Gestão e Administração

Gestão da Privacidade e Segurança da Informação para RGPD

1. Principais implicações práticas do RGPD para a gestão das organizações
2. Como assegurar a conformidade com o RGPD recorrendo às boas práticas das normas ISO/IEC 27001, 27002 e 27005, em conjunto com as normas
a. ISO/IEC 29100:2011 – Privacy framework
b. ISO/IEC 29134:2017 – Privacy impact assessment – Guidelines
c. ISO/IEC 29151:2017 – Code of practice for personal identifiable information protection
3. Como integrar as boas práticas das series ISO/IEC 27000 e 29100, recorrendo à nova ISO/IEC 27701, para conceber um sistema de gestão para a conformidade com o RGPD
4. Avaliação de conhecimentos.

Gestão da Cibersegurança – ISO/IEC 27032:2012

1. Controlos do Anexo A da norma ISO 27001 aplicáveis a Cibersegurança
2. Interpretação da norma ISO 27032
3. O papel do NIST Cibersecurity Framework
4. Definições de Cibersegurança
5. Intervenientes em Cibersegurança
6. Mecanismos de ataque em cibersegurança
7. Controlos de segurança contra ataques de cibersegurança
8. Ativos, ameaças e riscos em cibersegurança
9. Gestão de incidentes de cibersegurança
10. Análise forense de incidentes
11. Continuidade de negócio em cibersegurança
12. Políticas de Gestão da Cibersegurança
13. Legislação para o Ciberespaço
14. Avaliação de conhecimentos

Transição ISO 22000:2018 – Sistemas de Gestão da Segurança Alimentar

1. Princípios Gerais do Sistema de Gestão de Segurança Alimentar, segundo a NP EN ISO 22000:2018
2. Análise da estrutura e requisitos da NP EN ISO 22000:
– Contexto da Organização
– Liderança
– Planeamento
– Suporte
– Operação
– Avaliação do Desempenho
– Melhoria
3. Integração com outros sistemas de gestão

Funções e Responsabilidades- O papel do EPD

1. Introdução
2. Designação do EPD
– Casos em que é obrigatória
– Subcontratante e múltiplas organizações
– Competências
– Publicidade dos contactos
3. Posição do EPD
– Ética e conflitos de interesses
– Estatuto e recursos
– Responsabilidades e destituição
– Funções do EPD
– Controlo de conformidade
– Avaliação de impacto
– Ponto de ligação com autoridade de controlo
– Registo de atividades

Gestão do Risco e Segurança da Informação – ISO/IEC 27001:2013 e ISO/IEC27005:2011

1. Conceitos e definições de um Sistema de Gestão de Segurança da Informação (SGSI)
2. Âmbito de um SGSI
3. Contexto da organização e partes interessadas
4. Liderança, política e objetivos de segurança da informação.
5. Avaliação de riscos de segurança da informação e o plano de tratamento de riscos
• A gestão do risco suportada nas orientações da ISO/IEC 27005
• Seleção de controlos do Anexo A e linhas de orientação da ISO 27002
6. Declaração de aplicabilidade e controlos de segurança da informação
7. Avaliação do desempenho do sistema de gestão e melhoria
8. Avaliação de conhecimentos

Seafood HACCP

1ª Parte do curso – descrição dos pré-requisitos e etapas preliminares antes da aplicação dos 7 princípios do HACCP.
2ª Parte do curso – Explicação da regulamentação Seafood HACCP e a sua ligação aos sete princípios do HACCP.
3ª Parte do curso – exercício prático que demonstra como desenvolver um Plano de HACCP Seafood, especifico para cada tipo de operação ou produto usando a metodologia definida no “FDA Hazards Guide”.

Aplicações Criptográficas para a Segurança da Informação

1. Significado prático de Criptografia
2. PKI – Public Key Infrastructure
3. Regulamento eIDAS 910/2014
4. O papel da ENISA, do ETSI e do CAB-Forum
5. O papel do CAB, do TSP e da Entidade Supervisora
6. Normas ETSI
7. Normas CAB-FORUM
8. Serviços de confiança qualificados:
a. Assinaturas eletrónicas
b. Selos eletrónicos
c. Selos Temporais
d. Autenticação Web
9. Auditoria e certificação de PKI
10. Publicação na TSL – Trusted Services List
11. Caso prático de aplicação – Controlos ISO 27001 A.10.1 e A.10.2
12. Novos desafios – “Remote Signing” e GDPR
13. Avaliação de conhecimentos

Boas Práticas de auditorias ISO 19011– Case study ISO IEC 27001

1. A ISO 19011
2. Definição das Equipas Auditoras
3. Comportamentos em situação de auditoria
4. Apresentação do Case Study
5. Preparação do Plano de Auditoria e da Lista de Comprovação
6. Execução da auditoria (reunião de abertura; auditoria; reunião de encerramento)
7. Elaboração do relatório da auditoria
8. Atividades de seguimento da auditoria
9. Análise das auditorias

Gestão de Incidentes – ISO 27035:2016

1. Contexto da segurança da informação
2. ISO/IEC 27001:2013 e ISO/IEC 27002:2013 e a Gestão de Incidentes
3. Conceitos
4. Princípios da Gestão de Incidentes ISO/IEC 27035-1:2016 e ISO/IEC 27035-2:2016
o Preparação e Planeamento
o Deteção e Reporte
o Auditoria e Decisão
o Respostas
o Lições aprendidas
5. Outras Abordagens (ENISA, NIST)
6. Integração da gestão de incidentes de segurança da informação com as violações de dados pessoais

Scroll to Top