Ir para o conteúdo principal
iso-frameworks

ISO27002 Foundation

ISO27002 Foundation. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBFoundation2 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores que pretendam compreender os controlos de segurança da informação da ISO/IEC 27002
  • Profissionais envolvidos ou responsáveis por atividades de gestão da segurança da informação
  • Pessoas que pretendam construir conhecimentos de base sobre processos de SGSI e os controlos associados
  • Quem pondera uma carreira em segurança da informação e procura um ponto de entrada estruturado

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Profissionais experientes de segurança da informação que procuram formação avançada em implementação ou metodologia de auditoria, dado que este é um curso de nível Foundation
  • Pessoas que procuram formação técnica prática aprofundada, como testes de intrusão ou engenharia de segurança
  • Quem já detém credenciais PECB ou equivalentes de ISO/IEC 27002 e necessita de formação contínua a um nível superior

O que será capaz de fazer

  • 1Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade tal como descritos na ISO/IEC 27002
  • 2Descrever a relação entre a ISO/IEC 27001, a ISO/IEC 27002 e outros referenciais normativos e regulatórios relevantes
  • 3Interpretar os controlos organizacionais da ISO/IEC 27002 e explicar a sua aplicação num contexto organizacional
  • 4Interpretar os controlos de pessoas da ISO/IEC 27002 e descrever como abordam os riscos de segurança relacionados com o fator humano
  • 5Interpretar os controlos físicos da ISO/IEC 27002 e o seu papel na proteção dos ativos de informação
  • 6Interpretar os controlos tecnológicos da ISO/IEC 27002 e relacioná-los com cenários comuns de segurança da informação

Dia a dia

Dia 1Introdução à ISO/IEC 27002 e Controlos Organizacionais
  • Conceitos Fundamentais de Segurança da Informação, Cibersegurança e Privacidade

    As definições essenciais e as relações entre segurança da informação, cibersegurança e privacidade são introduzidas utilizando o quadro conceptual da ISO/IEC 27002.

  • A ISO/IEC 27002 em Contexto: Relações com Normas e Regulamentação

    A ligação entre a ISO/IEC 27002, a ISO/IEC 27001 e outros referenciais normativos e regulatórios é explicada para ajudar os participantes a compreender onde se insere a norma.

  • Visão Geral dos Controlos Organizacionais

    A categoria de controlos organizacionais da ISO/IEC 27002 é analisada, abrangendo governação, políticas, funções e responsabilidades em matéria de segurança da informação.

No final do dia

  • Distinguir entre segurança da informação, cibersegurança e privacidade em linha com a ISO/IEC 27002
  • Explicar como a ISO/IEC 27002 apoia e complementa a ISO/IEC 27001
Dia 2Controlos de Pessoas, Físicos e Tecnológicos
  • Controlos de Pessoas

    Os controlos que abordam o comportamento humano, o rastreio, as condições de emprego, a consciencialização para a segurança e os processos disciplinares são revistos no contexto da ISO/IEC 27002.

  • Controlos Físicos

    Os controlos concebidos para proteger ambientes físicos, equipamentos e suportes de dados face a ameaças de segurança são analisados com base nas orientações da ISO/IEC 27002.

  • Controlos Tecnológicos

    Os controlos focados na tecnologia, que abrangem gestão de acessos, criptografia, segurança de redes e monitorização, são introduzidos e contextualizados num ambiente organizacional.

No final do dia

  • Classificar os controlos de segurança da informação nas quatro categorias da ISO/IEC 27002
  • Relacionar controlos específicos com cenários práticos de segurança organizacional

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao ISO/IEC 27002 e controlos organizacionais
  • Dia 2: Controlos de pessoas, físicos e tecnológicos e exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança da informação, cibersegurança e privacidade
  • Domínio 2: Controlos de segurança da informação baseados no ISO/IEC 27002

Lista de Exames PECB

Regulamentos e Políticas de Exame.

Os nossos cursos de formação estão disponíveis em vários formatos para se adequarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou em direto, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • O certificado e as taxas de exame estão incluídos no preço do curso de formação.
  • Será distribuído material de formação com mais de 200 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso no valor de 14 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado a formação.
  • Em caso de reprovação no exame, pode refazê-lo gratuitamente no prazo de 12 meses.

Quem Pode Participar?

  • Gestores e consultores que pretendam aprofundar os seus conhecimentos sobre os controlos de segurança da informação do ISO/IEC 27002
  • Profissionais envolvidos ou responsáveis pela gestão da segurança da informação
  • Indivíduos que pretendam adquirir conhecimentos sobre os principais processos de um sistema de gestão de segurança da informação e os respetivos controlos
  • Indivíduos com interesse em seguir uma carreira em segurança da informação

Objetivos de Aprendizagem

  • Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade com base no ISO/IEC 27002
  • Discutir a relação entre ISO/IEC 27001, ISO/IEC 27002 e outras normas e referenciais regulatórios
  • Interpretar os controlos organizacionais, de pessoas, físicos e tecnológicos do ISO/IEC 27002 no contexto específico de uma organização

Abordagem Pedagógica

  • Este curso de formação inclui sessões expositivas ilustradas com questões práticas e exemplos.
  • Os participantes são encorajados a comunicar entre si e a participar em discussões durante a realização de questionários e exercícios.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Pré-requisitos

O que é o curso ISO/IEC 27002 Foundation?

O curso ISO/IEC 27002 Foundation é uma formação introdutória concebida para proporcionar uma compreensão clara e estruturada das boas práticas relativas aos controlos de segurança da informação definidos na norma ISO/IEC 27002:2022. Ajuda os participantes a compreender o propósito e a aplicação destes controlos no âmbito mais alargado de um Sistema de Gestão de Segurança da Informação (SGSI). Enquanto o ISO/IEC 27001 define os requisitos para a segurança da informação, o ISO/IEC 27002 serve de guia detalhado para a seleção, implementação e gestão dos controlos de segurança. Este curso oferece um ponto de entrada prático no universo da segurança da informação baseada em normas ISO, especialmente para quem pretende compreender o "como" de uma governação de cibersegurança eficaz.

Quem deve frequentar o curso ISO/IEC 27002 Foundation?

O curso destina-se a um público alargado, incluindo profissionais de TI, responsáveis pela conformidade, analistas de segurança juniores e qualquer pessoa interessada em adquirir uma compreensão base dos controlos de segurança normalizados pela ISO. É particularmente útil para quem é novo na área da segurança da informação, para quem apoia projetos de implementação do ISO/IEC 27001, ou para quem trabalha em ambientes onde a proteção de dados e a gestão de riscos são prioritárias. Quer faça parte de uma equipa de segurança ou a apoie a partir de outro departamento, este curso ajudá-lo-á a compreender de que forma os controlos contribuem para a postura global de segurança da organização.

O que aprenderei no curso ISO/IEC 27002 Foundation?

Os participantes aprenderão os conceitos fundamentais do ISO/IEC 27002:2022, incluindo a estrutura dos 93 controlos agrupados em quatro domínios principais: organizacionais, de pessoas, físicos e tecnológicos. O curso explica como estes controlos são aplicados na prática e como podem ser selecionados e adaptados com base nos resultados de uma avaliação de riscos. Aborda igualmente os novos atributos de classificação introduzidos na versão de 2022, como os tipos de controlo, os conceitos de cibersegurança e as capacidades operacionais. No final da formação, os participantes compreenderão de que forma o ISO/IEC 27002 apoia a implementação dos controlos do Anexo A do ISO/IEC 27001 e como pode ser utilizado para orientar o desenvolvimento de um referencial de controlos de segurança.

Qual é a duração do curso ISO/IEC 27002 Foundation?

O curso tem a duração de dois dias. Combina sessões expositivas, discussões interativas e, por vezes, exercícios práticos para ajudar os participantes a relacionar os conteúdos com situações reais de segurança. A duração reduzida torna-o ideal para profissionais que pretendam adquirir conhecimentos relevantes sem necessitarem de uma experiência técnica aprofundada ou de conhecimentos prévios sobre normas ISO.

O exame de certificação está incluído no curso?

Sim, o curso inclui um exame de certificação no final. Os participantes que aprovem no exame recebem o Certificado ISO/IEC 27002 Foundation, que valida a sua compreensão dos controlos de segurança da informação e a sua capacidade de apoiar projetos alinhados com o ISO/IEC 27001. Esta credencial é um excelente ponto de partida para quem pretende construir uma carreira em cibersegurança, conformidade ou gestão de riscos.

Os compradores perguntam sempre

Qual é a diferença entre a ISO/IEC 27001 e a ISO/IEC 27002, e qual devo estudar primeiro?+

A ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI e é a norma face à qual as organizações procuram certificação. A ISO/IEC 27002 fornece orientação sobre a seleção e implementação dos controlos de segurança da informação referenciados no Anexo A da ISO/IEC 27001.

Para quem é novo na área, este curso ISO/IEC 27002 Foundation é um ponto de partida prático, pois desenvolve o conhecimento de controlos diretamente útil quando se avança para cursos de implementação ou auditoria da ISO/IEC 27001.

É necessário ter conhecimentos prévios de segurança para frequentar este curso?+

Não são exigidas qualificações ou certificações formais prévias. O curso está concebido para ser acessível a pessoas no início do seu percurso de aprendizagem em segurança da informação, bem como a gestores e profissionais não técnicos que necessitem de conhecimento estruturado de controlos.

O que resulta da conclusão desta formação e o que é separado dela?+

Concluir a formação de dois dias da Cyber Academy significa que participou e se envolveu com o currículo de conteúdo ISO/IEC 27002 Foundation.

O exame PECB Foundation e a credencial PECB Certificate Holder resultante são separados da própria formação. A inscrição no exame, a sua realização e eventuais taxas associadas são geridas pela PECB de forma independente da oferta formativa da Cyber Academy.

Como se relaciona o curso ISO/IEC 27002 Foundation com o curso ISO/IEC 27002 Lead Manager?+

O curso Foundation proporciona uma compreensão introdutória do que abrangem as quatro categorias de controlos da ISO/IEC 27002 e de como se relacionam com um SGSI. É adequado para quem necessita de conhecimento ao nível da consciencialização.

O curso Lead Manager é um programa avançado de cinco dias concebido para profissionais que necessitam de determinar, implementar e gerir esses controlos numa organização. Concluir o Foundation primeiro é uma progressão lógica para quem planeia avançar para o Lead Manager no futuro.

Que categorias de controlos cobre a ISO/IEC 27002 e são todas abordadas neste curso?+

A ISO/IEC 27002 organiza as suas orientações em quatro categorias de controlos: organizacionais, de pessoas, físicos e tecnológicos. Todas as quatro categorias são abordadas ao longo dos dois dias do curso, com o Dia 1 centrado nos controlos organizacionais e o Dia 2 a cobrir as três categorias restantes.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.