Curso de Conformidade com o Framework de Segurança Comum do HiTrust
HiTrust (Health Information Trust) é uma organização composta por representantes da indústria de saúde. O CSF (Common Security Framework) do HiTrust é um conjunto de padrões que ajuda as organizações a atender aos requisitos de conformidade e regulamentações de segurança.
Este treinamento com instrutor ao vivo (online ou presencial) é voltado para desenvolvedores e administradores que desejam produzir software e produtos em conformidade com o HiTRUST.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os conceitos-chave do CSF (Common Security Framework) do HiTrust.
- Identificar as áreas administrativas e de controle de segurança do HITRUST CSF.
- Aprender sobre os diferentes tipos de avaliações e pontuações do HiTrust.
- Compreender o processo de certificação e os requisitos para a conformidade com o HiTrust.
- Saber as melhores práticas e dicas para adotar a abordagem do HiTrust.
Formato do Curso
- Aula interativa e discussão.
- Muitos exercícios e prática.
- Implementação prática em um ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
Programa do Curso
Introdução
Visão geral do Framework do HiTrust
Domínios de Controle do HiTrust
Compreensão da Gestão de Riscos de Informação
Compreensão da Conformidade com a Segurança
Tipos de Avaliações e Pontuações do HiTrust
Processo e Requisitos de Certificação do HiTrust
Níveis de Implementação do HiTrust
Melhores Práticas e Dicas para Adoção do HiTrust
Síntese e Próximos Passos
Requisitos
- Compreensão dos conceitos de cibersegurança
Público-alvo
- Desenvolvedores
- Administradores
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de Conformidade com o Framework de Segurança Comum do HiTrust - Reserva
Curso de Conformidade com o Framework de Segurança Comum do HiTrust - Consulta
Conformidade com o Framework de Segurança Comum do HiTrust - Solicitação de Consultoria
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Foi muito fácil entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não apenas era capaz de transmitir informações, mas também as apresentava com humor para tornar o assunto teórico mais leve.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Prestação de Contas em Conselhos Profissionais Reguladores — Aspectos Legais, Procedimentais e Jurisprudenciais (TCU)
14 HorasA Prestação de Contas em Conselhos Profissionais Reguladores é um curso aplicado que se concentra no marco legal, nas obrigações procedimentais e na jurisprudência do TCU que orientam a supervisão e a prestação de contas dos conselhos profissionais no Brasil.
Este treinamento presencial conduzido por instrutores (online ou local) é voltado para profissionais de nível intermediário a avançado que desejam compreender a supervisão do TCU, prevenir irregularidades comuns e fortalecer os controles internos e as respostas às auditorias.
Ao final deste treinamento, os participantes serão capazes de:
- Explicar o papel institucional do TCU e a natureza jurídica dos conselhos profissionais.
- Identificar irregularidades comuns encontradas pelo TCU e compreender a jurisprudência relevante.
- Projetar medidas de controle interno e segregação de funções para mitigar riscos de prestação de contas.
- Preparar submissões anuais de prestação de contas (SISTC / e-Contas) e respostas estruturadas às determinações do TCU.
Formato do Curso
- Aula interativa e análise jurídica.
- Revisão de estudos de caso e discussão em grupo.
- Oficina prática e exercícios de simulação.
Opções de Customização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
Basel III - Profissional Basel Certificado
21 HorasDescrição:
Basileia III é uma norma regulamentar global sobre a adequação dos fundos próprios dos bancos, os testes de resistência e o risco de liquidez do mercado. Tendo sido inicialmente acordada pelo Comité de Supervisão Bancária de Basileia em 2010-11, as alterações ao Acordo prolongaram a sua aplicação até 31 de março de 2019. Basileia III reforça os requisitos de capital dos bancos, aumentando a liquidez bancária e diminuindo a alavancagem dos bancos.
Basileia III difere de Basileia I e II na medida em que exige diferentes níveis de reservas para diferentes formas de depósitos e outros tipos de empréstimos, pelo que não os substitui, mas trabalha em paralelo com Basileia I e Basileia II.
Este cenário complexo e em constante mudança pode ser difícil de acompanhar. O nosso curso e a nossa formação ajudá-lo-ão a gerir as mudanças prováveis e o seu impacto na sua instituição. Somos acreditados e parceiros de formação do Instituto de Certificação de Basileia e, como tal, a qualidade e a adequação da nossa formação e do nosso material é garantida como actualizada e eficaz
Objectivos:
- Preparação para o Exame de Profissional Certificado de Basileia.
- Definir estratégias e técnicas práticas para a definição, medição, análise, melhoria e controlo do risco operacional numa organização bancária.
Público-alvo:
- Membros do conselho de administração com responsabilidades de risco
- CROs e Chefes de Risco Management
- Membros da equipa de Risco Management
- Pessoal de suporte de conformidade, jurídico e de TI
- Analistas de acções e de crédito
- Gestores de carteiras
- Analistas de agências de notação
Visão geral:
- Introdução às normas de Basileia e alterações ao Acordo de Basileia (III)
- Regulamentos relativos ao risco de mercado, de crédito, de contraparte e de liquidez
- Testes de esforço para várias medidas de risco, incluindo a forma de formular e realizar testes de esforço
- Os efeitos prováveis de Basileia III no sector bancário internacional, incluindo demonstrações da sua aplicação prática
- Necessidade das novas normas de Basileia
- As normas de Basileia III
- Objectivos das normas de Basileia III
- Basileia III - Cronograma
Preparação para Examinador Certificado de Fraude (CFE)
70 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame Certified Fraud Examiner (CFE).
No final desta formação, os participantes serão capazes de:
- Adquirir conhecimentos abrangentes sobre os princípios do exame de fraude e o processo de exame de fraude.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado com a fraude, incluindo os elementos jurídicos da fraude, leis e regulamentos relevantes.
- Adquirir competências práticas na condução de investigações de fraude, incluindo recolha de provas, técnicas de entrevista e análise de dados.
- Aprender a conceber e implementar programas eficazes de prevenção e dissuasão da fraude nas organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame Certified Fraud Examiner (CFE).
CGEIT - Certificado na Governança de TI empresarial
28 HorasDescrição:
Este evento de quatro dias (treinamento CGEIT) é a preparação final para o período do exame e foi projetado para garantir que você passe no desafiador exame CGEIT na sua primeira tentativa.
A qualificação CGEIT é um símbolo internacionalmente reconhecido de excelência em governança de TI concedido pela ISACA. É projetada para profissionais responsáveis por gerenciar a governança de TI ou com responsabilidade significativa de assessoria ou garantia na governança de TI.
Atingir o status CGEIT fornecerá a você uma maior reconhecimento no mercado, bem como influência aumentada em nível executivo.
Objectivos:
Este seminário foi concebido para preparar os delegados para o exame CGEIT, permitindo-lhes complementar os seus conhecimentos e compreensão existentes para estarem melhor preparados para passar no exame, tal como definido pela ISACA.
Público-alvo:
O nosso curso de formação destina-se a profissionais de TI e de negócios, com experiência significativa em governação de TI, que pretendam realizar o exame CGEIT.
Compliance para Serviços de Pagamento no Japão
7 HorasEste treinamento presencial, conduzido por instrutor (online ou no local), é destinado a profissionais de conformidade em serviços de pagamento que desejam criar, implementar e fazer cumprir um programa de conformidade dentro de uma organização.
No final deste treinamento, os participantes serão capazes de:
- Entender as regras estabelecidas pelos reguladores governamentais para provedores de serviços de pagamento.
- Criar as políticas e procedimentos internos necessários para atender às regulamentações governamentais.
- Implementar um programa de conformidade que adere às leis pertinentes.
- Garantir que todos os processos e procedimentos corporativos estejam em conformidade com o programa de conformidade.
- Mantém a reputação da empresa enquanto a protege de ações judiciais.
Governança, Risco e Conformidade em Segurança Cibernética (GRC)
14 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de segurança cibernética de nível intermediário que desejam aprimorar sua compreensão das estruturas de GRC e aplicá-las a operações de negócios seguras e compatíveis.
No final deste treinamento, os participantes serão capazes de:
- Compreender os principais componentes da governação, risco e conformidade da cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação de risco.
- Implementar medidas de conformidade e gerir os requisitos regulamentares.
- Desenvolver e aplicar políticas e procedimentos de segurança.
Acessibilidade por Design (Conformidade com o AT da UE)
21 HorasEste curso oferece uma introdução especializada à nova Lei de Acessibilidade e equipa os desenvolvedores com as habilidades práticas necessárias para projetar, desenvolver e manter aplicativos totalmente acessíveis. O curso começa com uma discussão contextual sobre a importância e implicações da lei, antes de passar rapidamente para práticas de codificação práticas, ferramentas e técnicas de testes para garantir a conformidade e inclusão de pessoas com deficiências.
Governança, Gestão de Riscos e Conformidade (GRC) - Fundamentos
21 HorasObjetivo do curso:
Para Assegurar que um indivíduo tem o entendimento necessáriuo dos processos e capacidades GRC e as habilidades para integrar governança, manejo de performance, manejo de risco, controles internos, e atividades de complicencia.
Visão Geral:
- Termo e Definições básicas de GRC
- Princípios de GRC
- Componentes chave, práticas e atividades
- Relação do GRC com outras disciplinas
Conformidade com o HIPAA para Desenvolvedores
7 HorasHIPAA (Health Insurance Portability and Accountability Act of 1996) é uma legislação nos Estados Unidos que fornece disposições para a privacidade e segurança no manuseio e armazenamento de informações médicas. Essas diretrizes são um bom padrão a ser seguido no desenvolvimento de aplicativos de saúde, independentemente do território. Aplicativos compatíveis com HIPAA são reconhecidos e mais confiáveis globalmente.
Neste treinamento orientado por instrutor (remoto), os participantes aprenderão os fundamentos do HIPAA ao realizarem uma série de exercícios práticos em laboratório.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os fundamentos do HIPAA
- Desenvolver aplicativos de saúde que estejam em conformidade com o HIPAA
- Usar ferramentas de desenvolvimento para conformidade com o HIPAA
Público-Alvo
- Desenvolvedores
- Gestores de Produto
- Oficiais de Privacidade de Dados
Formato do Curso
- Parte palestra, parte discussão, exercícios e prática intensiva.
Nota
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
Gerente Líder ISO 27002
35 HorasO treinamento de Gerente Líder ISO/IEC 27002 permite que você desenvolva a expertise e o conhecimento necessários para apoiar uma organização na implementação e gestão dos controles de Segurança da Informação conforme especificado em ISO/IEC 27002.
Após concluir este curso, você pode fazer a prova e aplicar para a credencial “Gerente Líder ISO/IEC 27002 Certificado pela PECB”. Uma certificação de Gerente Líder da PECB comprova que você dominou os princípios e técnicas para a implementação e gestão dos Controles de Segurança da Informação baseados no ISO/IEC 27002.
Quem deve participar?
- Gestores ou consultores buscando implementar um Sistema de Gestão de Segurança da Informação (SGSI) baseado no ISO/IEC 27001 e ISO/IEC 27002
- Gerentes de projetos ou consultores buscando dominar o processo de implementação do SGSI
- Pessoas responsáveis pela segurança da informação, conformidade, risco e governança em uma organização
- Membros das equipes de segurança da informação
- Consultores especializados em tecnologia da informação
- Oficiais de Segurança da Informação
- Oficiais de Privacidade
- Profissionais de TI
- CIOs, CTOs e CISOs
Objetivos de aprendizagem
- Dominar a implementação dos controles de Segurança da Informação, aderindo ao quadro e princípios do ISO/IEC 27002
- Obter uma compreensão abrangente dos conceitos, abordagens, padrões, métodos e técnicas necessárias para a implementação eficaz e gestão dos controles de Segurança da Informação
- Compreender a relação entre os componentes dos controles de Segurança da Informação, incluindo responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano
- Entender a importância da segurança da informação para a estratégia da organização
- Dominar a implementação dos processos de gestão de segurança da informação
- Dominar a formulação e implementação dos requisitos e objetivos de segurança
Aproach educacional
- Este treinamento é baseado tanto em teoria quanto em prática
- Sessões de aulas ilustradas com exemplos baseados em casos reais
- Exercícios práticos baseados em estudos de caso
- Exercícios de revisão para auxiliar na preparação para a prova
- Teste de prática semelhante ao exame de certificação
Informações gerais
- As taxas de certificação estão incluídas no preço da prova
- Materiais didáticos contendo mais de 500 páginas de informações e exemplos práticos serão distribuídos aos participantes
- Um certificado de participação com 31 créditos CPD (Continuing Professional Development) será emitido aos participantes
- Caso a prova seja reprovada, você pode refazê-la gratuitamente dentro de 12 meses
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e ataques à segurança da informação aumentam e se aprimoram constantemente. A melhor forma de defesa contra eles é a implementação e gestão adequadas de controles e práticas recomendadas de segurança da informação. A segurança da informação também é uma expectativa e requisito-chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi projetado para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) baseado no ISO/IEC 27001. O objetivo é fornecer uma compreensão abrangente das práticas recomendadas de um SGSI e um framework para seu gerenciamento e melhoria contínuos.
Após a conclusão do curso de treinamento, você poderá fazer a prova. Se for aprovado com sucesso, poderá solicitar a credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demonstra sua capacidade e conhecimento prático para implementar um SGSI com base nos requisitos do ISO/IEC 27001.
Quem Pode Participar?
- Gerentes de projetos e consultores envolvidos na implementação de um SGSI
- Consultores especializados que buscam dominar a implementação de um SGSI
- Indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de SGSI
Informações Gerais
- As taxas de certificação estão incluídas no preço da prova.
- Material didático contendo mais de 450 páginas de informações e exemplos práticos será distribuído.
- Será emitido um certificado de participação com 31 CPD (Continuing Professional Development) créditos.
- Em caso de reprovação na prova, você poderá refazê-la gratuitamente dentro de 12 meses.
Abordagem Educacional
- Este curso de treinamento contém exercícios de redação, quizzes de múltipla escolha, exemplos e práticas recomendadas utilizados na implementação de um SGSI.
- Os participantes são encorajados a se comunicar entre si e participar de discussões ao completar quizzes e exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos quizzes é similar à da prova de certificação.
Objetivos de Aprendizagem
Este curso de treinamento ajudará você a:
- Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um SGSI.
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002 e outros padrões e frameworks regulatórios.
- Compreender o funcionamento de um sistema de gestão de segurança da informação e seus processos com base no ISO/IEC 27001.
- Aprender a interpretar e implementar os requisitos do ISO/IEC 27001 no contexto específico de uma organização.
- Adquirir o conhecimento necessário para apoiar uma organização na planificação eficaz, implementação, gestão, monitoramento e manutenção de um SGSI.
Conformidade e Gerenciamento de Risco de Conformidade
21 HorasPúblico-Alvo
Todo o pessoal que precisa de um conhecimento prático sobre Conformidade e a Gestão de Riscos
Formato do Curso
Uma combinação de:
- Discussões Facilitadas
- Apresentações com Slides
- Estudos de Caso
- Exemplos
Objetivos do Curso
Ao final deste curso, os participantes serão capazes de:
- Compreender os principais aspectos da Conformidade e dos esforços nacionais e internacionais para gerir o risco associado a ela
- Definir as formas pelas quais uma empresa e seu pessoal podem estabelecer um Quadro de Gestão de Riscos de Conformidade
- Detalhar os papéis do Oficial de Conformidade e do Oficial de Relatórios de Lavagem de Dinheiro, bem como como eles devem ser integrados à empresa
- Compreender outros "pontos quentes" em Crimes Financeiros – especialmente no que diz respeito aos Negócios Internacionais, Centros Offshore e Clientes de Alto Patrimônio Líquido
Gerenciamento de Software de Código Aberto (OSS)
14 HorasOSS (Software de Código Aberto) Management é a prática de supervisionar o ciclo de vida dos componentes de código aberto dentro de uma organização, garantindo uso seguro, conforme e eficiente.
Este treinamento liderado por instrutores (online ou presencial) é destinado a profissionais de TI de nível intermediário que desejam implementar melhores práticas para gerenciar software de código aberto em ambientes empresariais e governamentais.
Ao final deste treinamento, os participantes serão capazes de:
- Estabelecer políticas e estruturas de governança de OSS eficazes.
- Usar ferramentas SBOM e SCA para identificar, rastrear e gerenciar dependências de código aberto.
- Mitigar riscos associados a licenciamento e vulnerabilidades de segurança.
- Simplificar a adoção de OSS enquanto maximiza inovação e economia de custos.
Formato do Curso
- Aula interativa e discussão.
- Casos de estudo e exercícios baseados em cenários.
- Demonstrações práticas com ferramentas de gestão de OSS.
Opções de Customização do Curso
- Este curso pode ser adaptado a políticas e cadeias de ferramentas de OSS específicas da organização. Por favor, entre em contato conosco para agendar.
Gerenciamento de Continuidade do Negócio
35 HorasDescrição:
Este é um curso 'Praticante' e se concentra fortemente em exercícios práticos projetados para reforçar os conceitos ensinados e construir a confiança dos participantes na implementação do gerenciamento de continuidade do negócio. O curso também foi planejado para incentivar o debate e a troca de conhecimento e experiência entre os estudantes.
Os participantes se beneficiarão das experiências práticas e extensas de nossos instrutores, que são especialistas em gerenciamento de continuidade do negócio e ISO 22301:2019.
Os participantes aprenderão a:
- Explicar a necessidade de gerenciamento de continuidade do negócio (BCM) em todas as organizações
- Definir o ciclo de vida da continuidade do negócio
- Realizar a gestão do programa de continuidade do negócio
- Compreender suficientemente sua organização para identificar áreas críticas de impacto
- Determinar a estratégia de continuidade do negócio de sua organização
- Estabelecer uma resposta de continuidade do negócio
- Exercitar, manter e revisar planos
- Incorporar a continuidade do negócio na organização
- Definir termos e definições apropriados para a continuidade do negócio
Ao final do curso, os participantes terão uma compreensão detalhada de todos os componentes-chave do gerenciamento de continuidade do negócio e estarão aptos a retornar ao trabalho, contribuindo significativamente para o processo de gerenciamento de continuidade do negócio.
Praticante de PCI-DSS
14 HorasEste treinamento profissional do setor de cartões de pagamento ao vivo, conduzido por instrutor, em Brasil (no local ou remoto) fornece uma qualificação individual para profissionais do setor que desejam demonstrar sua experiência profissional e compreensão do PCI Data Security Standard (PCI DSS).
No final deste treinamento, os participantes serão capazes de:
- Compreender o processo de pagamento e as normas PCI concebidas para o proteger.
- Compreender as funções e responsabilidades das entidades envolvidas no sector dos pagamentos.
- Ter uma visão profunda e compreensão dos 12 requisitos do PCI DSS.
- Demonstrar conhecimento do PCI DSS e como ele se aplica às organizações envolvidas no processo de transação.