- Dia 1: Introdução ao framework SOC 2
- Dia 2: Gestão de risco e desenvolvimento de políticas
- Dia 3: Implementação de controlos SOC 2 e resposta a incidentes
- Dia 4: Auditoria, reporte e melhoria contínua
- Dia 5: Exame de certificação
- Domínio 1: Princípios e conceitos fundamentais do framework SOC 2
- Domínio 2: Critérios SOC 2
- Domínio 3: Planeamento da implementação dos requisitos SOC 2
- Domínio 4: Implementação dos requisitos SOC 2
- Domínio 5: Monitorização das medidas de segurança e preparação para a auditoria de certificação SOC 2
Lista de exames PECB
Regras e políticas de exame
- Realização de uma análise de lacunas a um programa SOC 2
- Desenvolvimento de uma política de segurança da informação
- Avaliação e tratamento de riscos de segurança da informação
- Implementação de controlos SOC 2
- Medição e reporte do desempenho e métricas SOC 2
Regras e políticas de certificação
Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou em direto, podem exigir uma proposta personalizada em função da disponibilidade e da logística.
- As taxas de certificação e exame estão incluídas no preço do curso de formação
- Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
- Será emitida uma declaração de conclusão do curso no valor de 31 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado a formação.
- Caso os candidatos não sejam aprovados no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.
A quem se destina?
- Gestores ou consultores que pretendam aprofundar os seus conhecimentos em conformidade e controlos SOC 2
- Profissionais de TI e gestores de risco de segurança da informação que procuram reforçar a sua especialização nos requisitos e boas práticas SOC 2
- Responsáveis de conformidade encarregados de estabelecer, implementar e gerir programas de conformidade SOC 2 nas suas organizações
- Membros de equipas de auditoria e conformidade envolvidos em avaliações de prontidão SOC 2 e auditorias internas
- Profissionais que pretendam estabelecer e gerir controlos eficazes de segurança da informação e conformidade que satisfaçam os critérios SOC 2
- Executivos e líderes empresariais que necessitem de compreender a conformidade SOC 2 para apoiar os programas de gestão de risco e conformidade das suas organizações
- Analistas de segurança e coordenadores de resposta a incidentes responsáveis por garantir a segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade dos sistemas de informação
Objetivos de aprendizagem
- Explicar os conceitos e princípios fundamentais do framework SOC 2
- Interpretar os requisitos SOC 2 numa perspetiva analítica
- Iniciar e planear a implementação de medidas de segurança com base nos requisitos SOC 2, recorrendo à metodologia PECB e a outras boas práticas
- Apoiar uma organização na operação, manutenção e melhoria contínua de medidas de segurança baseadas nos requisitos SOC 2
- Preparar uma organização para se submeter a uma auditoria de certificação SOC 2
Abordagem pedagógica
- Este curso de formação combina conceitos teóricos com boas práticas de implementação do framework SOC 2.
- O curso inclui exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
- Os participantes são encorajados a interagir e a desenvolver discussões significativas entre si durante a resolução de questionários e exercícios, criando um ambiente de aprendizagem colaborativo.
- O formato dos questionários espelha de perto o do exame de certificação, garantindo que os participantes estejam bem preparados para o exame.
