Ir para o conteúdo principal
ISO 27001

ISO27001 - Lead Implementer

ISO27001 - Lead Implementer. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Implementer5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores ou consultores envolvidos no planeamento ou supervisão de uma implementação de SGSI
  • Gestores de projeto que procuram uma metodologia estruturada para gerir uma implementação de SGSI
  • Consultores especializados que apoiam organizações na obtenção de conformidade com a ISO/IEC 27001
  • Pessoas responsáveis pela manutenção contínua da conformidade do SGSI na sua organização
  • Membros de uma equipa de implementação de SGSI que necessitam de conhecimento do processo de ponta a ponta

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem formação de base em segurança da informação ou ISO/IEC 27001, uma vez que o curso pressupõe conhecimentos fundamentais
  • Quem tem interesse principalmente em auditar ou avaliar um SGSI, e não em construí-lo
  • Participantes que procuram uma introdução abrangente à cibersegurança em vez de orientação estruturada para a implementação de um SGSI
  • Profissionais cuja função se limita a uma única área técnica e que não têm envolvimento na governação do SGSI ou na gestão de projetos

O que será capaz de fazer

  • 1Descrever os conceitos e princípios fundamentais de um SGSI baseado na ISO/IEC 27001
  • 2Interpretar os requisitos da ISO/IEC 27001 na perspetiva de quem é responsável pela implementação do sistema
  • 3Iniciar e planear um projeto de implementação de um SGSI utilizando a IMS2 Methodology da PECB e as boas práticas reconhecidas
  • 4Executar os componentes operacionais de uma implementação de SGSI alinhada com as cláusulas da ISO/IEC 27001
  • 5Apoiar a monitorização, medição e melhoria contínua de um SGSI estabelecido
  • 6Preparar a documentação, os processos e a base de evidências de uma organização para uma auditoria de certificação de terceira parte

Dia a dia

Dia 1Introdução à ISO/IEC 27001 e Iniciação de uma Implementação de SGSI
  • Princípios da ISO/IEC 27001 e Enquadramento do SGSI

    A estrutura da ISO/IEC 27001 e os princípios essenciais de um SGSI eficaz são introduzidos para estabelecer o contexto de implementação.

  • Iniciação de um Projeto de Implementação de SGSI

    Os participantes aprendem a definir o mandato do projeto, a assegurar o comprometimento da liderança e a estabelecer o contexto organizacional inicial necessário para iniciar um SGSI.

No final do dia

  • Definir o contexto organizacional e o âmbito necessários para iniciar um projeto de SGSI
  • Identificar os comprometimentos de liderança e das partes interessadas necessários desde o primeiro dia
Dia 2Plano de Implementação de um SGSI
  • Avaliação de Riscos e Planeamento do Tratamento de Riscos

    Os participantes aplicam os requisitos da ISO/IEC 27001 para realizar uma avaliação de riscos de segurança da informação e desenvolver um plano de tratamento de riscos correspondente.

  • Planeamento da Implementação do SGSI com a IMS2 Methodology

    A IMS2 Methodology da PECB é utilizada para estruturar a fase de planeamento, abrangendo objetivos, seleção de controlos e alocação de recursos.

No final do dia

  • Construir um plano de tratamento de riscos que mapeie os riscos identificados para os controlos adequados da ISO/IEC 27001
  • Utilizar uma metodologia de implementação reconhecida para organizar as atividades de planeamento do projeto
Dia 3Implementação de um SGSI
  • Implementação de Políticas, Procedimentos e Controlos

    São abordadas as etapas práticas envolvidas na implementação de políticas, processos e controlos do Anexo A de segurança da informação numa organização.

  • Competência, Consciencialização e Comunicação

    Os participantes analisam como desenvolver competências dos colaboradores, promover a consciencialização para a segurança e manter uma comunicação eficaz ao longo do ciclo de vida do SGSI.

  • Informação Documentada e Controlos Operacionais

    São explorados os requisitos para criar, manter e controlar a informação documentada que sustenta um SGSI operacional.

No final do dia

  • Implementar políticas e controlos do SGSI de forma consistente com os requisitos operacionais da ISO/IEC 27001
  • Estabelecer práticas de documentação que satisfaçam as necessidades de evidências para auditoria e certificação
Dia 4Monitorização do SGSI, Melhoria Contínua e Preparação para a Auditoria de Certificação
  • Monitorização, Medição e Auditoria Interna

    Os participantes aprendem a definir indicadores de desempenho, a conduzir auditorias internas e a utilizar os resultados para avaliar a eficácia do SGSI.

  • Revisão pela Gestão e Melhoria Contínua

    O papel da revisão pela gestão na promoção de ações corretivas e no apoio à melhoria contínua ao abrigo da Cláusula 10 da ISO/IEC 27001 é analisado.

  • Preparação para uma Auditoria de Certificação de Terceira Parte

    Os participantes reveem a documentação, as evidências e as atividades de prontidão que uma organização deve concluir antes de receber uma auditoria de certificação externa.

No final do dia

  • Conceber um referencial de monitorização e medição que gere dados acionáveis sobre o desempenho do SGSI
  • Identificar e colmatar lacunas de prontidão antes da realização de uma auditoria de certificação de terceira parte
Dia 5Preparação para o Exame e Revisão
  • Consolidação dos Domínios de Competência

    Os sete domínios de competência do exame PECB Lead Implementer são revisitados para reforçar a aprendizagem e identificar áreas que requerem atenção adicional.

  • Cenários de Prática e Prontidão para o Exame

    Os participantes trabalham cenários aplicados alinhados com os domínios do exame para consolidar a confiança e a familiaridade com os tipos de questões.

No final do dia

  • Confirmar a prontidão pessoal em todos os domínios de implementação antes de realizar o exame de certificação PECB
  • Aplicar as aprendizagens da semana completa a cenários realistas de implementação de SGSI

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao ISO/IEC 27001 e início de uma implementação de ISMS
  • Dia 2: Plano de implementação de um ISMS
  • Dia 3: Implementação de um ISMS
  • Dia 4: Monitorização do ISMS, melhoria contínua e preparação para a auditoria de certificação
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de um sistema de gestão da segurança da informação
  • Domínio 2: Requisitos do sistema de gestão da segurança da informação
  • Domínio 3: Planeamento de uma implementação de ISMS baseada em ISO/IEC 27001
  • Domínio 4: Implementação de um ISMS baseada em ISO/IEC 27001
  • Domínio 5: Monitorização e medição de um ISMS baseado em ISO/IEC 27001
  • Domínio 6: Melhoria contínua de um ISMS baseado em ISO/IEC 27001
  • Domínio 7: Preparação para uma auditoria de certificação de ISMS

Lista de Exames PECB

Regras e Políticas de Exame

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, melhores práticas, exercícios e questionários.
  • Será emitido aos participantes que tenham frequentado o curso um certificado de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos reproem no exame, podem repeti-lo gratuitamente no prazo de 12 meses a contar da primeira tentativa.

Quem pode participar?

  • Gestores ou consultores envolvidos na implementação de um sistema de gestão da segurança da informação numa organização e/ou interessados nessa implementação
  • Gestores de projeto, consultores ou assessores especializados que pretendam dominar a implementação de um sistema de gestão da segurança da informação; ou indivíduos responsáveis por manter a conformidade com os requisitos do ISMS numa organização
  • Membros da equipa de ISMS

Objetivos de aprendizagem

  1. Explicar os conceitos e princípios fundamentais de um sistema de gestão da segurança da informação (ISMS) baseado em ISO/IEC 27001
  2. Interpretar os requisitos do ISO/IEC 27001 para um ISMS na perspetiva de um implementador
  3. Iniciar e planear a implementação de um ISMS baseado em ISO/IEC 27001, utilizando a metodologia IMS2 da PECB e outras melhores práticas
  4. Apoiar uma organização na operação, manutenção e melhoria contínua de um ISMS baseado em ISO/IEC 27001
  5. Preparar uma organização para uma auditoria de certificação de terceira parte

Abordagem pedagógica

  • Este curso inclui exercícios de resposta aberta, questionários de escolha múltipla, exemplos e melhores práticas utilizados na implementação de um ISMS.
  • Os participantes são incentivados a comunicar entre si e a participar em discussões durante a realização dos questionários e exercícios.
  • Os exercícios baseiam-se num caso de estudo.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Construir Confiança Digital através de uma Implementação Eficaz de ISMS

confiança digital

Os compradores perguntam sempre

O que é a IMS2 Methodology da PECB e por que razão é utilizada neste curso?+

A IMS2 Methodology da PECB é uma abordagem estruturada para a implementação de sistemas de gestão que organiza o ciclo de vida do projeto em fases claras e geríveis. É referenciada neste curso como um referencial prático para planear e executar uma implementação de SGSI em complemento dos requisitos da ISO/IEC 27001.

A utilização de uma metodologia definida ajuda os participantes a traduzir os requisitos da norma em etapas de projeto ordenadas e acionáveis, em vez de trabalharem apenas com o texto da norma.

Em que difere a conclusão desta formação da obtenção de uma certificação ISO/IEC 27001 Lead Implementer?+

Participar e concluir a formação da Cyber Academy significa que se envolveu com o currículo completo de cinco dias. A Cyber Academy pode emitir uma declaração de conclusão de curso para esse efeito.

Obter uma certificação PECB requer a aprovação no exame de certificação PECB em separado e a satisfação dos requisitos de credencial da PECB, que podem incluir experiência profissional relevante. Estes requisitos são regidos pelas Regras e Políticas de Certificação da PECB, e não pela Cyber Academy.

Quantos domínios de competência cobre o exame PECB ISO/IEC 27001 Lead Implementer?+

De acordo com a PECB, o exame cobre sete domínios: princípios e conceitos fundamentais do SGSI; requisitos do SGSI; planeamento de uma implementação de SGSI; implementação de um SGSI; monitorização e medição; melhoria contínua; e preparação para uma auditoria de certificação.

Os quatro dias de formação estão estruturados para construir conhecimento progressivo em todos estes domínios, sendo o quinto dia dedicado à consolidação e à preparação para o exame.

Este curso é adequado para quem também pretende auditar um SGSI?+

Este curso centra-se na perspetiva de implementação, abrangendo como conceber, implementar, operar e melhorar um SGSI. Não forma os participantes em metodologia de auditoria, recolha de evidências de auditoria ou técnicas de avaliação da conformidade.

Pessoas cujo trabalho envolve tanto a implementação como a auditoria de um SGSI podem beneficiar de frequentar também o curso ISO/IEC 27001 Lead Auditor, que aborda especificamente o processo de auditoria.

O curso aborda a forma de selecionar e aplicar os controlos do Anexo A?+

Sim. O dia de implementação do programa inclui cobertura prática da implementação de políticas, procedimentos e controlos extraídos da ISO/IEC 27001, que referencia os controlos do Anexo A como opções para tratar os riscos de segurança da informação identificados.

Os participantes trabalham também atividades de planeamento do tratamento de riscos que envolvem o mapeamento de riscos para os controlos adequados, proporcionando exposição prática às decisões de seleção de controlos.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.