Ir para o conteúdo principal
CISO life

Certified CISO by PECB

Certified CISO by PECB. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBExpert5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais ativamente envolvidos na gestão de programas de segurança da informação
  • Gestores de TI responsáveis pela supervisão das operações de segurança da informação
  • Profissionais de segurança, como arquitetos, analistas e auditores, que pretendem transitar para funções de liderança
  • Profissionais que gerem risco e conformidade em segurança da informação nas suas organizações
  • CISOs experientes que pretendem atualizar os seus conhecimentos e acompanhar as tendências atuais
  • Executivos, incluindo CIOs, CEOs e COOs, que tomam decisões com impacto na estratégia de segurança da informação
  • Profissionais que perseguem funções executivas no domínio da segurança da informação

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem formação em segurança da informação provavelmente acharão que o conteúdo avança demasiado depressa sem um estudo prévio de base
  • Especialistas técnicos que procuram competências avançadas de engenharia de segurança ou testes de intrusão constatarão que o enfoque é na liderança e governação, e não na exploração técnica
  • Quem procura apenas uma breve sessão de sensibilização, em vez de um programa estruturado de cinco dias, encontrará neste curso um nível de profundidade superior ao necessário

O que será capaz de fazer

  • 1Explicar os princípios e conceitos fundamentais da segurança da informação em contextos organizacionais
  • 2Descrever as funções, responsabilidades e considerações éticas associadas ao cargo de CISO
  • 3Conceber um programa de segurança da informação eficaz, adaptado às necessidades específicas de uma organização
  • 4Interpretar e aplicar frameworks, leis e regulamentos relevantes em matéria de segurança da informação
  • 5Comunicar e implementar políticas de segurança para alcançar a conformidade organizacional
  • 6Identificar, analisar, avaliar e tratar riscos de segurança da informação através de uma abordagem sistemática
  • 7Gerir controlos de segurança, resposta a incidentes e processos de gestão da mudança
  • 8Construir uma cultura de sensibilização para a segurança da informação e utilizar monitorização e medição para impulsionar a melhoria contínua

Dia a dia

Dia 1Fundamentos da Segurança da Informação e o Papel do CISO
  • Conceitos Fundamentais de Segurança da Informação

    Este módulo estabelece os princípios fundacionais da segurança da informação, proporcionando aos participantes a base conceptual necessária para operar eficazmente ao nível executivo.

  • O Papel, Responsabilidades e Ética do CISO

    Os participantes examinam o que implica na prática a posição de CISO, incluindo as suas dimensões éticas, os desafios mais comuns e a forma como o papel interage com a liderança organizacional mais ampla.

No final do dia

  • Articular os princípios centrais da segurança da informação e relacioná-los com o risco organizacional
  • Descrever as responsabilidades éticas e os desafios práticos inerentes ao papel de CISO
Dia 2Conformidade em Segurança da Informação, Gestão de Risco e Arquitetura e Design de Segurança
  • Desenvolvimento do Programa de Conformidade

    Este módulo aborda como selecionar, implementar e comunicar um programa de conformidade em segurança da informação alinhado com as leis, regulamentos e frameworks aplicáveis.

  • Gestão de Risco em Segurança da Informação

    Os participantes aprendem uma abordagem sistemática para identificar, analisar, avaliar e tratar riscos de segurança da informação num contexto organizacional.

  • Arquitetura e Design de Segurança

    Este módulo introduz os princípios que sustentam uma arquitetura de segurança eficaz, incluindo a forma como as decisões de design afetam a resiliência e a postura de segurança de uma organização.

No final do dia

  • Construir um programa de conformidade que reflita as obrigações legais e regulatórias relevantes
  • Aplicar um processo estruturado de gestão de risco a cenários de segurança da informação
  • Relacionar os princípios de arquitetura de segurança com as decisões de design organizacional
Dia 3Controlos de Segurança, Gestão de Incidentes e Gestão da Mudança
  • Controlos de Segurança Operacional

    Os participantes exploram a seleção e implementação de controlos de segurança nos domínios técnico, administrativo e físico para proteger os ativos organizacionais.

  • Gestão de Incidentes

    Este módulo aborda como se preparar, detetar, responder e recuperar de incidentes de segurança da informação de forma estruturada e eficaz.

  • Gestão da Mudança em Contexto de Segurança

    Os participantes aprendem a gerir os processos de mudança de forma a que as considerações de segurança sejam integradas nas alterações organizacionais, e não tratadas como uma reflexão posterior.

No final do dia

  • Selecionar e aplicar controlos de segurança adequados a cenários de risco organizacional específicos
  • Conceber um processo de resposta a incidentes que cubra desde a deteção até à revisão pós-incidente
  • Integrar os requisitos de segurança nos fluxos de trabalho de gestão da mudança organizacional
Dia 4Sensibilização para a Segurança da Informação, Monitorização, Medição e Melhoria Contínua
  • Construção de uma Cultura de Sensibilização para a Segurança da Informação

    Este módulo examina como conceber e implementar programas de sensibilização que promovam comportamentos conscientes em matéria de segurança a todos os níveis de uma organização.

  • Monitorização e Medição

    Os participantes aprendem a estabelecer métricas e mecanismos de monitorização que forneçam à liderança dados oportunos e significativos sobre o desempenho do programa de segurança da informação.

  • Melhoria Contínua do Programa de Segurança

    Este módulo aborda como utilizar os resultados das medições, as conclusões de auditorias e as aprendizagens de incidentes para impulsionar melhorias contínuas no programa de segurança da informação.

No final do dia

  • Conceber um programa de sensibilização que influencie o comportamento de segurança em toda a organização
  • Definir e acompanhar métricas significativas que reflitam o desempenho do programa de segurança da informação
  • Utilizar dados de desempenho e lições aprendidas para estruturar um ciclo de melhoria contínua
Dia 5Consolidação e Preparação para o Exame
  • Revisão dos Domínios de Competência

    Esta sessão revisita os cinco domínios de competência abordados durante a semana, ajudando os participantes a consolidar a compreensão e a identificar áreas para estudo adicional antes da avaliação.

  • Orientação para o Exame e Sessão de Q&A

    Os participantes recebem uma visão geral da estrutura do exame PECB Chief Information Security Officer e têm a oportunidade de resolver quaisquer questões pendentes antes de realizar a avaliação.

No final do dia

  • Identificar lacunas de conhecimento pessoal nos cinco domínios do exame CISO
  • Abordar o exame de certificação com uma compreensão clara do seu âmbito e expectativas

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Fundamentos de segurança da informação e o papel do CISO
  • Dia 2: Programa de conformidade em segurança da informação, gestão de riscos e arquitetura e design de segurança
  • Dia 3: Controlos de segurança, gestão de incidentes e gestão de mudanças
  • Dia 4: Sensibilização para a segurança da informação, monitorização e medição, e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos fundamentais de segurança da informação
  • Domínio 2: O papel do CISO num programa de segurança da informação
  • Domínio 3: Seleção de um programa de conformidade em segurança, gestão de riscos e arquitetura e design de segurança
  • Domínio 4: Aspetos operacionais dos controlos de segurança da informação, gestão de incidentes e gestão de mudanças
  • Domínio 5: Fomentar uma cultura de segurança da informação, monitorizar, medir e melhorar um programa de segurança da informação

Lista de Exames PECB

Regras e Políticas de Exame

  • Desenvolver práticas de negócio e comunicação em segurança
  • Estabelecer objetivos e métricas de segurança da informação
  • Assegurar que a organização cumpre as leis e regulamentos de segurança da informação aplicáveis
  • Impor a adoção de práticas de segurança da informação e construir uma cultura de segurança

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para se adaptarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como as aulas ao vivo ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida aos participantes que tenham frequentado o curso de formação uma declaração de conclusão no valor de 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos reproem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

O que é o CISO?

PECB Chief Information Security Officer

A quem se destina?

  • Profissionais ativamente envolvidos na gestão da segurança da informação
  • Gestores de TI responsáveis pela supervisão de programas de segurança da informação
  • Profissionais de segurança que ambicionam avançar para funções de liderança, como arquitetos de segurança, analistas de segurança e auditores de segurança
  • Profissionais responsáveis pela gestão do risco e da conformidade em segurança da informação nas organizações
  • CISOs experientes que pretendem aprofundar os seus conhecimentos, manter-se atualizados sobre as últimas tendências e aperfeiçoar as suas competências de liderança
  • Executivos, incluindo CIOs, CEOs e COOs, que desempenham um papel determinante nos processos de tomada de decisão relacionados com a segurança da informação
  • Profissionais que ambicionam alcançar funções executivas na área da segurança da informação

Objetivos de aprendizagem

  1. Explicar os princípios e conceitos fundamentais da segurança da informação
  2. Compreender os papéis e responsabilidades do CISO e as considerações éticas envolvidas, e responder aos desafios associados à função
  3. Conceber e desenvolver um programa eficaz de segurança da informação, adaptado às necessidades da organização
  4. Adotar frameworks, leis e regulamentos aplicáveis e comunicar e implementar políticas de forma eficaz para assegurar a conformidade em segurança da informação
  5. Identificar, analisar, avaliar e tratar os riscos de segurança da informação, utilizando uma abordagem sistemática e eficaz

Abordagem pedagógica

  • O curso de formação incorpora elementos interativos, como exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são fortemente encorajados a comunicar e a participar em discussões.
  • Os questionários são concebidos de forma a aproximar-se do formato do exame de certificação.

Construir Confiança Digital através de uma Liderança Eficaz em Segurança da Informação

confiança digital

Os compradores perguntam sempre

Qual é a diferença entre concluir este curso de formação e deter a certificação PECB CISO?+

Frequentar e concluir o curso de formação de cinco dias significa que se envolveu com todo o conteúdo instrucional. Não confere a certificação PECB Chief Information Security Officer. Para obter a credencial, deve realizar e passar separadamente o exame PECB CISO e depois candidatar-se à PECB, demonstrando que cumpre os requisitos de experiência profissional relevantes.

A Cyber Academy ministra a formação. Os processos de exame e certificação são administrados de forma independente pela PECB, e os candidatos devem contactar a PECB diretamente para conhecer os requisitos em vigor.

Este curso é adequado para alguém que já exerce funções de CISO?+

Sim. O curso destina-se explicitamente a CISOs experientes que pretendem atualizar e renovar os seus conhecimentos, para além de profissionais que aspiram atingir esse nível. O currículo abrange frameworks de conformidade contemporâneos, abordagens de gestão de risco e práticas de governação que continuam relevantes mesmo para profissionais experientes.

Os profissionais experientes beneficiam tipicamente mais dos Dias 2 a 4, que abordam em profundidade as dimensões operacionais e estratégicas do papel.

Que domínios de competência abrange o exame PECB CISO?+

De acordo com a PECB, o exame abrange cinco domínios: conceitos fundamentais de segurança da informação; o papel do CISO num programa de segurança da informação; seleção de um programa de conformidade em segurança, gestão de risco e arquitetura e design de segurança; aspetos operacionais de controlos de segurança, gestão de incidentes e gestão da mudança; e promoção de uma cultura de segurança da informação através da monitorização, medição e melhoria do programa.

Para detalhes sobre o formato do exame, idiomas disponíveis e logística de realização, os candidatos devem consultar a lista oficial de exames PECB e as Regras e Políticas de Exame.

O curso aborda frameworks regulatórios específicos ou é independente de frameworks?+

O programa ensina os participantes a adotar os frameworks, leis e regulamentos aplicáveis relevantes para a conformidade em segurança da informação. Em vez de se centrar exclusivamente numa norma, capacita os participantes para avaliar e aplicar os frameworks mais relevantes para o seu contexto organizacional e jurisdicional.

Esta abordagem é particularmente valiosa para CISOs que operam em ambientes multi-regulatórios ou que assessoram organizações em diferentes setores.

Como aborda o curso a dimensão humana da segurança da informação?+

O Dia 4 é dedicado em parte à construção de uma cultura de sensibilização para a segurança da informação. O curso trata as pessoas como um elemento crítico do programa de segurança, abordando como conceber iniciativas de sensibilização, promover comportamentos conscientes em matéria de segurança e garantir que a formação chega a todos os níveis organizacionais.

Isto reflete a responsabilidade do CISO não apenas pelos controlos técnicos e de governação, mas também pela integração dos valores de segurança em toda a organização.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.