Gestão Ambiental
Duração: 8 horasNível: Nível 9Modalidade: Outras acções de formação contínua não inseridas no Catálogo Nacional de Qualificações
Duração: 8 horasNível: Nível 9Modalidade: Outras acções de formação contínua não inseridas no Catálogo Nacional de Qualificações
Duração: 4 horasNível: Nível 9Modalidade: Outras acções de formação contínua não inseridas no Catálogo Nacional de Qualificações
Duração: 4 horasNível: Nível 9Modalidade: Outras acções de formação contínua não inseridas no Catálogo Nacional de Qualificações
1. Visão geral do processo de gestão de riscos de segurança da informação (27005 versus 31000)
2. Ativos, vulnerabilidades e ameaças
3. Cenários de risco e tratamento de risco
4. Identificação, análise e avaliação de riscos
5. Tratamento de riscos de segurança da informação
6. Exercício – Avaliação e tratamento do risco
1. Controlos do Anexo A da norma ISO/IEC 27001:2022 aplicáveis na Cloud
2. O significado prático de IaaS – PaaS – SaaS para os “Cloud Services”
3. Interpretação da norma ISO/IEC 27017:2015
4. Alterações aos controlos na ISO/IEC 27002:2022 para serviços na Cloud
5. Novos controlos de segurança para”Cloud Services” definidos pela ISO 27017
6. As ferramentas para gestão de segurança na Cloud disponibilizadas pela CSA – Cloud Security Alliance
1. Introdução à privacidade na computação em nuvem e no ciberespaço.
2. Visão geral da norma ISO 27018:2019 e seus requisitos.
3. Controles e medidas de segurança para proteção de dados pessoais.
4. Gestão de riscos e conformidade com a ISO 27018:2019.
1. Quadro Nacional de Referência para a Cibersegurança (QNRCS)
2. Lei n.º 46/2018, de 13 de agosto
3. Decreto-Lei n.º 65/2021, de 30 de junho
4. Esquema de Certificação
1. Introdução
2. Benefícios das Alterações
3. Análise Principais Alterações dos Requisitos
1 – Conceitos e definições de um Sistema de Gestão de Segurança da Informação (SGSI)
2 – Âmbito de um SGSI
3 – Contexto da organização e partes interessadas
4 – Liderança, política e objetivos de segurança da informação.
5 – Avaliação de riscos de segurança da informação e o plano de tratamento de riscos – Seleção de controlos do Anexo A
6 – Declaração de aplicabilidade e controlos de segurança da informação
7 – Avaliação do desempenho do sistema de gestão e melhoria
8 – Implementação da ISO 27001 e as linhas de orientação da ISO 27003
9 – Avaliação de Conhecimentos
1 . O espírito do RGPD e seus considerandos
2. Princípios imanentes: proporcionalidade, finalidade, licitude, transparência
3. Sujeitos e obrigações: relação entre o responsável e subcontratante
4. Dados pessoais: definição, tratamento, violação, acesso, oposição, portabilidade e apagamento
5. Princípios de tratamento
6. Direitos dos titulares
7. Controlo e monitorização
8. Da validade do consentimento
9. Mecanismos propostos pelo RGPD
10. A Conformidade além do RGPD – ISO/IEC 27001:2022