Gestão e Administração

Gestão da Cibersegurança – Implementação integrada com a segurança da informação

1. Interpretação da norma ISO 27032
2. Integração com a norma ISO 27001
3. Programa de proteção para cibersegurança
4. Gestão do risco em ambiente de cibersegurança
5. Mecanismos de ataque
6. Seleção de controlos integrados com a ISO 27001 e ISO 27002
7. Gestão de incidentes e recuperação de incidentes
8. Processo de certificação em cibersegurança
9. Próximos passos
10. Avaliação de conhecimentos

Segurança Física de Infraestruturas críticas (Datacenters)

1. O que é um Campus Datacenter
2. Onde se integram o NOC e SOC?
3. Definição de infraestruturas críticas
4. Normas aplicáveis a projetos de infraestruturas críticas
5. “Tier Level” de Datacenters e respetivo SLA
6. Ciclo de vida de um Datacenter:
7. Conceção – Projeto – Implementação – Comissionamento – Operação – Certificação
8. Análise do Risco para o local de implementação
9. Segurança Física de infraestruturas críticas
10. Integração com a norma ISO 27001 e respetivos controlos
11. Avaliação de conhecimentos

Interpretação da ISO/IEC 27001:2013 para a Segurança da Informação – O papel do CISO

1. Conceitos e definições de um Sistema de Gestão de Segurança da Informação (SGSI)
2. Âmbito de um SGSI
3. Contexto da organização e partes interessadas
4. Liderança, política e objetivos de segurança da informação.
5. Avaliação de riscos de segurança da informação e o plano de tratamento de riscos
– Seleção de controlos do Anexo A
6. Declaração de aplicabilidade e controlos de segurança da informação
7. Avaliação do desempenho do sistema de gestão e melhoria
8. Implementação da ISO 27001 e as linhas de orientação da ISO 27003
9. Avaliação de conhecimentos

Privacidade: RGPD + ISO 27018 + ISO 29100 + ISO 29134 + ISO 29151

1. Antecedentes e objetivos do novo Regulamento, principais conceitos e definições, abordagem de conformidade baseada no risco.
2. Direitos ao apagamento dos dados, oposição à definição de perfis e portabilidade dos dados
3. Novas obrigações para os subcontratantes, notificação de violação de dados.
4. Encarregado da proteção de dados (DPO)
5. Registo das atividades de tratamento, consentimento e outras bases jurídicas para o tratamento.
6. Medidas para segurança dos dados: Pseudonimização e Cifragem; Confidencialidade, Integridade, disponibilidade e Resiliência dos sistemas e dos serviços; Proteção de dados desde a conceção e por defeito.
7. Como assegurar a conformidade com o RGPD recorrendo às boas práticas das normas:
• ISO 29100 – Privacy framework;
• ISO 29134 – Privacy impact assessment – Guidelines;
• ISO 29151 – Code of practice for personal identifiable information protection;
• ISO 27018 – Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
• Outras normas úteis;
Avaliação de conhecimentos.

Segurança da Informação e Continuidade de Negócio – ISO 22301

Introdução aos conceitos de um Sistema de Gestão de Continuidade de Negócio (SGCN) de acordo com os requisitos da norma ISO 22301
Planear a implementação de um SGCN baseado na norma ISO 22301
Implementar um SGCN baseado na norma ISO 22301
Controlar, monitorizar, medir, e melhorar um SGCN
Certificação de um SGCN

Segurança da Informação e Continuidade de Negócio – ISO 22301

1. Introdução aos conceitos de Gestão de Continuidade de Negócio da norma ISO 22301:2019
2. Principais componentes de um Sistema de Gestão de Continuidade de Negócio (SGCN)
a. Sistema de gestão e integração com outras normas
b. Análise de impacto no negócio e avaliação dos riscos
c. Estratégia de continuidade do negócio
d. Procedimentos de continuidade e recuperação
e. Exercícios e testes de continuidade
3. Relação entre os conceitos e requisitos da norma ISO 22301:2019 e os objetivos de controlo e controlos da ISO/IEC 27001:2013 relativos à segurança da informação no contexto da gestão da continuidade do negócio:
a. Planeamento da continuidade da segurança da informação
b. Implementação da continuidade da segurança da informação
c. Verificação, revisão e avaliação da continuidade da segurança da informação
d. Disponibilidade dos recursos de processamento da informação
4. Avaliação de conhecimentos

Regulamento Geral sobre a Proteção de Dados – Como a Tecnologia pode responder?

1. Enquadramento do Regulamento
2. Princípios de processamento de dados pessoais
3. Direitos dos titulares dos dados pessoais
4. Medidas tecnológicas e organizacionais de resposta aos requisitos do Regulamento Geral de Proteção dos Dados Pessoais

O percurso formativo inclui o visionamento de vídeos em Inglês e a aplicação de caso prático.

Food Fraud

Objetivos No final da ação de formação o participante é capaz de: – Identificar os conceitos básicos, o tipo de

Scroll to Top