Programa do Curso
Fundamentos, Engenharia Social e o Ambiente de Trabalho
Módulo 1: Fundamentos de Cibersegurança para Colaboradores
-
Introdução às ameaças: O que é cibersegurança e por que cada colaborador é importante.
-
Higiene digital e gerenciamento de senhas: Criando senhas fortes, usando gerenciadores de senhas e a regra "uma senha por serviço".
-
Políticas de mesa limpa e tela limpa: Segurança da informação física no espaço do escritório.
Módulo 2: Phishing e Engenharia Social – Como Reconhecer Ameaças
-
A psicologia do ataque: O que é engenharia social e por que ciberatacantes dependem de urgência, medo ou autoridade (Fraude de CEO, BEC).
-
A anatomia do phishing: Como analisar cabeçalhos de mensagem, links ocultos e anexos maliciosos (exercícios baseados em exemplos autênticos).
-
Outros vetores de ataque: Vishing (phishing por voz) e Smishing (phishing por SMS).
Módulo 3: Trabalho Remoto e Móvel Seguro
-
Segurança de rede: Por que as redes Wi-Fi públicas (em cafeterias, trens) são perigosas e como usar adequadamente uma VPN.
-
Proteção de dispositivos: Criptografia de disco, bloqueio de tela e evitar unidades USB desconhecidas.
-
Política BYOD (Use Seu Próprio Dispositivo): Regras para o uso de smartphones pessoais para fins comerciais e separação de dados.
Ferramentas, Lei e Resposta a Incidentes
Módulo 4: Cibersegurança no Ambiente Microsoft 365
-
Logon e verificação: Aplicação prática da Autenticação Multifator (MFA/2FA) para acesso a contas.
-
Compartilhamento seguro de dados: Gerenciando permissões de arquivos e pastas no OneDrive e SharePoint (evitando acesso de "qualquer pessoa com o link").
-
Comunicação e colaboração: Uso seguro do Microsoft Teams (convidando convidados externos, controlando arquivos compartilhados).
Módulo 5: Proteção de Dados Pessoais e LGPD na Prática
-
Classificação de informações: Como distinguir dados públicos de dados confidenciais, sensíveis e pessoais.
-
LGPD no trabalho diário: Erros comuns que levam a violações de dados pessoais (por exemplo, enviar e-mails ao destinatário errado, falhar em usar CCO).
-
Compartilhamento e destruição de dados: Regras para transferência segura de informações para terceiros e exclusão permanente de documentos.
Módulo 6: Resposta a Incidentes de Segurança
-
Identificação de incidentes: O que constitui uma violação (perder um telefone, ransomware bloqueando um computador, clicar em um link de phishing).
-
Procedimentos de relato: A quem informar e em qual prazo (o papel do Helpdesk de TI, Encarregado de Segurança e Encarregado de Proteção de Dados).
-
Regras de ouro de reação: Desconectar o dispositivo da rede, evitar pânico e proibir estritamente correções "faça você mesmo" ou a eliminação de evidências.
Requisitos
-
Habilidades básicas de computador e navegador web.
-
Interação diária com um ambiente de escritório padrão (e-mail, aplicativos de mensagens, processamento de documentos).
-
Não é necessário conhecimento especializado em TI – todos os conceitos técnicos são explicados pela ótica do valor de negócios e dos processos do dia a dia.
Público-Alvo
- Todos os colaboradores de escritório e administrativos, bem como gerentes de nível médio, independentemente do departamento.
- Esta formação é particularmente recomendada para trabalhadores híbridos ou totalmente remotos.
- Usuários diários do ecossistema Microsoft 365.
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
entenda mais sobre o produto e algumas diferenças-chave entre o RHDS e o OpenLDAP de código aberto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida