Entrar em Contato

Programa do Curso

Gestão de Segurança e Riscos

  • Fundamentos de confidencialidade, integridade e disponibilidade (CIA)
  • Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
  • Análise de riscos, avaliação e mitigação
  • Análise do impacto nos negócios, conscientização em segurança e treinamento
  • Questões legais, regulatórias, conformidade e privacidade (LGPD/GDPR, HIPAA, leis locais)

Segurança de Ativos

  • Classificação de informação, propriedade e proteção
  • Manipulação de dados (retenção, exclusão, backup, transferência)
  • Proteção da privacidade e gestão do ciclo de vida dos dados
  • Uso seguro de ativos e controle de mídia

Engenharia de Segurança

  • Princípios de projeto seguro de sistemas e arquitetura
  • Criptografia: simétrica, assimétrica, hash, PKI, gerenciamento de chaves
  • Considerações de segurança física e módulos de segurança de hardware (HSMs)
  • Virtualização segura, padrões de segurança nativa da nuvem e uso seguro de APIs

Segurança de Comunicação e Redes

  • Modelos de rede, protocolos e comunicações seguras (TLS, VPN, IPSec)
  • Defesas perimetrais, segmentação, firewalls, IDS/IPS
  • Segurança sem fio, acesso remoto e arquiteturas de rede zero-trust
  • Projeto seguro de arquiteturas de rede em ambientes de nuvem e híbridos

Gerenciamento de Identidade e Acesso (IAM)

  • Controle de acesso: identificação, autenticação, autorização e responsabilização
  • P provedores de identidade, federação, SSO e federação de acesso na nuvem
  • Gerenciamento de acesso privilegiado (PAM) e controle de acesso baseado em função (RBAC)
  • Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de permissões

Avaliação e Testes de Segurança

  • Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
  • Estratégias de auditoria e frameworks de revisão
  • Gestão de logs, monitoramento e avaliação contínua
  • Técnicas de red teaming, blue teaming e simulação de adversários

Operações de Segurança

  • Planejamento, tratamento e forense de resposta a incidentes
  • Projeto do centro de operações de segurança (SOC), monitoramento e integração de inteligência de ameaças
  • Patching, gerenciamento de vulnerabilidades e gestão de configuração
  • Continuidade dos negócios, recuperação de desastres e planejamento de resiliência

Segurança no Desenvolvimento de Software

  • Ciclo de vida seguro do software (SDLC) e práticas DevSecOps
  • Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
  • Revisão de código, análise estática/dinâmica e frameworks seguros
  • Riscos da cadeia de suprimentos, gerenciamento de dependências e proteção em tempo de execução

Estratégia do Exame, Prática e Encerramento

  • Formato do exame CISSP, estratégia de resolução de questões e gestão do tempo
  • Simulados e quizzes específicos por domínio
  • Análise de lacunas e planos de estudo pessoais
  • Recursos recomendados, comunidades e caminhos de aprendizagem contínua

Resumo e Próximos Passos

Requisitos

  • Ao menos 5 anos de experiência profissional remunerada cumulativa em dois ou mais domínios do CISSP do (ISC)² ou experiência equivalente
  • Conhecimento básico de conceitos de segurança da informação, redes e sistemas de software
  • Familiaridade com gerenciamento de riscos, criptografia e operações de TI

Público-Alvo

  • Profissionais de segurança da informação se preparando para o exame CISSP
  • Arquitetos, gerentes e consultores de segurança
  • Líderes de TI, auditores e profissionais de governança
 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (7)

Próximas Formações Provisórias

Categorias Relacionadas