Workshop em Controles de Segurança da Informação – Implementar a ISO 27002:2022 na Prática
Objetivos Gerais
Conteúdo Programático
Sessões e Ações de Formação
Objetivos
No final da formação o formando é capaz de:
implementar eficazmente as salvaguardas de segurança da informação com base nas diretrizes da ISO/IEC 27002:2022, adaptando-as ao contexto específico das suas organizações e compreendendo a nova estrutura de medidas.
Conteúdo Programático
Revisão da ISO/IEC 27001:2022
o Recapitulando os principais requisitos da ISO/IEC 27001:2022 e a sua relação com a ISO/IEC 27002:2022.
o A importância da análise de riscos e da Declaração de Aplicabilidade (DA).
o Exercício rápido: Identificar os principais ativos de informação da organização e os riscos associados.
Introdução à ISO/IEC 27002:2022:
o O que é a ISO/IEC 27002:2022 e qual o seu propósito.
o A nova estrutura das medidas da ISO/IEC 27002:2022
o Como usar a ISO/IEC 27002:2022 para implementar os requisitos da ISO/IEC 27001:2022.
o Discussão: Quais são os maiores desafios na implementação das salvaguardas de segurança da informação, considerando a nova estrutura?
Aprofundamento nas Medidas
o Módulo 1: Medidas Organizacionais e de Pessoal
o Módulo 2: Medidas Físicas e Tecnológicas
Discussão e Exercícios Práticos
