- Dia 1: Introdução às normas e princípios de cibersegurança do NIST
- Dia 2: Estratégia de gestão de risco e gestão de risco na cadeia de abastecimento
- Dia 3: Seleção de controlos de segurança, sensibilização e formação, e monitorização contínua
- Dia 4: Gestão de incidentes de cibersegurança
- Dia 5: Exame de certificação
O exame "Certified NIST Cybersecurity Consultant" cumpre os requisitos do Programa de Exames e Certificação da PECB (ECP). Abrange os seguintes domínios de competência:
- Domínio 1: Princípios e conceitos fundamentais de cibersegurança
- Domínio 2: Planeamento de uma estratégia organizacional em cibersegurança
- Domínio 3: Implementação de um programa de cibersegurança e de controlos de segurança
- Domínio 4: Gestão de incidentes de cibersegurança
- Domínio 5: Resposta a incidentes de cibersegurança
Após a aprovação no exame, os participantes podem candidatar-se a uma das credenciais apresentadas na tabela abaixo. O certificado será emitido após o cumprimento de todos os requisitos associados à credencial selecionada.
Os requisitos para as certificações PECB Certified NIST Cybersecurity Consultant são os seguintes:
Para serem consideradas válidas, estas atividades devem seguir as melhores práticas de gestão de cibersegurança e incluir o seguinte:
- Apoio na aplicação das diretrizes e controlos do NIST
- Orientação sobre resposta a incidentes e gestão de crises em conformidade com as diretrizes do NIST
- Conceção de programas de sensibilização e formação em segurança para informar os colaboradores sobre os riscos de cibersegurança, os requisitos de conformidade e as boas práticas recomendadas pelo NIST
- Estabelecimento de mecanismos para monitorizar controlos e processos de segurança, incluindo revisões e avaliações regulares
- Realização de avaliações de risco aprofundadas com recurso ao NIST Risk Management Framework, para identificar e priorizar os riscos de cibersegurança
Os nossos cursos de formação estão disponíveis em vários formatos para se adequar às suas necessidades. Os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer um orçamento personalizado em função da disponibilidade e da logística.
- As taxas de certificação e exame estão incluídas no preço do curso de formação.
- Os participantes receberão materiais do curso com mais de 400 páginas de informação, exemplos práticos, exercícios e questionários.
- Será emitida uma declaração de conclusão do curso no valor de 31 créditos CPD (Continuing Professional Development) aos participantes que tenham frequentado o curso de formação.
- Os candidatos que tenham concluído o curso mas reprovado no exame podem repetir o exame gratuitamente, uma vez, dentro de um período de 12 meses a contar da data inicial do exame.
Por que deve participar?
No atual mundo cada vez mais digital, as organizações enfrentam desafios crescentes para proteger os seus sistemas de informação e garantir a conformidade com as normas regulatórias. As publicações do NIST, como o NIST SP 800-12, o NIST SP 800-53, o NIST RMF, o NIST SP 800-171 e o NIST Cybersecurity Framework, oferecem diretrizes abrangentes e boas práticas para estabelecer medidas robustas de cibersegurança. A implementação destes referenciais ajuda as organizações a reforçar a sua postura de cibersegurança, a gerir os riscos de forma eficaz e a manter a conformidade com os requisitos federais.
Através de orientação aprofundada sobre as publicações do NIST, os participantes aprendem a enfrentar desafios de segurança complexos, aplicando referenciais para construir programas de cibersegurança robustos alinhados com os objetivos organizacionais. O curso proporciona ainda competências práticas para prevenir, detetar e responder a ciberameaças de forma eficiente, integrando boas práticas e normas para criar uma abordagem de segurança coerente.
Após a conclusão do curso, os participantes poderão candidatar-se ao exame. Os que obtiverem aprovação receberão a credencial internacionalmente reconhecida "PECB Certified NIST Cybersecurity Consultant".
A quem se destina?
Este curso de formação destina-se a:
- Executivos ou diretores responsáveis pela supervisão das iniciativas de cibersegurança nas suas organizações
- Administradores de sistemas e engenheiros de redes que pretendem aprofundar o conhecimento sobre controlos de segurança e processos de gestão de risco para cumprir as normas de segurança do NIST
- Profissionais envolvidos no desenvolvimento e implementação de programas de cibersegurança
- Consultores e assessores que prestam serviços de cibersegurança e conformidade, garantindo a atualização permanente relativamente aos mais recentes referenciais e boas práticas do NIST
- Investigadores de forense digital e cibercrime que necessitam de compreender os aspetos técnicos e regulatórios dos referenciais de cibersegurança para investigar e responder de forma abrangente a incidentes de segurança
- Profissionais de cibersegurança ou segurança da informação que pretendem aprofundar o conhecimento das diretrizes do NIST e desenvolver competências práticas na gestão de riscos de cibersegurança
Objetivos de aprendizagem
Após a conclusão deste curso de formação, os participantes serão capazes de:
- Discutir os princípios e conceitos fundamentais de cibersegurança, incluindo confidencialidade, integridade e disponibilidade, e a forma como estes princípios são aplicados para proteger os sistemas de informação
- Explicar as principais publicações do NIST, incluindo o NIST SP 800-12, o NIST SP 800-53, o Risk Management Framework, o NIST SP 800-171 e o NIST Cybersecurity Framework, e aplicar as respetivas orientações e requisitos
- Implementar um processo para monitorizar, avaliar e gerir eficazmente os controlos de segurança com base nas publicações do NIST
- Aplicar técnicas estruturadas de gestão de risco para identificar, avaliar e priorizar riscos de cibersegurança
- Desenvolver estratégias de mitigação de risco e implementar planos de tratamento de risco alinhados com as recomendações de gestão de risco do NIST, assegurando uma abordagem equilibrada entre a redução do risco e a alocação de recursos
- Conceber um programa de cibersegurança alinhado com os objetivos estratégicos da organização e que responda a requisitos específicos de segurança
Abordagem pedagógica
Este curso de formação:
- Integra o conhecimento teórico das publicações do NIST, incluindo o NIST SP 800-12, o NIST SP 800-53, o NIST RMF, o NIST SP 800-171 e o NIST Cybersecurity Framework, em conjunto com as melhores práticas em cibersegurança e gestão de risco
- Abrange a aplicação dos processos de gestão de risco definidos no NIST Risk Management Framework, disponibilizando técnicas de avaliação e mitigação de risco eficazes
- Enfatiza o desenvolvimento de um Plano de Segurança de Sistema abrangente para documentar os requisitos de cibersegurança
- Orienta os participantes na utilização do NIST Cybersecurity Framework para construir e manter um programa de cibersegurança
- Facilita uma preparação aprofundada para a certificação através de questionários baseados em cenários que simulam o formato e a complexidade dos exames de certificação
- Prepara os participantes para gerir contingências e situações de crise mediante a implementação de estratégias abrangentes que assegurem a continuidade das operações organizacionais
Pré-requisitos
O principal requisito para participar neste curso de formação é ter uma compreensão fundamental dos princípios e referenciais de cibersegurança.
