Ir para o conteúdo principal
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBManager5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Como esta formação é conduzida

  • Coorte limitada a 6 pessoas
  • Conduzido por profissionais, lecionado por um CISO em exercício
  • PECB Gold Certified Trainer
  • 99,3% de aprovação no exameTodos os candidatos desde 2023, exames PECB.

O que está incluído

  • 5 dias de formação
  • Exame de certificação PECB
  • Licença do curso e materiais
  • Certificado
  • Acompanhamento durante a formação

O que será capaz de fazer

  • 1Explicar os conceitos, estratégias e metodologias fundamentais de cibersegurança utilizados para implementar e gerir um programa de cibersegurança
  • 2Descrever a relação entre a ISO/IEC 27032, o NIST Cybersecurity Framework e outras normas e frameworks relevantes
  • 3Iniciar um programa de cibersegurança e estabelecer estruturas de governação adequadas
  • 4Definir funções e responsabilidades de cibersegurança dentro de uma organização
  • 5Aplicar processos de gestão do risco para identificar, analisar e tratar riscos de cibersegurança
  • 6Selecionar e implementar controlos de cibersegurança alinhados com frameworks reconhecidos
  • 7Estabelecer programas de comunicação e formação em cibersegurança para partes interessadas internas e externas
  • 8Monitorizar o desempenho do programa de cibersegurança e aplicar princípios de melhoria contínua

Dia a dia

Dia 1Introdução à cibersegurança e iniciação de um programa de cibersegurança
  • Conceitos fundamentais de cibersegurança

    Os participantes reveem a terminologia central de cibersegurança, os cenários de ameaças e o papel estratégico de um programa estruturado de cibersegurança numa organização.

  • Visão geral das normas e frameworks de cibersegurança

    Este módulo examina a ISO/IEC 27032, o NIST Cybersecurity Framework e normas relacionadas, clarificando como se relacionam entre si e com a governação mais alargada da segurança da informação.

  • Iniciação do programa de cibersegurança e governação

    Os formandos exploram os passos necessários para definir o âmbito de um programa de cibersegurança, assegurar o compromisso da liderança e estabelecer estruturas de governação que suportem os objetivos do programa.

No final do dia

  • Articular o propósito estratégico de um programa de cibersegurança perante a liderança organizacional
  • Mapear a ISO/IEC 27032 e o NIST Cybersecurity Framework para os requisitos de governação organizacional
Dia 2Funções e responsabilidades de cibersegurança, gestão do risco e mecanismos de ataque
  • Definição de funções e responsabilidades de cibersegurança

    Este módulo aborda como atribuir, documentar e comunicar responsabilidades de cibersegurança transversalmente às funções, incluindo a responsabilização ao nível do conselho de administração.

  • Gestão do risco de cibersegurança

    Os participantes aprendem a identificar, analisar, avaliar e tratar riscos de cibersegurança utilizando metodologias estruturadas de gestão do risco.

  • Mecanismos de ciberataque e agentes de ameaça

    Este módulo fornece uma visão geral das técnicas de ataque mais comuns e das categorias de agentes de ameaça, para que os gestores possam enquadrar eficazmente as discussões sobre risco com as equipas técnicas.

No final do dia

  • Atribuir funções e responsabilidades de cibersegurança utilizando um modelo estruturado de responsabilização
  • Aplicar um processo de gestão do risco para priorizar ameaças de cibersegurança e desenvolver planos de tratamento
Dia 3Controlos de cibersegurança, comunicação, sensibilização e formação
  • Seleção de controlos de cibersegurança

    Os formandos examinam como escolher controlos de frameworks reconhecidos para abordar os riscos identificados, considerando o contexto organizacional e as restrições de recursos.

  • Programas de comunicação em cibersegurança

    Este módulo abrange o design de estratégias de comunicação interna e externa para manter as partes interessadas informadas sobre riscos de cibersegurança, incidentes e o estado do programa.

  • Sensibilização e formação em cibersegurança

    Os participantes aprendem a desenvolver e ministrar programas de formação que desenvolvam a consciencialização e a competência em segurança em diferentes funções organizacionais.

No final do dia

  • Selecionar e justificar controlos de cibersegurança alinhados com as orientações dos frameworks e o apetite pelo risco organizacional
  • Conceber um programa de sensibilização e comunicação em cibersegurança para diversas audiências internas
Dia 4Gestão de incidentes de cibersegurança, monitorização e melhoria contínua
  • Integração da cibersegurança com a continuidade de negócio e a gestão de incidentes

    Este módulo examina como os processos de gestão de incidentes de cibersegurança se articulam com os planos mais alargados de continuidade de negócio para minimizar a perturbação operacional durante um ciberincidente.

  • Monitorização e medição do desempenho do programa de cibersegurança

    Os participantes aprendem a definir indicadores-chave de desempenho, a conduzir revisões e a utilizar dados de medição para demonstrar a eficácia do programa.

  • Melhoria contínua do programa de cibersegurança

    Este módulo aborda como utilizar as conclusões de auditorias, as lições aprendidas com incidentes e os dados de desempenho para impulsionar melhorias contínuas no programa de cibersegurança.

No final do dia

  • Desenvolver um processo de resposta a incidentes de cibersegurança integrado com a gestão da continuidade de negócio
  • Estabelecer métricas de desempenho e um ciclo de revisão para sustentar a melhoria do programa de cibersegurança
Dia 5Exame de certificação
  • Exame PECB Certified Lead Cybersecurity Manager

    O exame avalia sete domínios de competência que abrangem os fundamentos de cibersegurança, a governação do programa, funções e gestão do risco, seleção de controlos, comunicação e formação, gestão de incidentes e medição do desempenho, conforme definido pelo PECB Examination and Certification Program.

No final do dia

  • Consolidar os conhecimentos de todos os domínios do programa em preparação para o exame PECB Certified Lead Cybersecurity Manager

Adequado se for.

  • Gestores e líderes com responsabilidade pela gestão da cibersegurança
  • Pessoas encarregadas de implementar estratégias de cibersegurança e medidas operacionais
  • Profissionais de TI e segurança que pretendem avançar para funções de gestão de cibersegurança
  • Profissionais responsáveis pela gestão do risco e da conformidade em cibersegurança
  • Executivos de topo envolvidos na tomada de decisões relacionadas com cibersegurança

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas completamente novas em cibersegurança que necessitam de formação técnica fundamental antes de abordar a gestão de programas
  • Profissionais que procuram um curso prático de segurança ofensiva ou testes de intrusão
  • Quem procura especificamente preparação para certificação de lead auditor ou Lead Implementer de ISMS com ISO/IEC 27001

Pré-requisitos

  • Compreensão fundamental dos conceitos e princípios de gestão de cibersegurança
  • A consciencialização geral sobre gestão do risco de segurança da informação é uma vantagem
  • A familiaridade com qualquer framework reconhecido de cibersegurança ou segurança da informação é uma vantagem

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à cibersegurança e iniciação à implementação de um programa de cibersegurança
  • Dia 2: Funções e responsabilidades em cibersegurança, gestão de riscos e mecanismos de ataque
  • Dia 3: Controlos de cibersegurança, comunicação, sensibilização e formação
  • Dia 4: Gestão de incidentes de cibersegurança, monitorização e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos fundamentais de cibersegurança
  • Domínio 2: Iniciação do programa de cibersegurança e governação da cibersegurança
  • Domínio 3: Definição de funções e responsabilidades em cibersegurança e gestão de riscos
  • Domínio 4: Seleção de controlos de cibersegurança
  • Domínio 5: Estabelecimento de programas de comunicação e formação em cibersegurança
  • Domínio 6: Integração do programa de cibersegurança na gestão da continuidade de negócio e na gestão de incidentes
  • Domínio 7: Medição do desempenho e melhoria contínua do programa de cibersegurança

Lista de Exames PECB

Regras e Políticas de Exame

Os nossos cursos de formação estão disponíveis em vários formatos de entrega, adaptados às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas ao vivo ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso, equivalente a 31 créditos CPD (Continuing Professional Development), aos participantes que tenham frequentado a formação.
  • Caso os candidatos não obtenham aprovação no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Gestores e líderes envolvidos na gestão da cibersegurança
  • Profissionais encarregados da implementação prática de estratégias e medidas de cibersegurança
  • Profissionais de TI e segurança que pretendem desenvolver a sua carreira e contribuir de forma mais eficaz para os esforços de cibersegurança
  • Profissionais responsáveis pela gestão do risco e da conformidade em cibersegurança nas organizações
  • Executivos de topo com um papel determinante nos processos de tomada de decisão relacionados com a cibersegurança

Objetivos de aprendizagem

  • Explicar os conceitos fundamentais, estratégias, metodologias e técnicas utilizadas para implementar e gerir um programa de cibersegurança
  • Explicar a relação entre ISO/IEC 27032, o NIST Cybersecurity Framework e outras normas e frameworks relevantes
  • Compreender o funcionamento de um programa de cibersegurança e os seus componentes
  • Apoiar uma organização na operação, manutenção e melhoria contínua do seu programa de cibersegurança

Abordagem pedagógica

  • O curso de formação abrange conceitos teóricos e exemplos práticos em cibersegurança, permitindo aos participantes compreender a aplicação efetiva de estratégias e tecnologias de cibersegurança.
  • O curso inclui diversas avaliações, nomeadamente exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são incentivados a interagir e a promover discussões construtivas entre si durante a realização dos questionários e exercícios, criando um ambiente de aprendizagem colaborativo.
  • A estrutura dos questionários do curso reflete de perto a do exame de certificação, assegurando que os participantes estejam bem preparados para o exame.

Os compradores perguntam sempre

Qual é a distinção entre concluir esta formação, passar no exame e obter uma credencial PECB?+

A conclusão da formação significa que participou e se envolveu com todos os conteúdos do curso ministrados pela Cyber Academy. A aprovação no exame PECB demonstra que cumpriu os padrões de conhecimento definidos no Examination and Certification Program da PECB em sete domínios de competência.

A obtenção de uma credencial PECB implica a aprovação no exame e o cumprimento de quaisquer requisitos de experiência profissional especificados pela PECB. A Cyber Academy não administra o exame nem emite certificações; esses passos são geridos diretamente através da PECB.

Como se relaciona a ISO/IEC 27032 com o NIST Cybersecurity Framework neste programa?+

A ISO/IEC 27032 fornece diretrizes internacionalmente reconhecidas especificamente focadas na cibersegurança no ciberespaço, abordando as lacunas entre segurança da informação, segurança de redes e segurança na internet. O NIST Cybersecurity Framework oferece uma estrutura baseada no risco para organizar as atividades de cibersegurança em cinco funções.

Este programa examina ambos, ajudando os participantes a compreender como se complementam e como as organizações podem recorrer a ambos para construir um programa de cibersegurança abrangente.

Quais são os domínios de competência avaliados no exame PECB Lead Cybersecurity Manager?+

De acordo com a PECB, o exame abrange sete domínios: conceitos fundamentais de cibersegurança, iniciação e governação do programa, funções e responsabilidades com gestão do risco, seleção de controlos, programas de comunicação e formação, integração com a continuidade de negócio e gestão de incidentes, e medição do desempenho com melhoria contínua.

Consulte a lista oficial de exames e as políticas e regras de exame da PECB para obter detalhes atualizados sobre o formato, a duração e os idiomas disponíveis.

Este programa é adequado para um executivo de topo com experiência prática limitada em segurança?+

O programa foi concebido em parte para executivos envolvidos na tomada de decisões em cibersegurança. Os conteúdos enfatizam a governação, a gestão do risco, a supervisão do programa e a comunicação, em vez da implementação técnica, tornando-o acessível a líderes que trabalham com equipas de segurança sem configurarem sistemas diretamente.

Recomenda-se ainda uma compreensão fundamental dos conceitos de cibersegurança para que as discussões sobre tratamento do risco e seleção de controlos sejam significativas no seu contexto de liderança.

Como é que o conteúdo do Dia 4 sobre gestão de incidentes se articula com a continuidade de negócio?+

O Dia 4 aborda especificamente a integração da gestão de incidentes de cibersegurança com a gestão da continuidade de negócio, reconhecendo que um ciberincidente significativo pode ter consequências operacionais diretas. Os participantes examinam como os planos de resposta a incidentes devem alinhar-se com os planos de continuidade de negócio e de recuperação de desastres para minimizar a perturbação.

Esta perspetiva integrada está refletida na estrutura de domínios do exame da PECB, que associa explicitamente estas duas disciplinas numa única área de competência.