Gestão e Administração

Gestão Ambiental

Duração: 8 horasNível: Nível 9Modalidade: Outras acções de formação contínua não inseridas no Catálogo Nacional de Qualificações

EAGISI – Gestão do Risco: ISO 31000:2018 e ISO/IEC 27005:2022

1. Visão geral do processo de gestão de riscos de segurança da informação (27005 versus 31000)
2. Ativos, vulnerabilidades e ameaças
3. Cenários de risco e tratamento de risco
4. Identificação, análise e avaliação de riscos
5. Tratamento de riscos de segurança da informação
6. Exercício – Avaliação e tratamento do risco

EAGISI – Segurança na Cloud – ISO 17017:2015

1. Controlos do Anexo A da norma ISO/IEC 27001:2022 aplicáveis na Cloud
2. O significado prático de IaaS – PaaS – SaaS para os “Cloud Services”
3. Interpretação da norma ISO/IEC 27017:2015
4. Alterações aos controlos na ISO/IEC 27002:2022 para serviços na Cloud
5. Novos controlos de segurança para”Cloud Services” definidos pela ISO 27017
6. As ferramentas para gestão de segurança na Cloud disponibilizadas pela CSA – Cloud Security Alliance

Regime Jurídico da Segurança no Ciberespaço

1. Quadro Nacional de Referência para a Cibersegurança (QNRCS)
2. Lei n.º 46/2018, de 13 de agosto
3. Decreto-Lei n.º 65/2021, de 30 de junho
4. Esquema de Certificação

EAGISI – A norma ISO/IEC 27001:2022 – Segurança da Informação

1 – Conceitos e definições de um Sistema de Gestão de Segurança da Informação (SGSI)
2 – Âmbito de um SGSI
3 – Contexto da organização e partes interessadas
4 – Liderança, política e objetivos de segurança da informação.
5 – Avaliação de riscos de segurança da informação e o plano de tratamento de riscos – Seleção de controlos do Anexo A
6 – Declaração de aplicabilidade e controlos de segurança da informação
7 – Avaliação do desempenho do sistema de gestão e melhoria
8 – Implementação da ISO 27001 e as linhas de orientação da ISO 27003
9 – Avaliação de Conhecimentos

EAGISI – Conformidade Legal: RGPD e ISO/IEC 27001:2022

1 . O espírito do RGPD e seus considerandos
2. Princípios imanentes: proporcionalidade, finalidade, licitude, transparência
3. Sujeitos e obrigações: relação entre o responsável e subcontratante
4. Dados pessoais: definição, tratamento, violação, acesso, oposição, portabilidade e apagamento
5. Princípios de tratamento
6. Direitos dos titulares
7. Controlo e monitorização
8. Da validade do consentimento
9. Mecanismos propostos pelo RGPD
10. A Conformidade além do RGPD – ISO/IEC 27001:2022

Scroll to Top