Entrar em Contato
 Duração 35 horas

Programa do Curso

Introdução à ISO/IEC 27035

  • Visão geral das partes e da estrutura da ISO/IEC 27035
  • Relacionamento com a ISO/IEC 27001 e outras normas
  • Termos, definições e conceitos-chave

Princípios da Gestão de Incidentes

  • Entendendo ameaças, vulnerabilidades e riscos
  • Categorias e classificação de incidentes
  • Etapas do ciclo de vida de incidentes

Planejamento de um Programa de Gestão de Incidentes

  • Definição de escopo e objetivos
  • Papéis, responsabilidades e caminhos de escalonamento
  • Política e procedimentos de resposta a incidentes

Detecção e Relatório de Incidentes

  • Indicadores de comprometimento e sinais de alerta precoce
  • Canais de reporte internos e externos
  • Manutenção de registros e diários de incidentes

Análise e Avaliação de Incidentes

  • Coleta e preservação de evidências
  • Técnicas de análise de causa raiz
  • Avaliação de impacto e avaliação de riscos

Resposta a Incidentes, Contenção e Recuperação

  • Estratégias de contenção e comunicação
  • Eradicação de ameaças e vulnerabilidades
  • Recuperação e validação de sistemas

Atividades Pós-Incidente e Melhoria Contínua

  • Relatórios e documentação de incidentes
  • Liações aprendidas e ações corretivas
  • Integração de melhorias ao SGSI

Resumo e Próximos Passos

Requisitos

  • Conhecimento dos conceitos de gestão de segurança da informação
  • Familiaridade com a ISO/IEC 27001 ou normas relacionadas
  • Experiência em funções de segurança da TI ou resposta a incidentes

Público-Alvo

  • Oficiais e gerentes de segurança da informação
  • Líderes de equipes de resposta a incidentes
  • Profissionais de risco e conformidade

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas