Ir para o conteúdo principal
Cybersecurity ops

ISO 27035 Foundation

ISO 27035 Foundation. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBFoundation2 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Pessoas interessadas em compreender como funcionam os processos de gestão de incidentes de segurança da informação
  • Pessoas que procuram conhecimentos de base sobre os principais princípios abrangidos pela ISO/IEC 27035
  • Quem considera uma carreira em gestão de incidentes de segurança da informação
  • Membros de equipas de TI e segurança que participam ou apoiam atividades de tratamento de incidentes

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Gestores de incidentes experientes que procuram técnicas avançadas de implementação ou liderança, que beneficiariam mais do curso Lead Incident Manager
  • Profissionais que necessitam de competências técnicas aprofundadas em forense ou análise de malware, em vez de uma visão ao nível dos processos
  • Quem já possui sólidos conhecimentos práticos da ISO/IEC 27035 e procura apenas orientação de implementação prática

O que será capaz de fazer

  • 1Descrever os conceitos básicos e a terminologia que sustentam a gestão de incidentes de segurança da informação
  • 2Reconhecer de que forma a ISO/IEC 27035 se relaciona com outras normas de segurança da informação e referenciais regulatórios
  • 3Explicar as abordagens de processo utilizadas para gerir eficazmente incidentes de segurança da informação
  • 4Distinguir as fases do ciclo de vida da gestão de incidentes de segurança da informação
  • 5Identificar os papéis e responsabilidades envolvidos nos processos de gestão de incidentes

Dia a dia

Dia 1Princípios e Conceitos Fundamentais da Gestão de Incidentes de Segurança da Informação
  • Introdução à ISO/IEC 27035

    Os participantes são apresentados ao âmbito, à estrutura e ao propósito da ISO/IEC 27035 e ao seu papel no ecossistema mais alargado de normas de segurança da informação.

  • Conceitos Fundamentais de Gestão de Incidentes

    Este módulo define a terminologia-chave e os conceitos fundamentais, como eventos, incidentes e o ciclo de vida da gestão de incidentes, tal como descritos na ISO/IEC 27035.

  • Relação com Outras Normas e Referenciais

    A sessão explora de que forma a ISO/IEC 27035 se alinha e complementa outras normas de segurança da informação e requisitos regulatórios aplicáveis.

No final do dia

  • Explicar o que constitui um incidente de segurança da informação e por que razão a gestão estruturada é importante
  • Mapear os conceitos da ISO/IEC 27035 com referenciais de segurança conhecidos na sua organização
Dia 2Abordagens de Processo da Gestão de Incidentes de Segurança da Informação e Preparação para o Exame
  • Abordagens de Processo para a Gestão de Incidentes

    Os participantes examinam as abordagens de processo estruturadas definidas na ISO/IEC 27035 para planear, detetar, avaliar, responder e aprender com incidentes de segurança da informação.

  • Aplicação Prática e Discussão de Casos

    Utilizam-se cenários e exemplos para consolidar a compreensão de como os processos da ISO/IEC 27035 se aplicam em contextos organizacionais reais.

  • Revisão de Competências para o Exame

    Os facilitadores reveem os dois domínios de competência avaliados no exame PECB ISO/IEC 27035 Foundation para ajudar os participantes a avaliar a sua prontidão.

No final do dia

  • Aplicar o modelo de processo da ISO/IEC 27035 a um cenário de incidente exemplificativo
  • Identificar a qual domínio de competência pertence cada tópico para efeitos de exame

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução aos princípios fundamentais e conceitos da Gestão de Incidentes de Segurança da Informação com recurso à ISO/IEC 27035
  • Dia 2: Abordagens ao processo de Gestão de Incidentes de Segurança da Informação e Exame de Certificação
  • Domínio 1: Princípios fundamentais e conceitos da Gestão de Incidentes de Segurança da Informação
  • Domínio 2: Gestão de Incidentes de Segurança da Informação

Lista de Exames PECB

Regras e Políticas de Exame

Os requisitos de certificação para o ISO/IEC 27035 Foundation são:

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptarem às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • Os custos de certificação e de exame estão incluídos no preço do curso de formação.
  • Será distribuído material de formação com mais de 200 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso equivalente a 14 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado a formação.
  • Em caso de reprovação no exame, pode realizá-lo novamente nos 12 meses seguintes, sem custos adicionais.

A quem se destina?

  • Pessoas interessadas nas abordagens ao processo de Gestão de Incidentes de Segurança da Informação
  • Pessoas que pretendam adquirir conhecimentos sobre os principais princípios e conceitos da Gestão de Incidentes de Segurança da Informação
  • Pessoas interessadas em seguir uma carreira na área da Gestão de Incidentes de Segurança da Informação

Objetivos de aprendizagem

  • Compreender os conceitos básicos da Gestão de Incidentes de Segurança da Informação
  • Reconhecer a correlação entre a ISO/IEC 27035 e outras normas e quadros regulamentares
  • Compreender as abordagens ao processo utilizadas para gerir eficazmente incidentes de segurança da informação

Abordagem pedagógica

  • As sessões expositivas são ilustradas com questões práticas e exemplos
  • Os exercícios práticos incluem exemplos e discussões
  • Os testes de prática são semelhantes ao Exame de Certificação

Pré-requisitos

O que é o curso PECB ISO/IEC 27035 Foundation?

O curso PECB ISO/IEC 27035 Foundation é um programa de formação introdutório concebido para dotar os participantes de uma compreensão sólida dos conceitos e princípios fundamentais da gestão de incidentes de segurança da informação. Baseado na norma ISO/IEC 27035, o curso incide sobre os processos e as boas práticas para gerir eficazmente incidentes de segurança da informação. Os participantes aprenderão a estabelecer um plano de gestão de incidentes, a identificar e avaliar incidentes, e a implementar respostas adequadas para mitigar riscos e minimizar o impacto na organização.

A quem se destina o curso ISO/IEC 27035 Foundation?

Este curso é indicado para pessoas que sejam novas na gestão de incidentes de segurança da informação ou que pretendam aprofundar os seus conhecimentos nesta área. É particularmente útil para profissionais de TI, responsáveis de segurança, gestores de risco e consultores envolvidos no desenvolvimento, implementação ou gestão de um processo de gestão de incidentes na sua organização. Também é valioso para quem aspire a construir uma carreira na gestão de incidentes de segurança da informação.

O que aprenderei no curso ISO/IEC 27035 Foundation?

Os participantes adquirirão conhecimentos sobre os conceitos e princípios-chave da gestão de incidentes de segurança da informação, incluindo a identificação, avaliação e resposta a incidentes de segurança. O curso aborda a estrutura e os componentes de um plano de gestão de incidentes eficaz, os papéis e responsabilidades de uma equipa de resposta a incidentes, e a correlação entre a ISO/IEC 27035 e outras normas e quadros regulamentares. Através de exemplos práticos e discussões, os participantes aprenderão a aplicar abordagens baseadas em processos para gerir eficazmente incidentes de segurança da informação.

Qual é a duração do curso ISO/IEC 27035 Foundation?

O curso ISO/IEC 27035 Foundation tem a duração de dois dias. O primeiro dia introduz os participantes nos princípios e conceitos fundamentais da gestão de incidentes de segurança da informação; o segundo dia centra-se nas abordagens ao processo utilizadas para gerir incidentes eficazmente. O curso termina com um exame de certificação.

O curso inclui um exame de certificação?

Sim, o curso inclui um exame de certificação que avalia a compreensão dos participantes sobre os conceitos e princípios fundamentais da gestão de incidentes de segurança da informação. Após a aprovação no exame, os participantes receberão a credencial "PECB Certified ISO/IEC 27035 Foundation", demonstrando os seus conhecimentos e competência nesta área.

Os compradores perguntam sempre

Qual é a diferença entre concluir a formação, passar no exame e obter um certificado?+

A frequência e conclusão da formação de dois dias resulta num atestado de conclusão do curso. Passar no exame PECB é uma etapa separada que avalia os seus conhecimentos face a domínios de competência definidos.

A obtenção do certificado ISO/IEC 27035 Foundation requer o cumprimento dos requisitos de credencial estabelecidos nas Regras e Políticas de Certificação da PECB, que vão além da simples frequência da formação. A Cyber Academy ministra o programa de formação; o exame e a certificação são geridos pela PECB.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais os domínios de competência abrangidos pelo exame ISO/IEC 27035 Foundation?+

De acordo com a PECB, o exame cobre dois domínios: princípios e conceitos fundamentais da gestão de incidentes de segurança da informação, e processos de gestão de incidentes de segurança da informação. Para informações sobre o formato do exame e os idiomas disponíveis, consulte a Lista de Exames PECB no site da PECB.

Este curso é adequado para alguém sem experiência prévia em gestão de incidentes?+

O curso foi concebido como ponto de entrada na matéria. Embora seja preferível familiaridade básica com conceitos de incidentes de segurança, o programa começa com terminologia e princípios fundamentais, tornando-o acessível a formandos motivados que sejam novos na área.

No entanto, pessoas que já trabalham em funções de gestão de incidentes e procuram competências avançadas de implementação ou liderança obterão mais valor com o curso ISO/IEC 27035 Lead Incident Manager.

De que forma se relaciona o ISO/IEC 27035 Foundation com qualificações ISO/IEC 27035 mais avançadas?+

O curso Foundation proporciona bases conceptuais em princípios de gestão de incidentes e no referencial ISO/IEC 27035. É um percurso natural para quem pretender posteriormente seguir o programa Lead Incident Manager, centrado na conceção, implementação e liderança de funções completas de gestão de incidentes numa organização.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.