Ir para o conteúdo principal
Cybersecurity ops

Lead SOC 2 Analyst

Lead SOC 2 Analyst. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Responsáveis de conformidade encarregados de estabelecer e gerir programas de conformidade SOC 2
  • Profissionais de TI e gestores de risco de segurança da informação que procuram aprofundar os seus conhecimentos sobre os requisitos do SOC 2
  • Membros de equipas de auditoria e conformidade envolvidos em avaliações de prontidão SOC 2 e auditorias internas
  • Analistas de segurança e coordenadores de resposta a incidentes responsáveis pela proteção da segurança, disponibilidade e privacidade dos sistemas de informação
  • Gestores e consultores que aconselham organizações na implementação do SOC 2
  • Executivos e líderes empresariais que necessitam de compreender a conformidade com o SOC 2 para suportar a gestão do risco organizacional
  • Profissionais que trabalham para estabelecer controlos de segurança da informação que satisfaçam os critérios do SOC 2

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem formação em segurança da informação ou conformidade, dado que o curso pressupõe conhecimento prático de ambas as áreas
  • Profissionais que procuram um curso exclusivamente técnico de cibersegurança sem componente de conformidade ou auditoria
  • Quem procura apenas uma visão geral executiva de alto nível do SOC 2 sem conteúdo prático de implementação
  • Profissionais cujas organizações não estão sujeitas ao escrutínio do SOC 2 e que não têm interesse em frameworks de garantia

O que será capaz de fazer

  • 1Explicar os conceitos e princípios fundamentais do framework SOC 2 e dos seus Trust Services Criteria
  • 2Interpretar os requisitos do SOC 2 numa perspetiva analítica para avaliar as lacunas de conformidade organizacional
  • 3Iniciar e planear a implementação de medidas de segurança alinhadas com os requisitos do SOC 2, utilizando metodologias reconhecidas
  • 4Apoiar uma organização na operação, manutenção e melhoria contínua dos controlos de segurança que cumprem os critérios do SOC 2
  • 5Aplicar princípios de gestão do risco para desenvolver e manter políticas que suportem a conformidade com o SOC 2
  • 6Planear e coordenar atividades de resposta a incidentes consistentes com os requisitos do SOC 2
  • 7Preparar uma organização para realizar uma auditoria de certificação SOC 2 por um auditor independente

Dia a dia

Dia 1Introdução ao Framework SOC 2
  • Origens e Propósito do SOC 2

    Este módulo explica por que razão o SOC 2 foi desenvolvido, de que forma se insere no panorama mais amplo de garantia da AICPA e o que um relatório SOC 2 transmite às partes interessadas.

  • Visão Geral dos Trust Services Criteria

    Os participantes são apresentados às cinco categorias dos Trust Services Criteria: segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade.

  • Tipos e Âmbito dos Relatórios SOC 2

    Este módulo distingue entre relatórios do Tipo I e do Tipo II e explica como as organizações definem o âmbito do seu empenhamento SOC 2.

No final do dia

  • Explicar o propósito do SOC 2 e o significado de cada categoria dos Trust Services Criteria
  • Diferenciar entre relatórios SOC 2 Tipo I e Tipo II e as suas implicações para as partes interessadas
  • Definir o âmbito de um programa SOC 2 num contexto organizacional
Dia 2Gestão do Risco e Desenvolvimento de Políticas
  • Avaliação do Risco num Contexto SOC 2

    Os participantes aplicam princípios de gestão do risco para identificar, analisar e priorizar os riscos relevantes para os Trust Services Criteria.

  • Desenvolvimento de Políticas e Procedimentos SOC 2

    Este módulo aborda como conceber e documentar políticas e procedimentos que satisfaçam os requisitos do SOC 2 e resistam ao escrutínio de uma auditoria.

  • Técnicas de Análise de Lacunas

    Os participantes praticam a realização de uma análise de lacunas para comparar os controlos de segurança existentes com os requisitos do SOC 2 e identificar as prioridades de remediação.

No final do dia

  • Conduzir uma avaliação do risco alinhada com os Trust Services Criteria do SOC 2
  • Desenvolver políticas e procedimentos prontos para evidência numa auditoria SOC 2
  • Realizar uma análise de lacunas e produzir um plano de remediação priorizado
Dia 3Implementação de Controlos SOC 2 e Resposta a Incidentes
  • Conceção e Implementação de Controlos de Segurança

    Este módulo orienta os participantes na seleção e implementação de controlos técnicos e administrativos que respondam aos requisitos do SOC 2.

  • Controlos de Disponibilidade e Integridade do Processamento

    Os participantes analisam os controlos específicos necessários para cumprir os critérios de disponibilidade e integridade do processamento do framework SOC 2.

  • Planeamento da Resposta a Incidentes no Âmbito do SOC 2

    Este módulo aborda como conceber e operar um programa de resposta a incidentes alinhado com os requisitos de segurança e disponibilidade do SOC 2.

No final do dia

  • Selecionar e implementar controlos que respondam ao conjunto completo dos Trust Services Criteria aplicáveis
  • Conceber processos de resposta a incidentes que satisfaçam os requisitos do SOC 2 e suportem a recolha de evidências de auditoria
  • Mapear os controlos implementados para critérios SOC 2 específicos, para efeitos de documentação e reporte
Dia 4Auditoria, Reporte e Melhoria Contínua
  • Auditoria Interna e Avaliações de Prontidão

    Os participantes aprendem a planear e executar auditorias internas e avaliações de prontidão SOC 2 para identificar lacunas de controlo antes de uma auditoria externa.

  • Evidências e Documentação para Auditoria SOC 2

    Este módulo aborda como recolher, organizar e apresentar evidências de auditoria que demonstrem a eficácia dos controlos a um auditor independente.

  • Melhoria Contínua do Programa SOC 2

    Os participantes exploram como utilizar as constatações de auditoria, os resultados de monitorização e as métricas de desempenho para impulsionar melhorias contínuas no programa de conformidade SOC 2.

No final do dia

  • Planear e conduzir uma avaliação interna de prontidão SOC 2
  • Organizar e apresentar evidências de auditoria para suportar um processo de auditoria externa eficiente
  • Estabelecer um ciclo de melhoria contínua para o programa de conformidade SOC 2
Dia 5Revisão e Preparação para o Exame
  • Revisão de Cenário SOC 2 de Ponta a Ponta

    Os participantes trabalham sobre um cenário realista que abrange o ciclo de vida completo de implementação e preparação para auditoria SOC 2.

  • Consolidação dos Domínios-Chave

    Esta sessão revisita os domínios de competência fundamentais da formação, de modo a reforçar a compreensão antes de qualquer avaliação externa.

No final do dia

  • Aplicar o ciclo de vida completo de conformidade SOC 2 a um cenário organizacional realista
  • Identificar lacunas de conhecimento pessoal a colmatar antes de realizar qualquer exame de certificação externo

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução ao framework SOC 2
  • Dia 2: Gestão de risco e desenvolvimento de políticas
  • Dia 3: Implementação de controlos SOC 2 e resposta a incidentes
  • Dia 4: Auditoria, reporte e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais do framework SOC 2
  • Domínio 2: Critérios SOC 2
  • Domínio 3: Planeamento da implementação dos requisitos SOC 2
  • Domínio 4: Implementação dos requisitos SOC 2
  • Domínio 5: Monitorização das medidas de segurança e preparação para a auditoria de certificação SOC 2

Lista de exames PECB

Regras e políticas de exame

  • Realização de uma análise de lacunas a um programa SOC 2
  • Desenvolvimento de uma política de segurança da informação
  • Avaliação e tratamento de riscos de segurança da informação
  • Implementação de controlos SOC 2
  • Medição e reporte do desempenho e métricas SOC 2

Regras e políticas de certificação

Os nossos cursos de formação estão disponíveis em vários formatos para se adaptar às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou em direto, podem exigir uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida uma declaração de conclusão do curso no valor de 31 créditos CPD (Continuing Professional Development) aos participantes que tiverem frequentado a formação.
  • Caso os candidatos não sejam aprovados no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Gestores ou consultores que pretendam aprofundar os seus conhecimentos em conformidade e controlos SOC 2
  • Profissionais de TI e gestores de risco de segurança da informação que procuram reforçar a sua especialização nos requisitos e boas práticas SOC 2
  • Responsáveis de conformidade encarregados de estabelecer, implementar e gerir programas de conformidade SOC 2 nas suas organizações
  • Membros de equipas de auditoria e conformidade envolvidos em avaliações de prontidão SOC 2 e auditorias internas
  • Profissionais que pretendam estabelecer e gerir controlos eficazes de segurança da informação e conformidade que satisfaçam os critérios SOC 2
  • Executivos e líderes empresariais que necessitem de compreender a conformidade SOC 2 para apoiar os programas de gestão de risco e conformidade das suas organizações
  • Analistas de segurança e coordenadores de resposta a incidentes responsáveis por garantir a segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade dos sistemas de informação

Objetivos de aprendizagem

  • Explicar os conceitos e princípios fundamentais do framework SOC 2
  • Interpretar os requisitos SOC 2 numa perspetiva analítica
  • Iniciar e planear a implementação de medidas de segurança com base nos requisitos SOC 2, recorrendo à metodologia PECB e a outras boas práticas
  • Apoiar uma organização na operação, manutenção e melhoria contínua de medidas de segurança baseadas nos requisitos SOC 2
  • Preparar uma organização para se submeter a uma auditoria de certificação SOC 2

Abordagem pedagógica

  • Este curso de formação combina conceitos teóricos com boas práticas de implementação do framework SOC 2.
  • O curso inclui exercícios de resposta aberta e questionários de escolha múltipla, alguns dos quais baseados em cenários.
  • Os participantes são encorajados a interagir e a desenvolver discussões significativas entre si durante a resolução de questionários e exercícios, criando um ambiente de aprendizagem colaborativo.
  • O formato dos questionários espelha de perto o do exame de certificação, garantindo que os participantes estejam bem preparados para o exame.

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

O que é uma análise de lacunas SOC 2 e por que razão é abordada neste curso?+

Uma análise de lacunas compara os controlos de segurança e processos existentes numa organização com os requisitos do SOC 2, de modo a identificar as áreas que necessitam de melhoria antes de uma auditoria. É uma das etapas fundamentais de qualquer projeto de implementação SOC 2.

O curso inclui técnicas de análise de lacunas porque constituem uma ferramenta prática que os participantes podem aplicar imediatamente nas suas organizações para priorizar o trabalho de remediação e construir um roteiro de prontidão para a auditoria.

Quem realiza a auditoria de certificação SOC 2 e está essa auditoria abrangida por esta formação?+

Uma auditoria SOC 2 é realizada por uma firma de CPA independente e licenciada, não pela PECB ou pela Cyber Academy. A auditoria resulta num relatório emitido por esse auditor terceiro.

Esta formação prepara os participantes para implementar e gerir os controlos e os processos de recolha de evidências de que uma organização necessita antes de convidar um auditor externo. A auditoria em si está fora do âmbito do curso.

Este curso é relevante para organizações que estão a iniciar o seu percurso SOC 2?+

Sim. O curso aborda a iniciação e o planeamento da implementação SOC 2, bem como temas mais avançados, como auditoria e melhoria contínua, sendo útil para participantes nas fases iniciais de um programa de conformidade.

Os participantes devem, ainda assim, possuir conhecimento prático de práticas de segurança da informação e normas de conformidade, dado que o curso não parte dos princípios básicos da segurança da informação.

Como aborda este curso tanto a segurança como os restantes Trust Services Criteria?+

A segurança é o Trust Services Criterion fundamental que se aplica a todos os empenhamentos SOC 2 e recebe uma cobertura substancial ao longo do curso. A formação aborda igualmente os critérios de disponibilidade, integridade do processamento, confidencialidade e privacidade através de módulos dedicados à conceção e implementação de controlos.

Os participantes concluem o curso com a capacidade de mapear controlos para cada critério aplicável e de apoiar uma organização na demonstração de conformidade em todo o âmbito das suas Trust Services Categories selecionadas.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.