Curso de ISO 27017: Controles de Segurança da Informação para Serviços em Nuvem
A ISO/IEC 27017 é uma norma internacional que fornece diretrizes para controlos de segurança da informação específicos para serviços em nuvem. Baseia-se na ISO/IEC 27002 e melhora as medidas de segurança adaptadas aos ambientes de computação em nuvem.
Este treinamento ao vivo conduzido por instrutor (no local ou remoto) é destinado a profissionais de TI e segurança de nível intermediário que desejam implementar controles ISO 27017 para melhorar a segurança e a conformidade da nuvem.
No final deste treinamento, os participantes serão capazes de:
- Compreender os princípios e objectivos da ISO 27017.
- Identificar os principais controlos de segurança específicos dos ambientes de nuvem.
- Implementar os controles da ISO 27017 nos provedores de serviços de nuvem e nos clientes de nuvem.
- Alinhar as estratégias de segurança na nuvem com os requisitos da ISO 27001.
- Garantir a conformidade com as melhores práticas internacionais de segurança na nuvem.
Formato do curso
- Palestra interactiva e discussão.
- Muitos exercícios e prática.
- Implementação prática num ambiente de laboratório ao vivo.
Opções de personalização do curso
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para combinar.
Programa do Curso
Introdução à norma ISO 27017
- Descrição geral da norma ISO/IEC 27017
- Relação com ISO 27001 e ISO 27002
- Importância da governação da segurança na nuvem
Cloud Security Riscos e ameaças
- Riscos de segurança comuns em ambientes de nuvem
- Vectores de ataque baseados na nuvem
- Metodologias de avaliação de riscos para serviços em nuvem
Principais controlos de segurança da informação na norma ISO 27017
- Controlos adicionais específicos da nuvem
- Responsabilidades de segurança partilhadas entre CSPs e clientes
- Proteção e encriptação de dados na nuvem
Implementação de políticas Cloud Security
- Definição de políticas de segurança para a adoção da nuvem
- Controlo Access e gestão da identidade
- Gestão de incidentes de segurança na nuvem
Considerações sobre conformidade e regulamentação
- Implicações legais e regulamentares da segurança na nuvem
- Mapeamento da ISO 27017 para GDPR, HIPAA e outros regulamentos
- Auditorias de conformidade da nuvem e processos de certificação
Melhores práticas para Cloud Security
- Monitoramento da segurança e deteção de ameaças
- Implementação da melhoria contínua na segurança da nuvem
- Garantia de resiliência e recuperação de desastres
Implementação prática e estudos de caso
- Aplicar os controlos da ISO 27017 em cenários do mundo real
- Revisão de estudos de caso de segurança na nuvem
- Exercícios interactivos sobre estratégia de segurança na nuvem
Resumo e próximos passos
Requisitos
- Conhecimentos básicos de computação em nuvem
- Conhecimento dos princípios gerais de segurança da informação
- Familiaridade com ISO 27001 ou outros quadros de cibersegurança
Público-alvo
- Profissionais de segurança na nuvem
- Gestores de segurança informática
- Responsáveis pela conformidade
- Fornecedores de serviços em nuvem
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de ISO 27017: Controles de Segurança da Informação para Serviços em Nuvem - Reserva
Curso de ISO 27017: Controles de Segurança da Informação para Serviços em Nuvem - Consulta
ISO 27017: Controles de Segurança da Informação para Serviços em Nuvem - Solicitação de Consultoria
Testemunhos de Clientes (1)
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Introdução ao ISO27001
7 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de nível iniciante que desejam obter uma compreensão do ISO 27001 e seu papel no aprimoramento da segurança da informação dentro de uma organização.
No final deste treinamento, os participantes serão capazes de:
- Compreender o objetivo e os benefícios de um SGSI.
- Familiarizar-se com os principais conceitos, termos e princípios da ISO 27001.
- Reconhecer o papel de um auditor na garantia da conformidade.
- Obter informações sobre o processo de auditoria e a melhoria contínua no âmbito do ISO 27001.
Interpretação do Padrão de Sistema de Gestão Ambiental ISO 14001:2015
24 HorasA ISO 14001:2015 é um padrão internacional para o desenvolvimento, implementação e melhoria de um Sistema de Gestão Ambiental (SGA).
Este treinamento ministrado por instrutor (online ou presencial) destina-se a profissionais de nível iniciante e intermediário que desejam entender, interpretar e aplicar os requisitos da ISO 14001:2015 em suas organizações.
Ao final deste workshop, os participantes serão capazes de:
- Interpretar a estrutura, requisitos e intenção da ISO 14001:2015.
- Identificar aspectos ambientais e riscos de acordo com o padrão.
- Avaliar o contexto organizacional e as responsabilidades da liderança.
- Avaliar controles operacionais, métricas de desempenho e processos de melhoria.
Formato do Curso
- Apresentações guiadas com exemplos do mundo real.
- Exercícios práticos, estudos de caso e discussões baseadas em cenários.
- Atividades interativas focadas na interpretação e aplicação dos requisitos da ISO 14001:2015.
Opções de Customização do Curso
- Para adaptar este curso às necessidades do SGA da sua organização, entre em contato conosco para discutir opções de customização.
Interpretação e Implementação Aplicada da ISO 20560 para Sinalização de Segurança Industrial
21 HorasA ISO 20560 é um padrão global que define sistemas unificados de sinalização de segurança e marcação de tubulações para ambientes industriais.
Este treinamento liderado por instrutor (online ou presencial) está voltado para pessoal industrial e de segurança avançado que deseja aplicar os requisitos da ISO 20560 em cenários operacionais reais.
Ao completar este treinamento, os participantes estarão equipados para:
- Interpretar a estrutura, terminologia e diretrizes de aplicação da ISO 20560 com precisão.
- Projetar e implementar sistemas de sinalização de segurança e identificação de tubulações conformes.
- Avaliar riscos associados a substâncias industriais e processos usando comunicação visual padronizada.
- Adaptar os requisitos da ISO 20560 às regulamentações locais e às necessidades específicas de setores, incluindo ambientes de fabricação de cosméticos.
Formato do Curso
- Apresentações lideradas por especialistas e discussão orientada.
- Exercícios baseados em cenários e oficinas aplicadas.
- Avaliação prática de sinalização e marcação de tubulações em setups industriais simulados.
Opções de Personalização do Curso
- Para adaptar este curso ao contexto operacional ou à disposição da planta da sua organização, entre em contato conosco para uma arranjo personalizado.
ISO 10012:2003 – Sistemas de Medição Management
14 HorasEsta formação ao vivo e orientada por instrutor em Brasil (online ou presencial) é direcionada a profissionais de nível intermediário de qualidade e medição que desejam implementar, auditar ou melhorar um sistema de gestão de medições baseado na norma ISO 10012:2003 para apoiar a garantia da qualidade e a conformidade regulatória.
No final desta formação, os participantes serão capazes de:
- Compreender a estrutura, escopo e intenção da norma ISO 10012:2003.
- Implementar um sistema de gestão de medições que garanta a confiabilidade do equipamento e a rastreabilidade das medições.
- Definir papéis, responsabilidades e documentação necessárias para o controle de medições.
- Integrar ISO 10012 com estruturas mais amplas de gestão da qualidade e do risco (por exemplo, ISO 9001, ISO/IEC 17025).
ISO 14001:2015 Auditor Interno do Sistema de Gestão Ambiental
35 HorasObjetivos
- Adquirir conhecimento sobre ISO 14001:2015
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
ISO 14001:2015 Requisitos
14 HorasObjetivos
- Aprender sobre a ISO 14001, edição de 2015
- Adquirir conhecimento sobre como auditar conforme o padrão
- Conhecer boas práticas
ISO 19011:2018 Requisitos
14 HorasObjetivos
- Adquirir conhecimento sobre a ISO 19011, edição de 2018
- Adquirir conhecimento sobre como realizar auditorias de acordo com o padrão
- Conhecer boas práticas
Auditor Interno do Sistema de Gestão de Segurança da Informação ISO 27001:2023
35 HorasObjetivos
- Obter conhecimento sobre a ISO 27001:2023
- Aprender como realizar auditorias de acordo com o padrão
- Conhecer práticas recomendadas
ISO 27001:2023 Auditor Líder do Sistema de Gestão de Segurança da Informação
35 HorasObjetivos
- Adquirir conhecimento sobre ISO 27001:2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
Requisitos ISO 27001:2023
14 HorasObjetivos
- Adquirir conhecimento sobre as alterações na edição ISO 27001 de 2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
PECB ISO/IEC 27001 Foundation
14 HorasPor que você deve participar?
O treinamento de Fundamentos do ISO/IEC 27001 permite que você aprenda os elementos básicos para implementar e gerenciar um Sistema de Gestão de Segurança da Informação conforme especificado em ISO/IEC 27001. Durante este curso de treinamento, você será capaz de entender os diferentes módulos do SGSI, incluindo a política do SGSI, procedimentos, medições de desempenho, comprometimento da gestão, auditoria interna, revisão gerencial e melhoria contínua.
Após concluir este curso, você pode realizar a prova e solicitar a credencial “PECB Certified ISO/IEC 27001 Foundation”. Um Certificado de Fundamentos do PECB mostra que você compreendeu as metodologias fundamentais, requisitos, estrutura e abordagem gerencial.
Quem deve participar?
- Pessoas envolvidas na Gestão de Segurança da Informação
- Pessoas que desejam adquirir conhecimento sobre os principais processos dos Sistemas de Gestão de Segurança da Informação (SGSI)
- Pessoas interessadas em seguir uma carreira em Gestão de Segurança da Informação
Abordagem educacional
- Sessões de aula são ilustradas com perguntas práticas e exemplos
- Exercícios práticos incluem exemplos e discussões
- Testes de prática são similares ao Exame de Certificação
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e ataques à segurança da informação aumentam e se aprimoram constantemente. A melhor forma de defesa contra eles é a implementação e gestão adequadas de controles e práticas recomendadas de segurança da informação. A segurança da informação também é uma expectativa e requisito-chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi projetado para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) baseado no ISO/IEC 27001. O objetivo é fornecer uma compreensão abrangente das práticas recomendadas de um SGSI e um framework para seu gerenciamento e melhoria contínuos.
Após a conclusão do curso de treinamento, você poderá fazer a prova. Se for aprovado com sucesso, poderá solicitar a credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demonstra sua capacidade e conhecimento prático para implementar um SGSI com base nos requisitos do ISO/IEC 27001.
Quem Pode Participar?
- Gerentes de projetos e consultores envolvidos na implementação de um SGSI
- Consultores especializados que buscam dominar a implementação de um SGSI
- Indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de SGSI
Informações Gerais
- As taxas de certificação estão incluídas no preço da prova.
- Material didático contendo mais de 450 páginas de informações e exemplos práticos será distribuído.
- Será emitido um certificado de participação com 31 CPD (Continuing Professional Development) créditos.
- Em caso de reprovação na prova, você poderá refazê-la gratuitamente dentro de 12 meses.
Abordagem Educacional
- Este curso de treinamento contém exercícios de redação, quizzes de múltipla escolha, exemplos e práticas recomendadas utilizados na implementação de um SGSI.
- Os participantes são encorajados a se comunicar entre si e participar de discussões ao completar quizzes e exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos quizzes é similar à da prova de certificação.
Objetivos de Aprendizagem
Este curso de treinamento ajudará você a:
- Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um SGSI.
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002 e outros padrões e frameworks regulatórios.
- Compreender o funcionamento de um sistema de gestão de segurança da informação e seus processos com base no ISO/IEC 27001.
- Aprender a interpretar e implementar os requisitos do ISO/IEC 27001 no contexto específico de uma organização.
- Adquirir o conhecimento necessário para apoiar uma organização na planificação eficaz, implementação, gestão, monitoramento e manutenção de um SGSI.
ISO 9001 e ISO 27001 – Interpretação e Auditor Interno
21 HorasISO 9001 e ISO 27001 são padrões internacionalmente reconhecidos para sistemas de gestão da qualidade e da segurança da informação, respectivamente.
Este treinamento conduzido por instrutor (online ou presencial) é voltado para profissionais de nível intermediário que desejam interpretar os padrões ISO 9001 e ISO 27001 e realizar auditorias internas de forma eficaz.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios e requisitos da ISO 9001 e ISO 27001.
- Interpretar as cláusulas e controles em contextos do mundo real.
- Planejar e conduzir auditorias internas alinhadas aos padrões ISO.
- Identificar não conformidades e recomendar ações corretivas.
Formato do Curso
- Aula interativa e discussão.
- Exercícios de auditoria simulados e estudos de caso.
- Análise prática de cenários de qualidade e segurança.
Opções de Customização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
PECB ISO/IEC 27001 Transition
14 HorasO curso de treinamento de transição ISO/IEC 27001 permite que os participantes compreendam profundamente as diferenças entre a ISO/IEC 27001:2013 e a ISO/IEC 27001:2022. Além disso, os participantes adquirirão conhecimento sobre os novos conceitos apresentados pela ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transição
14 HorasEste treinamento conduzido por instrutor, ao vivo em Brasil (online ou presencial), é voltado para profissionais de TI intermediários a avançados que desejam aprimorar suas habilidades e qualificações em segurança da informação ou campos relacionados.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender as diferenças entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir os conhecimentos e habilidades para planejar e implementar a transição da versão de 2013 para a versão de 2022 do padrão de forma eficiente.
- Aplicar o conhecimento em cenários do mundo real, facilitando uma transição suave em suas respectivas organizações.