Formação de actualização/aperfeiçoamento

Master Class em Sistemas de Gestão

Dia 1 – Papel do sistema de gestão da qualidade na condução de iniciativas de sustentabilidade
• ISO 9001: 2015 como ponto de partida
• Implementação saudável da ISO 9001 – mais do que apenas “conformidade”
• O sistema da qualidade como base para integrar outros componentes de sustentabilidade, incluindo:
Gestão Ambiental – ISO 14001
Gestão da Saúde e Segurança Ocupacional – ISO 45001
Responsabilidade Social – ISO 26000 e outras
Gestão do Risco – ISO 31000
Antisuborno – ISO 37001
Gestão de Compliance – ISO 19600
Desenvolvimento e Uso de Planos de Qualidade – ISO 10005
Gestão da Qualidade em Projetos – ISO 10006
Gestão da Configuração – ISO 10007

Dia 2 – A nova ISO 9004 – Ir além da conformidade com o desempenho organizacional
• Visão geral da nova ISO 9004:2018 “Qualidade de uma organização – orientações para alcançar o sucesso sustentado”
• Análise detalhada (cláusula-a-cláusula) da nova ISO 9004
• Trabalhos em grupo: ‘Implicações para minha organização’
• Avaliação da maturidade baseada no anexo da ISO 9004:2018
• Discussão de outros modelos de excelência empresarial e suas sinergias com a ISO 9001:2015 e a ISO 9004:2018

Dia 3 – Auditoria integrada de sistemas de gestão – Desafios
• Comparação dos principais tipos de auditoria
• Atualização das alterações incorporadas na nova ISO 19011:2018 – auditorias de sistemas de gestão
• Interpretações para um modelo de auditoria integrada, baseado em riscos, aproveitando as tecnologias de informações modernas
• Credibilidade da certificação de sistemas de gestão
• Desafios e oportunidades

Funções e Responsabilidades- O papel do EPD

1. Introdução
2. Designação do EPD
– Casos em que é obrigatória
– Subcontratante e múltiplas organizações
– Competências
– Publicidade dos contactos
3. Posição do EPD
– Ética e conflitos de interesses
– Estatuto e recursos
– Responsabilidades e destituição
– Funções do EPD
– Controlo de conformidade
– Avaliação de impacto
– Ponto de ligação com autoridade de controlo
– Registo de atividades

Design e desenvolvimento – Abordagem Prática

1. Introdução: Design e Desenvolvimento e Gestão da Qualidade
2. A importância dos conceitos
3. Requisitos normativos da ISO 9001:2015
4. Design e Desenvolvimento como um processo
o Exercício prático de aplicação
5. Planeamento do design e desenvolvimento
o Exemplo de Ferramentas de Apoio
o Exercício de Aplicação
6. Desenvolvimento
o Exemplo de Ferramentas de Apoio (QFD – Quality Function Deployment)
7. O caso específico dos Serviços
8. Exemplo prático de aplicação, integrado: da ideia à validação (organização da informação e registos do design e desenvolvimento)

Aplicações Criptográficas para a Segurança da Informação

1. Significado prático de Criptografia
2. PKI – Public Key Infrastructure
3. Regulamento eIDAS 910/2014
4. O papel da ENISA, do ETSI e do CAB-Forum
5. O papel do CAB, do TSP e da Entidade Supervisora
6. Normas ETSI
7. Normas CAB-FORUM
8. Serviços de confiança qualificados:
a. Assinaturas eletrónicas
b. Selos eletrónicos
c. Selos Temporais
d. Autenticação Web
9. Auditoria e certificação de PKI
10. Publicação na TSL – Trusted Services List
11. Caso prático de aplicação – Controlos ISO 27001 A.10.1 e A.10.2
12. Novos desafios – “Remote Signing” e GDPR
13. Avaliação de conhecimentos

Boas Práticas de auditorias ISO 19011– Case study ISO IEC 27001

1. A ISO 19011
2. Definição das Equipas Auditoras
3. Comportamentos em situação de auditoria
4. Apresentação do Case Study
5. Preparação do Plano de Auditoria e da Lista de Comprovação
6. Execução da auditoria (reunião de abertura; auditoria; reunião de encerramento)
7. Elaboração do relatório da auditoria
8. Atividades de seguimento da auditoria
9. Análise das auditorias

Gestão de Incidentes – ISO 27035:2016

1. Contexto da segurança da informação
2. ISO/IEC 27001:2013 e ISO/IEC 27002:2013 e a Gestão de Incidentes
3. Conceitos
4. Princípios da Gestão de Incidentes ISO/IEC 27035-1:2016 e ISO/IEC 27035-2:2016
o Preparação e Planeamento
o Deteção e Reporte
o Auditoria e Decisão
o Respostas
o Lições aprendidas
5. Outras Abordagens (ENISA, NIST)
6. Integração da gestão de incidentes de segurança da informação com as violações de dados pessoais

Gestão da Cibersegurança – Implementação integrada com a segurança da informação

1. Interpretação da norma ISO 27032
2. Integração com a norma ISO 27001
3. Programa de proteção para cibersegurança
4. Gestão do risco em ambiente de cibersegurança
5. Mecanismos de ataque
6. Seleção de controlos integrados com a ISO 27001 e ISO 27002
7. Gestão de incidentes e recuperação de incidentes
8. Processo de certificação em cibersegurança
9. Próximos passos
10. Avaliação de conhecimentos

Scroll to Top