Ir para o conteúdo principal
iso-frameworks

ISO27002 Manager

ISO27002 Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBManager3 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores envolvidos na implementação ou supervisão de um ISMS baseado na ISO/IEC 27001
  • Profissionais de TI e consultores que pretendem aprofundar os seus conhecimentos sobre controlos de segurança da informação
  • Membros de uma equipa de implementação de ISMS ou de segurança da informação
  • Pessoas com responsabilidade organizacional pela segurança da informação

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem qualquer contacto prévio com frameworks de segurança da informação que possam considerar o ritmo demasiado avançado
  • Profissionais que procuram uma visão introdutória sobre auditoria ISO/IEC 27001 em vez de implementação de controlos
  • Quem procura um curso técnico e prático de engenharia de segurança em vez de um programa orientado para a gestão

O que será capaz de fazer

  • 1Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade tal como definidos na ISO/IEC 27002
  • 2Descrever a relação entre a ISO/IEC 27001, a ISO/IEC 27002 e os enquadramentos regulatórios relevantes
  • 3Classificar os controlos de segurança da informação nas categorias organizacional, pessoas, física e tecnológica
  • 4Aplicar as diretrizes da ISO/IEC 27002 para selecionar e implementar controlos adequados ao contexto da organização
  • 5Apoiar a elaboração de um plano de implementação de ISMS alinhado com as orientações da ISO/IEC 27002
  • 6Gerir projetos de implementação de segurança da informação utilizando processos estruturados de seleção de controlos
  • 7Avaliar e monitorizar os controlos de segurança da informação para verificar a sua eficácia contínua
  • 8Coordenar as atividades de gestão de incidentes de segurança da informação num ambiente de ISMS

Dia a dia

Dia 1Introdução à ISO/IEC 27002
  • Conceitos fundamentais de segurança da informação, cibersegurança e privacidade

    Os participantes exploram a terminologia central e os princípios que sustentam a segurança da informação, a cibersegurança e a privacidade, tal como enquadrados pela ISO/IEC 27002.

  • Relação entre a ISO/IEC 27001, a ISO/IEC 27002 e outros frameworks

    Este módulo examina como a ISO/IEC 27002 funciona como conjunto de referência de controlos que complementa os requisitos de ISMS estabelecidos na ISO/IEC 27001 e se alinha com outros enquadramentos regulatórios.

  • Estrutura e atributos dos controlos da ISO/IEC 27002

    Os formandos analisam como a norma organiza os controlos por temas e atributos, permitindo uma seleção flexível e adaptada ao contexto.

No final do dia

  • Articular o propósito e o âmbito da ISO/IEC 27002 no panorama mais alargado das normas de segurança da informação
  • Distinguir entre os requisitos da ISO/IEC 27001 e as orientações de implementação oferecidas pela ISO/IEC 27002
Dia 2Ativos de informação, controlos de pessoas, controlos físicos e controlos de segurança operacional
  • Controlos organizacionais e de ativos de informação

    Este módulo abrange os controlos relativos a políticas, funções, gestão de ativos e classificação e tratamento da informação.

  • Controlos de pessoas

    Os participantes examinam os controlos que abordam a segurança do pessoal antes, durante e após o emprego, incluindo triagem, formação e processos disciplinares.

  • Controlos físicos e ambientais

    Este módulo aborda os controlos que protegem instalações físicas, equipamentos e infraestruturas de suporte contra acesso não autorizado ou danos.

  • Controlos de segurança operacional

    Os formandos exploram os controlos que regem as operações do dia a dia, incluindo gestão de capacidade, proteção contra malware, registo de eventos e gestão de vulnerabilidades.

No final do dia

  • Mapear controlos específicos da ISO/IEC 27002 para os domínios organizacional, de pessoas, físico e de segurança operacional
  • Aplicar critérios de seleção de controlos a cenários organizacionais realistas
  • Identificar lacunas entre as práticas atuais e as orientações da ISO/IEC 27002 em múltiplos temas de controlos
Dia 3Gestão de incidentes de segurança da informação, monitorização de controlos e exame de certificação
  • Gestão de incidentes de segurança da informação

    Este módulo abrange os processos de deteção, reporte, avaliação e resposta a incidentes de segurança da informação em conformidade com as orientações da ISO/IEC 27002.

  • Monitorização e revisão dos controlos de segurança da informação

    Os participantes aprendem a medir o desempenho dos controlos, a conduzir revisões e a utilizar os resultados para impulsionar a melhoria contínua do programa de segurança da informação.

  • Planeamento da implementação de ISMS e gestão de projetos

    Este módulo consolida a aprendizagem, examinando como elaborar um plano de implementação de ISMS e gerir um projeto de segurança da informação, incluindo a implementação de processos e a seleção de controlos.

No final do dia

  • Conceber um fluxo de trabalho de gestão de incidentes consistente com as recomendações da ISO/IEC 27002
  • Estabelecer indicadores de monitorização para avaliar a eficácia dos controlos implementados
  • Delinear um plano de projeto de implementação de ISMS que integre controlos de pessoas, físicos e operacionais

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27002
  • Dia 2: Ativos de informação, controlos sobre pessoas, controlos físicos e controlos de segurança operacional
  • Dia 3: Gestão de incidentes de segurança da informação, monitorização dos controlos de segurança da informação e exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança da informação, cibersegurança e privacidade
  • Domínio 2: Controlos de segurança da informação baseados na ISO/IEC 27002

Lista de Exames PECB

Regulamentos e Políticas de Exame.

  1. Elaboração de um plano de implementação de um SGSI
  2. Gestão de um projeto de implementação de segurança da informação
  3. Implementação de processos de segurança da informação
  4. Seleção e implementação de controlos de segurança da informação

Regulamentos e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adequarem às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como as aulas ao vivo ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • O certificado e as taxas de exame estão incluídos no preço do curso.
  • Será distribuído material de formação com mais de 350 páginas de informação e exemplos práticos.
  • Será emitida uma declaração de conclusão do curso no valor de 21 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado a formação.
  • Em caso de reprovação no exame, pode realizá-lo novamente gratuitamente no prazo de 12 meses.

A quem se destina?

  • Gestores envolvidos na implementação de um sistema de gestão de segurança da informação (SGSI) baseado na ISO/IEC 27001
  • Profissionais de TI e consultores que pretendam aprofundar os seus conhecimentos em segurança da informação
  • Membros de uma equipa de implementação de um SGSI ou de segurança da informação
  • Indivíduos responsáveis pela segurança da informação numa organização

Objetivos de aprendizagem

  • Explicar os conceitos fundamentais de segurança da informação, cibersegurança e privacidade com base na ISO/IEC 27002
  • Discutir a relação entre a ISO/IEC 27001, a ISO/IEC 27002 e outras normas e referenciais regulatórios
  • Apoiar uma organização na determinação, implementação e gestão eficazes dos controlos de segurança da informação com base na ISO/IEC 27002

Abordagem pedagógica

  • Esta formação baseia-se tanto na teoria como nas boas práticas utilizadas na implementação e gestão de controlos de segurança da informação.
  • Os participantes são encorajados a comunicar e a debater entre si durante a realização dos exercícios e questionários.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Os compradores perguntam sempre

Qual é a diferença entre concluir esta formação e obter a credencial ISO/IEC 27002 Manager?+

A conclusão deste curso de formação proporciona-lhe os conhecimentos e as competências abrangidos pelo programa. Para obter uma credencial PECB, é necessário passar separadamente no exame PECB Certified ISO/IEC 27002 Manager e satisfazer quaisquer requisitos adicionais de experiência profissional definidos pela PECB.

A Cyber Academy disponibiliza o conteúdo formativo; o registo no exame e as candidaturas à certificação são tratados diretamente através da PECB, em conformidade com as suas regras do Examination and Certification Program.

Em que difere a ISO/IEC 27002 da ISO/IEC 27001 e por que razão isso é relevante para os gestores?+

A ISO/IEC 27001 especifica os requisitos que uma organização deve cumprir para estabelecer e certificar um ISMS, ao passo que a ISO/IEC 27002 fornece orientações detalhadas de implementação para os controlos de segurança referenciados no Anexo A da ISO/IEC 27001.

Para os gestores, compreender ambas as normas é essencial: a ISO/IEC 27001 define o que deve ser alcançado, e a ISO/IEC 27002 explica como os controlos podem ser selecionados, implementados e geridos para satisfazer esses requisitos na prática.

Quais são os domínios de competência avaliados no exame PECB ISO/IEC 27002 Manager?+

De acordo com a PECB, o exame abrange dois domínios: o Domínio 1 aborda os princípios e conceitos fundamentais de segurança da informação, cibersegurança e privacidade, enquanto o Domínio 2 se concentra nos controlos de segurança da informação baseados na ISO/IEC 27002.

Para obter a informação mais atualizada sobre o formato do exame, os idiomas disponíveis e a duração, consulte diretamente a lista oficial de exames e as políticas e regras de exame da PECB.

É necessária experiência prévia de implementação de ISO/IEC 27001 para tirar partido deste curso?+

A PECB indica que os participantes deverão ter uma compreensão fundamental da ISO/IEC 27002 e um conhecimento abrangente de segurança da informação. A experiência direta na implementação de ISO/IEC 27001 não está listada como requisito formal, embora a familiaridade com os conceitos de ISMS permita um envolvimento mais aprofundado com os conteúdos.

As pessoas completamente novas no domínio das normas de segurança da informação poderão beneficiar de rever recursos introdutórios sobre ISO/IEC 27001 e ISO/IEC 27002 antes de participar.

Que tipos de controlos de segurança da informação são abordados ao longo dos três dias?+

O programa abrange controlos nos quatro temas definidos na ISO/IEC 27002: controlos organizacionais, controlos de pessoas, controlos físicos e controlos tecnológicos. O segundo dia concentra-se nos controlos de pessoas, físicos e de segurança operacional, enquanto o terceiro dia se estende à gestão de incidentes e à monitorização de controlos.

Esta amplitude garante que os gestores saem do programa com capacidade para apoiar a seleção e implementação de controlos em todo o espectro das atividades de segurança da organização.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.