Ir para o conteúdo principal
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBManager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e líderes com responsabilidade pela gestão da cibersegurança
  • Pessoas encarregadas de implementar estratégias de cibersegurança e medidas operacionais
  • Profissionais de TI e segurança que pretendem avançar para funções de gestão de cibersegurança
  • Profissionais responsáveis pela gestão do risco e da conformidade em cibersegurança
  • Executivos de topo envolvidos na tomada de decisões relacionadas com cibersegurança

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas completamente novas em cibersegurança que necessitam de formação técnica fundamental antes de abordar a gestão de programas
  • Profissionais que procuram um curso prático de segurança ofensiva ou testes de intrusão
  • Quem procura especificamente preparação para certificação de lead auditor ou Lead Implementer de ISMS com ISO/IEC 27001

O que será capaz de fazer

  • 1Explicar os conceitos, estratégias e metodologias fundamentais de cibersegurança utilizados para implementar e gerir um programa de cibersegurança
  • 2Descrever a relação entre a ISO/IEC 27032, o NIST Cybersecurity Framework e outras normas e frameworks relevantes
  • 3Iniciar um programa de cibersegurança e estabelecer estruturas de governação adequadas
  • 4Definir funções e responsabilidades de cibersegurança dentro de uma organização
  • 5Aplicar processos de gestão do risco para identificar, analisar e tratar riscos de cibersegurança
  • 6Selecionar e implementar controlos de cibersegurança alinhados com frameworks reconhecidos
  • 7Estabelecer programas de comunicação e formação em cibersegurança para partes interessadas internas e externas
  • 8Monitorizar o desempenho do programa de cibersegurança e aplicar princípios de melhoria contínua

Dia a dia

Dia 1Introdução à cibersegurança e iniciação de um programa de cibersegurança
  • Conceitos fundamentais de cibersegurança

    Os participantes reveem a terminologia central de cibersegurança, os cenários de ameaças e o papel estratégico de um programa estruturado de cibersegurança numa organização.

  • Visão geral das normas e frameworks de cibersegurança

    Este módulo examina a ISO/IEC 27032, o NIST Cybersecurity Framework e normas relacionadas, clarificando como se relacionam entre si e com a governação mais alargada da segurança da informação.

  • Iniciação do programa de cibersegurança e governação

    Os formandos exploram os passos necessários para definir o âmbito de um programa de cibersegurança, assegurar o compromisso da liderança e estabelecer estruturas de governação que suportem os objetivos do programa.

No final do dia

  • Articular o propósito estratégico de um programa de cibersegurança perante a liderança organizacional
  • Mapear a ISO/IEC 27032 e o NIST Cybersecurity Framework para os requisitos de governação organizacional
Dia 2Funções e responsabilidades de cibersegurança, gestão do risco e mecanismos de ataque
  • Definição de funções e responsabilidades de cibersegurança

    Este módulo aborda como atribuir, documentar e comunicar responsabilidades de cibersegurança transversalmente às funções, incluindo a responsabilização ao nível do conselho de administração.

  • Gestão do risco de cibersegurança

    Os participantes aprendem a identificar, analisar, avaliar e tratar riscos de cibersegurança utilizando metodologias estruturadas de gestão do risco.

  • Mecanismos de ciberataque e agentes de ameaça

    Este módulo fornece uma visão geral das técnicas de ataque mais comuns e das categorias de agentes de ameaça, para que os gestores possam enquadrar eficazmente as discussões sobre risco com as equipas técnicas.

No final do dia

  • Atribuir funções e responsabilidades de cibersegurança utilizando um modelo estruturado de responsabilização
  • Aplicar um processo de gestão do risco para priorizar ameaças de cibersegurança e desenvolver planos de tratamento
Dia 3Controlos de cibersegurança, comunicação, sensibilização e formação
  • Seleção de controlos de cibersegurança

    Os formandos examinam como escolher controlos de frameworks reconhecidos para abordar os riscos identificados, considerando o contexto organizacional e as restrições de recursos.

  • Programas de comunicação em cibersegurança

    Este módulo abrange o design de estratégias de comunicação interna e externa para manter as partes interessadas informadas sobre riscos de cibersegurança, incidentes e o estado do programa.

  • Sensibilização e formação em cibersegurança

    Os participantes aprendem a desenvolver e ministrar programas de formação que desenvolvam a consciencialização e a competência em segurança em diferentes funções organizacionais.

No final do dia

  • Selecionar e justificar controlos de cibersegurança alinhados com as orientações dos frameworks e o apetite pelo risco organizacional
  • Conceber um programa de sensibilização e comunicação em cibersegurança para diversas audiências internas
Dia 4Gestão de incidentes de cibersegurança, monitorização e melhoria contínua
  • Integração da cibersegurança com a continuidade de negócio e a gestão de incidentes

    Este módulo examina como os processos de gestão de incidentes de cibersegurança se articulam com os planos mais alargados de continuidade de negócio para minimizar a perturbação operacional durante um ciberincidente.

  • Monitorização e medição do desempenho do programa de cibersegurança

    Os participantes aprendem a definir indicadores-chave de desempenho, a conduzir revisões e a utilizar dados de medição para demonstrar a eficácia do programa.

  • Melhoria contínua do programa de cibersegurança

    Este módulo aborda como utilizar as conclusões de auditorias, as lições aprendidas com incidentes e os dados de desempenho para impulsionar melhorias contínuas no programa de cibersegurança.

No final do dia

  • Desenvolver um processo de resposta a incidentes de cibersegurança integrado com a gestão da continuidade de negócio
  • Estabelecer métricas de desempenho e um ciclo de revisão para sustentar a melhoria do programa de cibersegurança
Dia 5Exame de certificação
  • Exame PECB Certified Lead Cybersecurity Manager

    O exame avalia sete domínios de competência que abrangem os fundamentos de cibersegurança, a governação do programa, funções e gestão do risco, seleção de controlos, comunicação e formação, gestão de incidentes e medição do desempenho, conforme definido pelo PECB Examination and Certification Program.

No final do dia

  • Consolidar os conhecimentos de todos os domínios do programa em preparação para o exame PECB Certified Lead Cybersecurity Manager

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à cibersegurança e iniciação à implementação de um programa de cibersegurança
  • Dia 2: Funções e responsabilidades em cibersegurança, gestão de riscos e mecanismos de ataque
  • Dia 3: Controlos de cibersegurança, comunicação, sensibilização e formação
  • Dia 4: Gestão de incidentes de cibersegurança, monitorização e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos fundamentais de cibersegurança
  • Domínio 2: Iniciação do programa de cibersegurança e governação da cibersegurança
  • Domínio 3: Definição de funções e responsabilidades em cibersegurança e gestão de riscos
  • Domínio 4: Seleção de controlos de cibersegurança
  • Domínio 5: Estabelecimento de programas de comunicação e formação em cibersegurança
  • Domínio 6: Integração do programa de cibersegurança na gestão da continuidade de negócio e na gestão de incidentes
  • Domínio 7: Medição do desempenho e melhoria contínua do programa de cibersegurança

Lista de Exames PECB

Regras e Políticas de Exame

Os nossos cursos de formação estão disponíveis em vários formatos de entrega, adaptados às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas ao vivo ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso, equivalente a 31 créditos CPD (Continuing Professional Development), aos participantes que tenham frequentado a formação.
  • Caso os candidatos não obtenham aprovação no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Gestores e líderes envolvidos na gestão da cibersegurança
  • Profissionais encarregados da implementação prática de estratégias e medidas de cibersegurança
  • Profissionais de TI e segurança que pretendem desenvolver a sua carreira e contribuir de forma mais eficaz para os esforços de cibersegurança
  • Profissionais responsáveis pela gestão do risco e da conformidade em cibersegurança nas organizações
  • Executivos de topo com um papel determinante nos processos de tomada de decisão relacionados com a cibersegurança

Objetivos de aprendizagem

  • Explicar os conceitos fundamentais, estratégias, metodologias e técnicas utilizadas para implementar e gerir um programa de cibersegurança
  • Explicar a relação entre ISO/IEC 27032, o NIST Cybersecurity Framework e outras normas e frameworks relevantes
  • Compreender o funcionamento de um programa de cibersegurança e os seus componentes
  • Apoiar uma organização na operação, manutenção e melhoria contínua do seu programa de cibersegurança

Abordagem pedagógica

  • O curso de formação abrange conceitos teóricos e exemplos práticos em cibersegurança, permitindo aos participantes compreender a aplicação efetiva de estratégias e tecnologias de cibersegurança.
  • O curso inclui diversas avaliações, nomeadamente exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são incentivados a interagir e a promover discussões construtivas entre si durante a realização dos questionários e exercícios, criando um ambiente de aprendizagem colaborativo.
  • A estrutura dos questionários do curso reflete de perto a do exame de certificação, assegurando que os participantes estejam bem preparados para o exame.

Os compradores perguntam sempre

Qual é a distinção entre concluir esta formação, passar no exame e obter uma credencial PECB?+

A conclusão da formação significa que participou e se envolveu com todos os conteúdos do curso ministrados pela Cyber Academy. A aprovação no exame PECB demonstra que cumpriu os padrões de conhecimento definidos no Examination and Certification Program da PECB em sete domínios de competência.

A obtenção de uma credencial PECB implica a aprovação no exame e o cumprimento de quaisquer requisitos de experiência profissional especificados pela PECB. A Cyber Academy não administra o exame nem emite certificações; esses passos são geridos diretamente através da PECB.

Como se relaciona a ISO/IEC 27032 com o NIST Cybersecurity Framework neste programa?+

A ISO/IEC 27032 fornece diretrizes internacionalmente reconhecidas especificamente focadas na cibersegurança no ciberespaço, abordando as lacunas entre segurança da informação, segurança de redes e segurança na internet. O NIST Cybersecurity Framework oferece uma estrutura baseada no risco para organizar as atividades de cibersegurança em cinco funções.

Este programa examina ambos, ajudando os participantes a compreender como se complementam e como as organizações podem recorrer a ambos para construir um programa de cibersegurança abrangente.

Quais são os domínios de competência avaliados no exame PECB Lead Cybersecurity Manager?+

De acordo com a PECB, o exame abrange sete domínios: conceitos fundamentais de cibersegurança, iniciação e governação do programa, funções e responsabilidades com gestão do risco, seleção de controlos, programas de comunicação e formação, integração com a continuidade de negócio e gestão de incidentes, e medição do desempenho com melhoria contínua.

Consulte a lista oficial de exames e as políticas e regras de exame da PECB para obter detalhes atualizados sobre o formato, a duração e os idiomas disponíveis.

Este programa é adequado para um executivo de topo com experiência prática limitada em segurança?+

O programa foi concebido em parte para executivos envolvidos na tomada de decisões em cibersegurança. Os conteúdos enfatizam a governação, a gestão do risco, a supervisão do programa e a comunicação, em vez da implementação técnica, tornando-o acessível a líderes que trabalham com equipas de segurança sem configurarem sistemas diretamente.

Recomenda-se ainda uma compreensão fundamental dos conceitos de cibersegurança para que as discussões sobre tratamento do risco e seleção de controlos sejam significativas no seu contexto de liderança.

Como é que o conteúdo do Dia 4 sobre gestão de incidentes se articula com a continuidade de negócio?+

O Dia 4 aborda especificamente a integração da gestão de incidentes de cibersegurança com a gestão da continuidade de negócio, reconhecendo que um ciberincidente significativo pode ter consequências operacionais diretas. Os participantes examinam como os planos de resposta a incidentes devem alinhar-se com os planos de continuidade de negócio e de recuperação de desastres para minimizar a perturbação.

Esta perspetiva integrada está refletida na estrutura de domínios do exame da PECB, que associa explicitamente estas duas disciplinas numa única área de competência.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.