Ir para o conteúdo principal
Cybersecurity ops

ISO 27035 Lead Incident Manager

ISO 27035 Lead Incident Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores que pretendem aprofundar os seus conhecimentos em gestão de incidentes de segurança da informação
  • Profissionais responsáveis pela criação e liderança de equipas de resposta a incidentes
  • Profissionais de TI e gestores de risco de segurança da informação que pretendem reforçar as suas capacidades de gestão de incidentes
  • Membros atuais de equipas de resposta a incidentes que desejam obter formação formal em ISO/IEC 27035
  • Coordenadores de resposta a incidentes e outros com responsabilidades diretas no tratamento e resposta a incidentes

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem experiência em segurança da informação ou gestão de incidentes, que poderão encontrar o ritmo e a profundidade deste curso desafiantes
  • Quem procura apenas uma introdução de sensibilização à gestão de incidentes, devendo considerar o curso ISO/IEC 27035 Foundation
  • Profissionais cujo foco principal é a segurança de aplicações ou de infraestruturas, em vez de processos de gestão de incidentes

O que será capaz de fazer

  • 1Explicar os princípios fundamentais da gestão de incidentes de segurança da informação tal como definidos na ISO/IEC 27035
  • 2Desenvolver e implementar um plano de resposta a incidentes adaptado às necessidades específicas de uma organização
  • 3Selecionar e estruturar uma equipa de resposta a incidentes eficaz e adequada ao contexto organizacional
  • 4Realizar avaliações de risco para identificar ameaças e vulnerabilidades relevantes para cenários de incidente
  • 5Aplicar boas práticas extraídas de normas internacionais para melhorar a eficiência da resposta a incidentes
  • 6Gerir as fases de deteção, reporte e resposta a incidentes de segurança da informação
  • 7Avaliar e melhorar os processos de gestão de incidentes através de análise pós-incidente e lições aprendidas
  • 8Monitorizar as atividades de gestão de incidentes e impulsionar ciclos de melhoria contínua

Dia a dia

Dia 1Introdução aos Conceitos de Gestão de Incidentes de Segurança da Informação e à ISO/IEC 27035
  • Princípios e Terminologia da Gestão de Incidentes

    Os participantes examinam o vocabulário central e os fundamentos teóricos da gestão de incidentes de segurança da informação estabelecidos na ISO/IEC 27035.

  • Estrutura e Âmbito da ISO/IEC 27035

    A sessão revê a arquitetura da série de normas ISO/IEC 27035 e a sua aplicação prevista em diferentes contextos organizacionais.

  • Alinhamento com a Família ISO/IEC 27000

    Os participantes exploram a forma como a ISO/IEC 27035 interopera com a ISO/IEC 27001 e outras normas relacionadas para constituir uma estrutura coerente de governação da segurança da informação.

No final do dia

  • Descrever por palavras próprias o propósito e a estrutura da ISO/IEC 27035
  • Identificar onde a gestão de incidentes se situa no âmbito de um sistema de gestão de segurança da informação mais alargado
Dia 2Conceção e Preparação de um Plano de Gestão de Incidentes de Segurança da Informação
  • Definição do Âmbito e Estruturação da Função de Gestão de Incidentes

    Este módulo guia os participantes na definição do âmbito, das políticas e da estrutura de governação necessários para um plano de gestão de incidentes formalmente documentado.

  • Constituição e Organização de uma Equipa de Resposta a Incidentes

    Os participantes aprendem os critérios de seleção de membros da equipa, definição de papéis e responsabilidades, e estabelecimento de protocolos de escalada e comunicação.

  • Avaliação de Risco no Contexto da Gestão de Incidentes

    A sessão aplica métodos de avaliação de risco para identificar potenciais cenários de ameaça e priorizar as atividades de preparação em conformidade.

No final do dia

  • Redigir os componentes-chave de um plano organizacional de gestão de incidentes
  • Definir atribuições de funções e caminhos de escalada no âmbito de uma estrutura de equipa de resposta a incidentes
Dia 3Deteção e Reporte de Incidentes de Segurança da Informação
  • Mecanismos de Deteção de Incidentes

    Os participantes estudam abordagens técnicas e procedimentais para identificar eventos de segurança da informação e determinar quais justificam escalada para o estatuto de incidente.

  • Reporte e Classificação de Incidentes

    Este módulo aborda os processos de documentação, classificação e comunicação de incidentes às partes interessadas adequadas em tempo útil.

  • Tratamento de Evidências e Resposta Inicial

    Os participantes examinam boas práticas de preservação de evidências e execução de ações iniciais de contenção quando um incidente é confirmado.

No final do dia

  • Aplicar critérios de classificação para categorizar eventos e incidentes de segurança de forma consistente
  • Descrever um fluxo de reporte que assegure comunicação atempada às partes interessadas relevantes
Dia 4Monitorização e Melhoria Contínua do Processo de Gestão de Incidentes de Segurança da Informação
  • Monitorização do Desempenho da Gestão de Incidentes

    Os participantes identificam indicadores-chave de desempenho e reveem técnicas de avaliação de se o processo de gestão de incidentes cumpre os objetivos definidos.

  • Análise Pós-Incidente e Lições Aprendidas

    O módulo apresenta abordagens estruturadas para a realização de revisões pós-incidente e a tradução das conclusões em melhorias de processo acionáveis.

  • Incorporar a Melhoria Contínua

    Os participantes praticam a integração de ações de melhoria no ciclo de vida da gestão de incidentes para manter e reforçar a resiliência organizacional ao longo do tempo.

No final do dia

  • Selecionar métricas adequadas para monitorizar a eficácia da gestão de incidentes
  • Realizar uma revisão pós-incidente estruturada e documentar recomendações de melhoria
Dia 5Consolidação de Competências e Preparação para o Exame
  • Revisão dos Domínios de Competência do Exame PECB

    Os facilitadores orientam os participantes pelos seis domínios de competência avaliados no exame PECB ISO/IEC 27035 Lead Incident Manager para consolidar a aprendizagem.

  • Prática Baseada em Cenários

    Os participantes trabalham cenários realistas de gestão de incidentes para aplicar os conhecimentos do curso e identificar áreas remanescentes para estudo autónomo.

No final do dia

  • Mapear os conhecimentos pessoais face aos seis domínios de competência do exame
  • Aplicar raciocínio integrado de gestão de incidentes a cenários organizacionais complexos

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução aos conceitos de gestão de incidentes de segurança da informação e à ISO/IEC 27035
  • Dia 2: Conceção e preparação de um plano de gestão de incidentes de segurança da informação
  • Dia 3: Deteção e reporte de incidentes de segurança da informação
  • Dia 4: Monitorização e melhoria contínua do processo de gestão de incidentes de segurança da informação
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios fundamentais e conceitos de gestão de incidentes de segurança da informação
  • Domínio 2: Processo de gestão de incidentes de segurança da informação baseado na ISO/IEC 27035
  • Domínio 3: Conceção e desenvolvimento de um processo organizacional de gestão de incidentes baseado na ISO/IEC 27035
  • Domínio 4: Preparação e execução do plano de resposta a incidentes de segurança da informação
  • Domínio 5: Implementação de processos de gestão de incidentes e gestão de incidentes de segurança da informação
  • Domínio 6: Melhoria dos processos e atividades de gestão de incidentes

Lista de Exames PECB

Regulamentos e Políticas de Exame

  1. Definir uma abordagem de gestão de incidentes
  2. Determinar os objetivos e o âmbito da gestão de incidentes
  3. Realizar a avaliação de riscos
  4. Desenvolver um programa de gestão de incidentes
  5. Definir critérios de avaliação e de aceitação do risco
  6. Avaliar as opções de tratamento do risco
  7. Monitorizar e rever o programa de gestão de incidentes

Regulamentos e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adequarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida aos participantes que tenham frequentado o curso de formação uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos não aprovem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A Quem se Destina?

  • Gestores ou consultores que pretendam aprofundar os seus conhecimentos em gestão de incidentes de segurança da informação
  • Profissionais que pretendam criar e gerir equipas de resposta a incidentes (IRT) eficazes
  • Profissionais de TI e gestores de risco de segurança da informação que pretendam aprofundar os seus conhecimentos em gestão de incidentes de segurança da informação
  • Membros de equipas de resposta a incidentes
  • Coordenadores de resposta a incidentes ou outros com responsabilidades no tratamento e resposta a incidentes

Objetivos de Aprendizagem

  • Explicar os princípios fundamentais da gestão de incidentes
  • Desenvolver e implementar planos de resposta a incidentes eficazes, adaptados às necessidades da organização, e selecionar uma equipa de resposta a incidentes
  • Realizar avaliações de risco exaustivas para identificar potenciais ameaças e vulnerabilidades na organização
  • Aplicar boas práticas de diversas normas internacionais para aumentar a eficiência e a eficácia dos esforços de resposta a incidentes
  • Realizar análises pós-incidente e identificar lições aprendidas

Abordagem Pedagógica

  • Este curso de formação combina conceitos teóricos com boas práticas para a implementação de um processo de gestão de incidentes de segurança da informação.
  • O curso de formação inclui exercícios de desenvolvimento e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são incentivados a colaborar e a participar em discussões significativas com os outros formandos durante a resolução dos questionários e exercícios.
  • O formato dos questionários aproxima-se do exame de certificação, garantindo que os participantes estejam bem preparados para o exame.

Os compradores perguntam sempre

O que distingue a conclusão da formação de passar no exame e obter uma certificação?+

Concluir o programa de formação de cinco dias significa que frequentou o curso e pode receber um atestado de participação. Passar no exame PECB ISO/IEC 27035 Lead Incident Manager é uma conquista distinta que demonstra competência nos domínios definidos.

A obtenção de uma credencial de certificação PECB requer passar no exame e satisfazer eventuais requisitos adicionais, como critérios de experiência profissional, conforme estabelecido nas Regras e Políticas de Certificação da PECB. A Cyber Academy ministra a formação; o exame e a certificação são administrados pela PECB.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais os domínios de competência avaliados no exame PECB ISO/IEC 27035 Lead Incident Manager?+

De acordo com a PECB, o exame abrange: princípios e conceitos fundamentais da gestão de incidentes de segurança da informação, o processo de gestão de incidentes com base na ISO/IEC 27035, conceção e desenvolvimento de um processo organizacional de gestão de incidentes, preparação e execução de um plano de resposta a incidentes, implementação de processos de gestão de incidentes e gestão de incidentes, e melhoria dos processos e atividades de gestão de incidentes.

Para informações sobre o formato, duração e idiomas disponíveis do exame, consulte a Lista de Exames PECB e as Regras e Políticas de Exame no site da PECB.

Em que difere este curso do curso ISO/IEC 27035 Foundation?+

O curso Foundation oferece uma visão geral dos princípios de gestão de incidentes e do referencial ISO/IEC 27035, adequada para quem está a desenvolver sensibilização ou a iniciar o seu percurso de aprendizagem. O curso Lead Incident Manager vai significativamente mais longe, abordando como conceber, implementar, liderar e melhorar continuamente uma função completa de gestão de incidentes.

Os participantes no curso Lead deverão chegar com conhecimentos existentes em processos de gestão de incidentes e na família ISO/IEC 27000, ao passo que o curso Foundation não exige esse historial prévio.

Que tipos de organizações beneficiam mais de ter colaboradores formados a este nível?+

As organizações que tratam dados sensíveis, operam infraestruturas críticas ou enfrentam requisitos regulatórios relacionados com notificação de violações de dados são tipicamente as que mais beneficiam de ter Lead Incident Managers formados. O curso prepara os profissionais para construir capacidades de gestão de incidentes proporcionadas, repetíveis e auditáveis, em vez de depender de respostas ad hoc.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.