Domínio 6 – Melhoria contínua de um SGSI baseado na ISO/IEC 27001
- Domínio 7 – Preparação para uma auditoria de certificação de um SGSI
Após aprovação no exame, a candidatura à respetiva credencial/certificação está sujeita aos requisitos definidos pela PECB, podendo incluir experiência profissional e experiência específica na área. Mais informação disponível nos requisitos de certificação e na política de manutenção da certificação.
Este curso inclui:
- Exame de Certificação.
- Acesso a documentação com mais de 450 páginas de informação e exemplos práticos.
- Será emitida uma declaração de conclusão do curso válida por 31 créditos CPD (Desenvolvimento Profissional Contínuo) aos participantes que frequentarem o curso de formação.
- Os candidatos que completarem o curso mas falharem no exame, têm direito a uma nova tentativa sem custos adicionais, num período de 12 meses a partir da data inicial do exame.
Toda a documentação, videos e exame de certificação encontra-se em inglês.
Objetivos
Este curso permite aos participantes:
- Explicar os conceitos e princípios fundamentais de um sistema de gestão da segurança da informação baseado na ISO/IEC 27001
- Interpretar os requisitos da ISO/IEC 27001 para um sistema de gestão da segurança da informação na perspetiva de um implementador
- Iniciar e planear a implementação de um sistema de gestão da segurança da informação baseado na ISO/IEC 27001, utilizando a Metodologia IMS2 da PECB e outras boas práticas
- Apoiar uma organização na operação, manutenção e melhoria contínua de um sistema de gestão da segurança da informação baseado na ISO/IEC 27001
- Preparar uma organização para se submeter a uma auditoria de certificação realizada por uma terceira parte
Destinatários
- Gestores ou consultores envolvidos e/ou preocupados com a implementação de um sistema de gestão da segurança da informação numa organização
- Gestores de projeto, consultores ou peritos que pretendam dominar a implementação de um sistema de gestão da segurança da informação; ou indivíduos responsáveis por manter a conformidade com os requisitos da norma ISO/IEC 27001 dentro de uma organização
- Membros da equipa responsável pelo sistema de gestão da segurança da informação
Pré-Requisitos
O principal requisito para participar neste curso de formação é possuir um conhecimento geral dos conceitos de sistema de gestão da segurança da informação e da norma ISO/IEC 27001.
Metodologia
O curso e-learning é disponibilizado através da plataforma MyPECB. Após efetuarem o login com a conta PECB, os formandos podem navegar pelas diferentes secções do curso de e-learning.
Para além de incluírem o conteúdo do curso em formato de vídeo, os formandos têm também acesso ao material habitual do curso de formação em formato editável (dependendo do curso, poderão ainda estar disponíveis o estudo de caso, os exercícios e as respetivas chaves de correção).
Além dos materiais de formação, foram integrados quizzes na plataforma MyPECB, de forma a garantir que os cursos de e-learning são o mais interativos possível.
Programa
- Introdução à ISO/IEC 27001 e início da implementação de um SGSI
- Plano de implementação de um sistema de gestão da segurança da informação
- Implementação de um sistema de gestão da segurança da informação
- Monitorização de um SGSI, melhoria contínua e preparação para a auditoria de certificação
- Exame de Certificação
Introdução à ISO/IEC 27001 e início da implementação de um sistema de gestão da segurança da informação
- Objetivos e estrutura do curso
- Normas e enquadramentos regulamentares
- Sistema de gestão da segurança da informação baseado na ISO/IEC 27001
- Conceitos e princípios fundamentais da segurança da informação
- Início da implementação do sistema de gestão da segurança da informação
- Compreensão da organização e do seu contexto
- Âmbito do sistema de gestão da segurança da informação
Plano de implementação de um sistema de gestão da segurança da informação
- Liderança e aprovação do projeto
- Estrutura organizacional
- Análise do sistema existente
- Política de segurança da informação
- Gestão do risco
- Declaração de aplicabilidade
Implementação de um sistema de gestão da segurança da informação
- Seleção e conceção de controlos
- Implementação de controlos
- Gestão da informação documentada
- Tendências e tecnologias
- Comunicação
- Competência e sensibilização
- Gestão das operações de segurança
Monitorização, melhoria contínua e preparação para a auditoria de certificação do sistema de gestão da segurança da informação
- Monitorização, medição, análise e avaliação
- Auditoria interna
- Revisão pela gestão
- Tratamento de não conformidades
- Melhoria contínua
- Preparação para a auditoria de certificação
- Encerramento do curso
Exame de Certificação