Desconhecido ou não Especificado

Gestão da Segurança da Informação – Fundamentos da ISO/IEC 27001:2013

-Segurança da Informação e Gestão do Risco Conceitos e terminologia.
-Gestão da Segurança de Informação de acordo com a Norma de referência NP ISO/IEC 27001:2013 – Sistemas de Gestão de Segurança da Informação – Requisitos:
1. Estrutura da Norma ISO/IEC 27001:2013 seguindo as regulamentações da ISO para todas as novas versões de normas de sistemas de gestão.
2. Análise dos requisitos com exemplos ilustrativos.
3. Análise Anexo A da Norma – Objetivos de Controlo e Controlos de Referência.
-O suporte à implementação de um SGSI seguindo as linhas de orientação da Norma ISO/IEC 27002:2013 “Code of practice for information security controls”.
-Exemplo de aplicação de gestão do risco para a segurança da informação, para utilização de controlos do Anexo A – relativos a aspetos organizativos, da segurança lógica e física nas organizações, incluindo os inerentes à gestão da privacidade (dados pessoais).

Gestão de Serviços – Fundamentos da ISO/IEC 20000-1:2018

-Gestão de Serviços – conceitos e terminologia.
-Gestão da Segurança de Informação de acordo com a Norma de referência NP ISO/IEC 20000-1:2018 – Sistemas de Gestão de Segurança da Informação – Requisitos:
1. Estrutura da Norma ISO/IEC 20000-1:2018 seguindo as regulamentações da ISO para todas as novas versões de normas de sistemas de gestão.
2.Análise dos principais requisitos e da sua implementação com exemplos ilustrativos:
a)Portfolio Serviços e Gestão das Configurações.
b)Gestão da Capacidade e Procura.
c)Gestão das Relações com os Clientes e Fornecedores.
d)Gestão das Alterações, Pedidos de Serviço, Incidentes e Problemas.
e)Gestão da Disponibilidade e Continuidade.
f)Gestão da Segurança da Informação na Gestão de Serviços.

O RGPD, ePrivacy e respetivo enquadramento legal

– Introdução ao RGPD e ao Regulamento de ePrivacy.
– Funções e responsabilidades da CNPD como Autoridade de Controlo Nacional.
– Articulado e princípios da Lei n.º 58/2019.
– Funções e responsabilidades do DPO obrigatório para Organismos Públicos.
– Consentimento de menores: serviços da sociedade de informação.
– Videovigilância.
– Tratamento de dados pessoais para finalidades diferentes: saúde e genética, pessoas falecidas,segurança social, organismos públicos, trabalhadores.
– Inventariação e avaliação dos riscos, conformidade e riscos associados – DPIA.
– Análise e reporte de incidentes.
– Fundamentos da gestão de privacidade e proteção de dados: direitos, princípios e legislação;
– Sistemas de monitorização, tracking, profilling e publicidade comportamental (cookies e público alvo) em mass mailing, redes sociais e grupos de comunicação.
– Sensibilização à Cibersegurança, net etiqueta, ciber higiene.
– Monitorização e conformidade.

Gestão dos Riscos e Oportunidades nos Sistemas de Gestão utilizando a ISO 31000:2018

– Gestão do Risco – Conceitos Gerais.
– O processo de gestão do risco segundo a Norma ISO 31000:2018 como fundamento para:
1. Análise do contexto organizacional – aspetos externos e internos.
2. Metodologia de Apreciação e Tratamento de Riscos.
a) Identificação, Análise e Avaliação de Riscos relevantes.
b) Opções para o Tratamento de Riscos.
c) Plano de Tratamento dos Riscos e sua implementação.
d) Verificação da eficácia das Ações para Tratamento e Reapreciação dos Riscos.
3. Metodologia de Apreciação e Tratamento de Oportunidades.
– Exemplos ilustrativos.

Gestão da Continuidade do Negócio | ISO 22301

– A Continuidade do Negócio: Enquadramento.
– A Continuidade do Negócio nas Organizações.
– Referenciais ISO para a Continuidade do Negócio.
– Principais conceitos da Continuidade do Negócio: NP EN ISO 22300: 2017.
– NP EN ISO 22301: 2017 – Sistemas de Gestão da Continuidade do Negócio – Requisitos.
– Fatores críticos de sucesso na conceção e implementação de um Sistema de Gestão da Continuidade do Negócio.
– Definição de Planos de Continuidade do Negócio.
– Ferramentas de Gestão de Continuidade do Negócio e Metodologias de Implementação.

Gestão da Continuidade do Negócio | ISO 22301

– A Continuidade do Negócio: Enquadramento.
– A Continuidade do Negócio nas Organizações.
– Referenciais ISO para a Continuidade do Negócio.
– Principais conceitos da Continuidade do Negócio: NP EN ISO 22300: 2017.
– NP EN ISO 22301: 2017 – Sistemas de Gestão da Continuidade do Negócio – Requisitos.
– Fatores críticos de sucesso na conceção e implementação de um Sistema de Gestão da Continuidade do Negócio.
– Definição de Planos de Continuidade do Negócio.
– Ferramentas de Gestão de Continuidade do Negócio e Metodologias de Implementação.

A Lei 58/2019 de articulação com o RGPD

A Lei 58/2019.
– Aplicabilidade e Estrutura.
– Orgânica da entidade de controlo em Portugal – Comissão Nacional de Proteção de Dados.
– A regulamentação do escalonamento das contraordenações e respetivas coimas.
– A responsabilidade civil e criminal.
– Enquadramento e responsabilidades do Encarregado de Proteção de Dados – entidades públicas e privadas.
– Deveres de Sigilo e Confidencialidade de todos os intervenientes; Códigos de Conduta.
– Legislação portuguesa conexa relativa à proteção de dados – Videovigilância; Avaliações prévias de impacto; Prazo de conservação de dados pessoais.
– Relações laborais.
– Tratamento de dados de saúde e dados genéticos; Portabilidade e interoperabilidade dos dados.
– Disposições especiais – Consentimento de menores; Proteção de DP de pessoas falecidas.
– Prazo de conservação de dados pessoais; Transferências de dados; Tratamento de dados pessoais por entidades públicas para finalidades diferentes.

Auditoria para Verificação de Conformidade do RGPD

Equipa de proteção de dados.
– Recursos, serviços, dimensão e complexidade.
Inventariação e avaliação dos riscos.
– Conformidade e riscos associados.
– Análise e incidentes.
– Processo de avaliação de risco.
– Plano de gestão de risco.
Avaliação de Impacto (DPIA).
– Definição, âmbito e aplicação.
– Estrutura do relatório DPIA.
Metodologia e Programa de Auditoria.
– Inventariação de evidências.
– Plano de gestão de privacidade.
– Políticas e códigos.
– Base jurídica.
Monitorização e conformidade.
– Medidas técnicas.
– Conformidade com o regulamento; – pseudo-anonimização, encriptação.
– Sistemas de reporte.
– Princípios de compliance.
– Procedimento de controle e melhoria contínua.
– Abordagem circunstancial aos padrões internacionais no que concerne à segurança de informação.

REP – Resolução estruturada de Problemas

– Kaizen Board: Resolução de problemas em 8 etapas.
Ferramentas de Controlo da Qualidade (Ficha de Verificação, Diagrama de Pareto, Histograma, Diagrama Causa e Efeito, Gráficos de Tendência, Cartas de Controlo e Diagramas de Dispersão).
– Análise Diferencial.
– Análise dos 5 Porquês.
– 3C.
– Exercícios de aplicação.
– Casos práticos.

Workshop Lean Six Sigma

– Identificação, avaliação e selecção de projectos Lean Six Sigma.
– Execução de um projecto Lean Six Sigma:
1. Fase Define do mapa DMAIC
2. Fase Measure do mapa DMAIC
3. Fase Analyze do mapa DMAIC
4. Fase Improve do mapa DMAIC
5. Fase Control do mapa DMAIC
– Discussão e conclusões do caso.
– Apresentação de casos de estudo – sectores industrial e de serviços.

Scroll to Top