Interpretação da ISO/IEC 27001:2013 para a Segurança da Informação – O papel do CISO
1. Conceitos e definições de um Sistema de Gestão de Segurança da Informação (SGSI)
2. Âmbito de um SGSI
3. Contexto da organização e partes interessadas
4. Liderança, política e objetivos de segurança da informação.
5. Avaliação de riscos de segurança da informação e o plano de tratamento de riscos
– Seleção de controlos do Anexo A e linhas de orientação do ISO 27002
6. Declaração de aplicabilidade e controlos de segurança da informação
7. Avaliação do desempenho do sistema de gestão e melhoria
8. Avaliação de conhecimentos
