Ir para o conteúdo principal
Cybersecurity ops

Lead Cloud Security Manager

Lead Cloud Security Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais de segurança na cloud e de segurança da informação responsáveis pela gestão de um programa de segurança na cloud
  • Gestores e consultores que pretendem dominar as melhores práticas de segurança na cloud
  • Pessoas encarregadas de manter e governar um programa de segurança na cloud
  • Especialistas técnicos que pretendem alargar os seus conhecimentos de segurança na cloud para um contexto de gestão
  • Consultores de segurança na cloud que orientam organizações no design e melhoria de programas

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem formação em computação na cloud ou segurança da informação que necessitam de formação fundamental prévia
  • Profissionais que procuram um curso puramente técnico e prático de testes de intrusão ou engenharia na cloud
  • Quem procura um curso geral de implementação de ISMS com ISO/IEC 27001 em vez de gestão de programa específico para a cloud

O que será capaz de fazer

  • 1Explicar os conceitos, abordagens e técnicas utilizados para implementar e gerir um programa de segurança na cloud
  • 2Descrever a correlação entre a ISO/IEC 27017, a ISO/IEC 27018 e outros enquadramentos regulatórios relevantes
  • 3Interpretar as diretrizes da ISO/IEC 27017 e da ISO/IEC 27018 num contexto organizacional específico
  • 4Planear e iniciar um programa de segurança na cloud alinhado com as melhores práticas reconhecidas
  • 5Aplicar processos de gestão do risco de segurança em computação na cloud para identificar e tratar riscos específicos da cloud
  • 6Implementar controlos de segurança específicos para a cloud baseados na ISO/IEC 27017 e na ISO/IEC 27018
  • 7Gerir atividades de sensibilização e formação em segurança na cloud para as partes interessadas relevantes
  • 8Monitorizar, testar e melhorar continuamente um programa de segurança na cloud através de processos de revisão estruturados

Dia a dia

Dia 1Introdução à ISO/IEC 27017 e à ISO/IEC 27018 e iniciação de um programa de segurança na cloud
  • Conceitos fundamentais de computação na cloud

    Os participantes reveem os modelos de serviço e de implementação na cloud, a responsabilidade partilhada e o papel da ISO/IEC 27017 e da ISO/IEC 27018 na segurança de ambientes cloud.

  • Relação entre a ISO/IEC 27017, a ISO/IEC 27018 e os enquadramentos regulatórios

    Este módulo mapeia as duas normas face à ISO/IEC 27001 e a outros enquadramentos regulatórios, clarificando como se complementam mutuamente.

  • Iniciação de um programa de segurança na cloud

    Os formandos examinam os passos necessários para definir o âmbito, obter o mandato e iniciar um programa de segurança na cloud, incluindo a identificação de partes interessadas e o compromisso da liderança.

No final do dia

  • Explicar o propósito e o âmbito da ISO/IEC 27017 e da ISO/IEC 27018 às partes interessadas organizacionais
  • Delinear as atividades-chave necessárias para iniciar um programa de segurança na cloud
Dia 2Gestão do risco de segurança em computação na cloud e controlos específicos para a cloud
  • Processos de gestão do risco de segurança na cloud

    Este módulo abrange técnicas de identificação, análise e tratamento de riscos específicos de ambientes de computação na cloud, incluindo considerações sobre multi-inquilino e residência de dados.

  • Controlos específicos para a cloud baseados na ISO/IEC 27017 e na ISO/IEC 27018

    Os participantes aprendem a selecionar e implementar controlos que abordam ameaças exclusivas da cloud, cobrindo áreas como segurança de máquinas virtuais, encriptação gerida pelo cliente e proteção de dados pessoais na cloud.

No final do dia

  • Conduzir uma avaliação de risco focada na cloud utilizando processos estruturados de gestão do risco
  • Selecionar e justificar controlos específicos para a cloud alinhados com os requisitos da ISO/IEC 27017 e da ISO/IEC 27018
Dia 3Gestão de informação documentada e sensibilização e formação em segurança na cloud
  • Gestão de informação documentada para segurança na cloud

    Este módulo aborda as políticas, procedimentos e registos necessários para suportar um programa de segurança na cloud, incluindo controlo de versões e gestão de acessos à documentação.

  • Política de segurança da informação para computação na cloud

    Os formandos examinam como desenvolver e manter políticas de segurança específicas para a cloud, consistentes com os requisitos de governação organizacional.

  • Programas de sensibilização e formação em segurança na cloud

    Este módulo abrange o design e a realização de campanhas de sensibilização e atividades de formação para construir uma cultura de segurança entre utilizadores e administradores da cloud.

No final do dia

  • Desenvolver um framework de informação documentada que suporte a governação da segurança na cloud
  • Conceber um programa de sensibilização para a segurança na cloud dirigido a audiências internas relevantes
Dia 4Gestão de incidentes de segurança na cloud, testes, monitorização e melhoria contínua
  • Gestão de incidentes de segurança na cloud

    Os participantes exploram processos de deteção, resposta e recuperação adaptados a ambientes cloud, incluindo a coordenação entre fornecedores de serviços cloud e clientes.

  • Testes de segurança na cloud

    Este módulo apresenta metodologias de teste, como avaliações de vulnerabilidades e revisões de segurança, utilizadas para validar a eficácia dos controlos na cloud.

  • Monitorização e melhoria contínua

    Os formandos examinam como estabelecer métricas, conduzir revisões de gestão e impulsionar a melhoria contínua do programa de segurança na cloud.

No final do dia

  • Estabelecer um fluxo de trabalho de resposta a incidentes adequado a ambientes cloud de responsabilidade partilhada
  • Definir métricas de monitorização e calendários de testes para sustentar a eficácia do programa na cloud
  • Aplicar princípios de melhoria contínua para fazer evoluir o programa de segurança na cloud ao longo do tempo
Dia 5Exame de certificação
  • Exame PECB Certified Lead Cloud Security Manager

    O exame avalia as competências em sete domínios que cobrem os fundamentos de computação na cloud, política, gestão do risco, controlos, sensibilização, gestão de incidentes e melhoria contínua, conforme definido no PECB Examination and Certification Program.

No final do dia

  • Demonstrar prontidão para realizar o exame PECB Certified Lead Cloud Security Manager, consolidando os conhecimentos de todos os domínios do programa

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27017 e ISO/IEC 27018 e iniciação de um programa de segurança na nuvem
  • Dia 2: Gestão do risco de segurança em computação na nuvem e controlos específicos da nuvem
  • Dia 3: Gestão de informação documentada e sensibilização e formação em segurança na nuvem
  • Dia 4: Gestão de incidentes de segurança na nuvem, testes, monitorização e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais da computação na nuvem
  • Domínio 2: Política de segurança da informação para computação na nuvem e gestão de informação documentada
  • Domínio 3: Gestão do risco de segurança em computação na nuvem
  • Domínio 4: Controlos específicos da nuvem baseados na ISO/IEC 27017 e ISO/IEC 27018 e boas práticas
  • Domínio 5: Sensibilização, formação, funções e responsabilidades em segurança na nuvem
  • Domínio 6: Gestão de incidentes de segurança na nuvem
  • Domínio 7: Testes, monitorização e melhoria contínua da segurança na nuvem

Lista de exames PECB

Regulamentos e políticas de exame.

Regulamentos e políticas de certificação

Os requisitos para as certificações PECB Cloud Security Manager são os seguintes:

A experiência em projetos de segurança na nuvem deve seguir as melhores práticas de implementação e gestão e incluir as seguintes atividades:

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas ao vivo ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso equivalente a 31 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado a formação.
  • Caso os candidatos não passem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Profissionais de segurança na nuvem e de segurança da informação que pretendam gerir um programa de segurança na nuvem
  • Gestores ou consultores que pretendam dominar as boas práticas de segurança na nuvem
  • Responsáveis pela manutenção e gestão de um programa de segurança na nuvem
  • Especialistas técnicos que pretendam aprofundar os seus conhecimentos em segurança na nuvem
  • Consultores especializados em segurança na nuvem

Objetivos de aprendizagem

  • Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados na implementação e gestão eficaz de um programa de segurança na nuvem
  • Reconhecer a correlação entre ISO/IEC 27017, ISO/IEC 27018 e outras normas e referenciais regulatórios
  • Desenvolver a capacidade de interpretar as diretrizes da ISO/IEC 27017 e da ISO/IEC 27018 no contexto específico de uma organização
  • Adquirir os conhecimentos e competências necessários para apoiar uma organização no planeamento, implementação, gestão, monitorização e manutenção eficazes de um programa de segurança na nuvem
  • Obter os conhecimentos práticos para aconselhar uma organização na gestão de um programa de segurança na nuvem, seguindo as melhores práticas

Abordagem pedagógica

  • O curso inclui exercícios de resposta aberta, questionários de escolha múltipla e exemplos de boas práticas de segurança na nuvem.
  • Os participantes são incentivados a comunicar entre si e a participar em discussões durante a realização dos questionários e exercícios.
  • Os exercícios baseiam-se num estudo de caso.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Os compradores perguntam sempre

Qual é a diferença entre concluir esta formação e tornar-se PECB Certified Lead Cloud Security Manager?+

Concluir este curso de formação significa que participou em todas as atividades de aprendizagem programadas. A obtenção da credencial PECB Certified Lead Cloud Security Manager requer a aprovação no exame PECB e o cumprimento de quaisquer critérios de experiência profissional definidos pela PECB no âmbito do seu Examination and Certification Program.

A Cyber Academy disponibiliza a formação; o registo no exame e as candidaturas à certificação são geridos separadamente através da PECB.

Quais são as normas que constituem a base técnica deste programa?+

O programa é estruturado em torno da ISO/IEC 27017, que fornece controlos de segurança para serviços cloud, e da ISO/IEC 27018, que se centra na proteção de informações de identificação pessoal em ambientes de cloud pública. Ambas as normas são examinadas em relação à ISO/IEC 27001 e a outros enquadramentos regulatórios relevantes.

Em conjunto, proporcionam aos participantes uma visão abrangente da governação da segurança na cloud, tanto do ponto de vista dos controlos técnicos como da proteção de dados.

Quantos domínios abrange o exame PECB Lead Cloud Security Manager?+

De acordo com a PECB, o exame abrange sete domínios de competência: princípios fundamentais de computação na cloud, política de segurança da informação e gestão de informação documentada, gestão do risco de segurança na cloud, controlos específicos para a cloud, sensibilização e formação, gestão de incidentes e testes com melhoria contínua.

Para detalhes sobre o formato do exame, os idiomas disponíveis e o agendamento, consulte a lista oficial de exames e as políticas e regras de exame da PECB.

Este curso é adequado para alguém que gere fornecedores cloud mas não configura serviços cloud diretamente?+

Sim. O programa centra-se no planeamento, governação e gestão de um programa de segurança na cloud, e não em tarefas de configuração técnica. Os profissionais responsáveis pela supervisão de fornecedores, conformidade e gestão do risco encontrarão os conteúdos sobre gestão do risco, informação documentada e gestão de incidentes particularmente relevantes.

Recomenda-se uma compreensão geral dos conceitos de computação na cloud para que as discussões sobre controlos específicos da cloud sejam significativas no seu contexto.

Em que difere o conteúdo do Dia 4 sobre gestão de incidentes da gestão geral de incidentes de segurança da informação?+

A gestão de incidentes de segurança na cloud introduz considerações de responsabilidade partilhada únicas dos ambientes cloud, tais como a coordenação de atividades de resposta com fornecedores de serviços cloud, a gestão de incidentes que podem abranger múltiplos inquilinos e o tratamento de notificações de violação de dados ao abrigo das obrigações de proteção de dados na cloud.

Este enquadramento específico para a cloud distingue o conteúdo de formações genéricas sobre gestão de incidentes e reflete diretamente as orientações da ISO/IEC 27017 e da ISO/IEC 27018.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.