Ir para o conteúdo principal
iso-frameworks

ISO27002 Lead Manager

ISO27002 Lead Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBManager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores ou consultores que pretendam aprofundar o seu conhecimento sobre a implementação de controlos de segurança da informação num SGSI
  • Pessoas responsáveis por funções de segurança da informação, conformidade, risco ou governação numa organização
  • Profissionais de TI ou consultores que pretendam reforçar a sua competência prática em segurança da informação
  • Membros de uma equipa de implementação de SGSI com responsabilidade pela seleção e gestão de controlos

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas novas em segurança da informação ou na ISO/IEC 27002 sem conhecimento prévio de controlos, dado que o curso parte de uma compreensão de base
  • Quem procura formação introdutória de consciencialização em vez de competências aprofundadas de implementação e gestão
  • Profissionais cujo foco é exclusivamente a auditoria do SGSI, e não a implementação e governação de controlos
  • Participantes sem qualquer contexto profissional para aplicar controlos de segurança da informação, dado que a aplicação prática é central no programa

O que será capaz de fazer

  • 1Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade no contexto da ISO/IEC 27002
  • 2Descrever a relação entre a ISO/IEC 27001, a ISO/IEC 27002 e os referenciais normativos e regulatórios externos relevantes
  • 3Interpretar os controlos de segurança da informação da ISO/IEC 27002 no contexto operacional específico de uma organização
  • 4Determinar os controlos de segurança da informação adequados para uma organização com base nas orientações da ISO/IEC 27002
  • 5Implementar e gerir controlos organizacionais e de pessoas em linha com a ISO/IEC 27002
  • 6Implementar e gerir controlos físicos e tecnológicos em linha com a ISO/IEC 27002
  • 7Medir, testar e monitorizar o desempenho e a eficácia dos controlos de segurança da informação

Dia a dia

Dia 1Introdução à ISO/IEC 27002
  • Conceitos de Segurança da Informação, Cibersegurança e Privacidade

    Os princípios fundamentais de segurança da informação, cibersegurança e privacidade são revistos tal como definidos na ISO/IEC 27002, para estabelecer um referencial comum para a semana.

  • A ISO/IEC 27002 em Relação à ISO/IEC 27001 e Outros Referenciais

    O posicionamento da ISO/IEC 27002 em relação à ISO/IEC 27001 e a outros referenciais normativos e regulatórios é analisado para clarificar como as orientações sobre controlos apoiam os requisitos do SGSI.

  • Iniciação da Implementação dos Controlos da ISO/IEC 27002

    Os participantes exploram como determinar quais os controlos aplicáveis a uma organização e como iniciar um projeto estruturado de implementação de controlos.

No final do dia

  • Explicar o posicionamento da ISO/IEC 27002 no panorama mais amplo das normas de segurança da informação
  • Identificar as etapas necessárias para iniciar uma iniciativa de implementação de controlos numa organização
Dia 2Funções e Responsabilidades, Ativos, Políticas e Controlos de Pessoas
  • Funções Organizacionais e Responsabilidades de Segurança da Informação

    A atribuição e gestão de funções, responsabilidades e obrigações de segurança da informação ao abrigo da ISO/IEC 27002 são analisadas.

  • Gestão de Ativos e Classificação da Informação

    Os controlos relativos à identificação, classificação e manuseamento de ativos de informação são revistos e aplicados a cenários organizacionais.

  • Implementação de Controlos de Pessoas

    Os controlos que abordam a segurança do pessoal ao longo do ciclo de vida laboral, incluindo rastreio, consciencialização e processos disciplinares, são explorados em profundidade.

No final do dia

  • Atribuir funções e responsabilidades de segurança da informação alinhadas com os controlos organizacionais da ISO/IEC 27002
  • Conceber controlos de pessoas que abordem os riscos de segurança ao longo de todo o ciclo de vida laboral
Dia 3Controlos Físicos e Proteção de Sistemas de Informação e Redes
  • Implementação de Controlos de Segurança Física

    Os controlos que protegem ambientes físicos, áreas seguras, equipamentos e infraestruturas de suporte face a ameaças de segurança são analisados e aplicados de forma prática.

  • Controlos de Segurança de Sistemas de Informação

    Os controlos tecnológicos que abrangem a conceção segura de sistemas, gestão de acessos, criptografia e gestão de vulnerabilidades são explorados em detalhe.

  • Controlos de Segurança de Redes

    Os controlos relativos à segmentação de redes, monitorização e gestão segura de serviços de rede são revistos no âmbito do referencial da ISO/IEC 27002.

No final do dia

  • Selecionar e implementar controlos físicos adequados ao ambiente de risco da organização
  • Aplicar controlos tecnológicos para proteger sistemas de informação e infraestrutura de rede
Dia 4Gestão de Incidentes de Segurança da Informação e Teste e Monitorização de Controlos
  • Gestão de Incidentes de Segurança da Informação

    O planeamento, execução e melhoria dos processos de gestão de incidentes são abordados utilizando os controlos da ISO/IEC 27002 como referência.

  • Teste de Controlos de Segurança da Informação

    As abordagens para testar a eficácia dos controlos, incluindo testes técnicos e atividades de revisão, são analisadas no contexto da garantia contínua.

  • Monitorização e Medição do Desempenho dos Controlos

    Os participantes aprendem a estabelecer métricas, conduzir revisões e utilizar os resultados da monitorização para manter e melhorar a eficácia dos controlos ao longo do tempo.

No final do dia

  • Conceber um processo de gestão de incidentes suportado pelos controlos relevantes da ISO/IEC 27002
  • Construir um referencial de monitorização e teste que gere evidências acionáveis do desempenho dos controlos
Dia 5Preparação para o Exame e Revisão
  • Consolidação dos Domínios de Competência

    Os cinco domínios de competência abordados ao longo da semana são revisitados para reforçar a compreensão e colmatar lacunas de conhecimento antes do exame de certificação.

  • Prática com Cenários Aplicados

    Os participantes trabalham cenários realistas de implementação e gestão de controlos da ISO/IEC 27002 para consolidar as competências aplicadas.

No final do dia

  • Confirmar a prontidão em todos os cinco domínios de competência do exame antes de realizar o exame de certificação PECB
  • Aplicar as aprendizagens da semana a cenários de implementação e gestão de controlos de ponta a ponta

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27002
  • Dia 2: Funções e responsabilidades, ativos, políticas e controlos relativos às pessoas
  • Dia 3: Controlos físicos e proteção de sistemas de informação e redes
  • Dia 4: Gestão de incidentes de segurança da informação e teste e monitorização de controlos de segurança da informação com base na ISO/IEC 27002
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança da informação, cibersegurança e privacidade
  • Domínio 2: Sistema de gestão da segurança da informação (SGSI) e início da implementação dos controlos de segurança da informação da ISO/IEC 27002
  • Domínio 3: Implementação e gestão de controlos organizacionais e relativos às pessoas com base na ISO/IEC 27002
  • Domínio 4: Implementação e gestão de controlos físicos e tecnológicos com base na ISO/IEC 27002
  • Domínio 5: Medição do desempenho, teste e monitorização dos controlos de segurança da informação da ISO/IEC 27002

Lista de Exames PECB

Regras e Políticas de Exame.

Os requisitos para as certificações PECB ISO/IEC 27002 Lead Manager são os seguintes:

  1. Elaboração de um plano de implementação do SGSI
  2. Gestão de um projeto de implementação da segurança da informação
  3. Implementação de processos de segurança da informação
  4. Seleção de processos de segurança da informação
  5. Implementação de controlos de segurança da informação

Regras e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Note que os preços variam consoante o formato escolhido. Algumas opções, como as aulas presenciais ou em direto, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso, equivalente a 31 créditos CPD (Continuing Professional Development), aos participantes que tenham frequentado o curso de formação.
  • Caso os candidatos não obtenham aprovação no exame, podem repeti-lo gratuitamente no prazo de 12 meses após a tentativa inicial.

A Quem Se Destina?

  • Profissionais responsáveis pela manutenção da segurança da informação, conformidade, risco ou governação numa organização
  • Profissionais ou consultores de TI que pretendam aprofundar os seus conhecimentos em segurança da informação
  • Membros de uma equipa de implementação de SGSI ou de segurança da informação

Objetivos de Aprendizagem

  • Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade com base na ISO/IEC 27002
  • Reconhecer a relação entre ISO/IEC 27001, ISO/IEC 27002 e outras normas e referenciais regulatórios
  • Interpretar os controlos de segurança da informação da ISO/IEC 27002 no contexto específico de uma organização
  • Apoiar uma organização na determinação, implementação e gestão eficaz de controlos de segurança da informação com base na ISO/IEC 27002
  • Explicar as abordagens e técnicas utilizadas para a implementação e gestão eficaz de controlos de segurança da informação

Abordagem Pedagógica

  • O curso de formação integra teoria e prática através de orientações e exemplos práticos para a implementação e gestão de controlos de segurança da informação.
  • O curso de formação inclui exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são incentivados a comunicar e a debater entre si durante a realização dos exercícios e questionários.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Os compradores perguntam sempre

Em que difere o curso ISO/IEC 27002 Lead Manager do curso ISO/IEC 27001 Lead Implementer?+

O curso ISO/IEC 27001 Lead Implementer centra-se na construção, operação e melhoria de um SGSI como sistema de gestão completo, utilizando a ISO/IEC 27001 como referencial principal. O curso ISO/IEC 27002 Lead Manager concentra-se especificamente na seleção, implementação e gestão dos controlos de segurança da informação, utilizando a ISO/IEC 27002 como orientação detalhada em complemento da ISO/IEC 27001.

Profissionais cujo trabalho incide sobre governação de controlos, conformidade ou gestão de risco podem considerar o curso Lead Manager mais diretamente relevante, enquanto quem é responsável pelo ciclo de vida completo do SGSI pode beneficiar mais do programa Lead Implementer.

Quais são os cinco domínios de competência avaliados no exame PECB ISO/IEC 27002 Lead Manager?+

De acordo com a PECB, o exame cobre: princípios e conceitos fundamentais de segurança da informação, cibersegurança e privacidade; SGSI e iniciação da implementação dos controlos da ISO/IEC 27002; implementação e gestão de controlos organizacionais e de pessoas; implementação e gestão de controlos físicos e tecnológicos; e medição do desempenho, teste e monitorização de controlos.

O curso está estruturado ao longo de quatro dias de conteúdo para abordar os cinco domínios, sendo o quinto dia dedicado à revisão e à preparação para o exame.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Este curso aborda a elaboração de um plano de implementação do SGSI?+

Sim. A PECB refere que as atividades de segurança da informação neste contexto devem incluir a elaboração de um plano de implementação do SGSI e a gestão de um projeto de implementação da segurança da informação. Estas atividades são abordadas no curso como componentes práticas da implementação e gestão eficaz dos controlos da ISO/IEC 27002.

O curso ISO/IEC 27002 Foundation é um ponto de partida recomendado antes de frequentar o Lead Manager?+

Espera-se que os participantes cheguem com uma compreensão de base da ISO/IEC 27002 e um conhecimento abrangente dos controlos de segurança da informação. Concluir o curso ISO/IEC 27002 Foundation previamente é uma forma lógica de construir essa base, caso não a tenha adquirido através de experiência profissional ou estudo anterior.

Se já trabalha regularmente com controlos de segurança da informação e estudou a ISO/IEC 27002 de forma independente, pode estar adequadamente preparado sem necessitar de frequentar o Foundation primeiro.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.