Curso de PECB ISO/IEC 27005 Foundation
O curso de treinamento foca no processo de gerenciamento de riscos de segurança da informação introduzido pela ISO/IEC 27005 e na estrutura do padrão.
O curso oferece uma visão geral das diretrizes da ISO/IEC 27005 para gerenciamento de riscos de segurança da informação, incluindo estabelecimento do contexto, avaliação de risco, tratamento de risco, comunicação e consulta, registro e relatório, e monitoramento e revisão.
Após participar do curso de treinamento, você pode se inscrever para a Prova Fundacional e, se passar com sucesso, pode solicitar o certificado “PECB Certificate Holder in ISO/IEC 27005 Foundation”.
Prova Fundacional (custo adicional): Duração: 1 hora, Questões: 40, Onde: Online
Um certificado PECB Fundacional demonstra que você possui conhecimento sobre os conceitos fundamentais, princípios, metodologias, processos e abordagens de gerenciamento usados no gerenciamento de riscos de segurança da informação.
Programa do Curso
Introdução à ISO/IEC 27005 e implementação de um programa de gerenciamento de riscos
- Objetivos e estrutura do curso
- Quadro normativo e regulatório
- Conceitos e definições de risco
- Programa de gerenciamento de riscos
- Estabelecimento do contexto
Avaliação de risco, tratamento de risco e comunicação e consulta de risco baseados na ISO/IEC 27005
- Identificação de riscos
- Análise de riscos
- Avaliação de riscos
- Avaliação de riscos com um método quantitativo
- Tratamento de riscos
- Aceitação de riscos de segurança da informação
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de PECB ISO/IEC 27005 Foundation - Reserva
Curso de PECB ISO/IEC 27005 Foundation - Consulta
Testemunhos de Clientes (1)
O fato de que todos os padrões foram revisados e discutidos com alguns exemplos, quando necessário e requerido.
Ioana
Curso - ISO/IEC 27005 Information Security Risk Management
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Introdução ao ISO27001
7 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de nível iniciante que desejam obter uma compreensão do ISO 27001 e seu papel no aprimoramento da segurança da informação dentro de uma organização.
No final deste treinamento, os participantes serão capazes de:
- Compreender o objetivo e os benefícios de um SGSI.
- Familiarizar-se com os principais conceitos, termos e princípios da ISO 27001.
- Reconhecer o papel de um auditor na garantia da conformidade.
- Obter informações sobre o processo de auditoria e a melhoria contínua no âmbito do ISO 27001.
PECB CISO
35 HorasAo participar do curso de treinamento PECB CISO, você adquirirá a expertise necessária para supervisionar e gerir a segurança da informação, garantindo a implementação de medidas de segurança robustas, a identificação e mitigação de riscos de segurança da informação e o desenvolvimento de estratégias de segurança eficazes adaptadas às necessidades específicas da organização.
Fundamentos de ISO 13485
14 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de garantia de qualidade de nível iniciante, equipe de conformidade regulamentar, engenheiros de dispositivos médicos e quaisquer profissionais envolvidos na fabricação de dispositivos médicos que desejam obter uma compreensão fundamental da ISO 13485 para implementar e manter um sistema de gerenciamento de qualidade compatível e garantir a conformidade regulamentar em suas organizações.
No final desta formação, os participantes serão capazes de:
- Compreender a estrutura, o objetivo e os requisitos da ISO 13485:2016.
- Conhecer os princípios de gestão da qualidade específicos dos dispositivos médicos.
- Obter informações sobre os principais processos e documentação necessários para a conformidade.
- Compreender os passos para implementar e manter um sistema de gestão da qualidade (SGQ) ISO 13485.
ISO 22301 Fundamentos
14 HorasPor que você deve participar?
Este curso de treinamento foi projetado para ajudar os participantes a entender os conceitos e princípios fundamentais de um sistema de gerenciamento de continuidade de negócios (BCMS) baseado no ISO 22301. Ao participar deste curso de treinamento, os participantes aprenderão mais sobre a estrutura e os requisitos do padrão, incluindo a política BCMS, o comprometimento da alta administração, a auditoria interna, a revisão gerencial e o processo de melhoria contínua.
Após a participação no curso de treinamento, você poderá fazer a prova e, se passar com sucesso, poderá solicitar a credencial “Portador de Certificado PECB em ISO 22301 Fundamentos”. Um certificado de fundação da PECB demonstra que você tem conhecimento sobre os conceitos fundamentais, princípios, metodologias, requisitos, estrutura e abordagem gerencial usados na continuidade dos negócios.
Quem deve participar?
- Pessoas envolvidas em continuidade de negócios
- Pessoas que desejam adquirir conhecimento sobre os principais processos dos sistemas de gerenciamento de continuidade de negócios (BCMS)
- Pessoas interessadas em seguir uma carreira na continuidade de negócios
Objetivos de aprendizagem
- Reconhecer a correlação entre o ISO 22301 e outros padrões e quadros regulatórios
- Compreender os componentes e as operações de um BCMS baseado no ISO 22301 e seus principais processos
- Entender os conceitos, abordagens, métodos e técnicas usados para a implementação e gerenciamento de um BCMS
Abordagem educacional
- Sessões de palestras incluem perguntas de discussão e exemplos.
- Os exercícios incluem questionários de múltipla escolha.
- Os participantes são encorajados a se comunicar entre si e engajar-se em discussões e na conclusão dos questionários.
- Os questionários são similares ao exame de certificação.
Auditor Interno do Sistema de Gestão de Segurança da Informação ISO 27001:2023
35 HorasObjetivos
- Obter conhecimento sobre a ISO 27001:2023
- Aprender como realizar auditorias de acordo com o padrão
- Conhecer práticas recomendadas
ISO 27001:2023 Auditor Líder do Sistema de Gestão de Segurança da Informação
35 HorasObjetivos
- Adquirir conhecimento sobre ISO 27001:2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
Requisitos ISO 27001:2023
14 HorasObjetivos
- Adquirir conhecimento sobre as alterações na edição ISO 27001 de 2023
- Adquirir conhecimento sobre como auditar de acordo com a norma
- Conhecer boas práticas
PECB ISO/IEC 27001 Foundation
14 HorasPor que você deve participar?
O treinamento de Fundamentos do ISO/IEC 27001 permite que você aprenda os elementos básicos para implementar e gerenciar um Sistema de Gestão de Segurança da Informação conforme especificado em ISO/IEC 27001. Durante este curso de treinamento, você será capaz de entender os diferentes módulos do SGSI, incluindo a política do SGSI, procedimentos, medições de desempenho, comprometimento da gestão, auditoria interna, revisão gerencial e melhoria contínua.
Após concluir este curso, você pode realizar a prova e solicitar a credencial “PECB Certified ISO/IEC 27001 Foundation”. Um Certificado de Fundamentos do PECB mostra que você compreendeu as metodologias fundamentais, requisitos, estrutura e abordagem gerencial.
Quem deve participar?
- Pessoas envolvidas na Gestão de Segurança da Informação
- Pessoas que desejam adquirir conhecimento sobre os principais processos dos Sistemas de Gestão de Segurança da Informação (SGSI)
- Pessoas interessadas em seguir uma carreira em Gestão de Segurança da Informação
Abordagem educacional
- Sessões de aula são ilustradas com perguntas práticas e exemplos
- Exercícios práticos incluem exemplos e discussões
- Testes de prática são similares ao Exame de Certificação
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e ataques à segurança da informação aumentam e se aprimoram constantemente. A melhor forma de defesa contra eles é a implementação e gestão adequadas de controles e práticas recomendadas de segurança da informação. A segurança da informação também é uma expectativa e requisito-chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi projetado para preparar os participantes na implementação de um sistema de gestão de segurança da informação (SGSI) baseado no ISO/IEC 27001. O objetivo é fornecer uma compreensão abrangente das práticas recomendadas de um SGSI e um framework para seu gerenciamento e melhoria contínuos.
Após a conclusão do curso de treinamento, você poderá fazer a prova. Se for aprovado com sucesso, poderá solicitar a credencial “PECB Certified ISO/IEC 27001 Lead Implementer”, que demonstra sua capacidade e conhecimento prático para implementar um SGSI com base nos requisitos do ISO/IEC 27001.
Quem Pode Participar?
- Gerentes de projetos e consultores envolvidos na implementação de um SGSI
- Consultores especializados que buscam dominar a implementação de um SGSI
- Indivíduos responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de SGSI
Informações Gerais
- As taxas de certificação estão incluídas no preço da prova.
- Material didático contendo mais de 450 páginas de informações e exemplos práticos será distribuído.
- Será emitido um certificado de participação com 31 CPD (Continuing Professional Development) créditos.
- Em caso de reprovação na prova, você poderá refazê-la gratuitamente dentro de 12 meses.
Abordagem Educacional
- Este curso de treinamento contém exercícios de redação, quizzes de múltipla escolha, exemplos e práticas recomendadas utilizados na implementação de um SGSI.
- Os participantes são encorajados a se comunicar entre si e participar de discussões ao completar quizzes e exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos quizzes é similar à da prova de certificação.
Objetivos de Aprendizagem
Este curso de treinamento ajudará você a:
- Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um SGSI.
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002 e outros padrões e frameworks regulatórios.
- Compreender o funcionamento de um sistema de gestão de segurança da informação e seus processos com base no ISO/IEC 27001.
- Aprender a interpretar e implementar os requisitos do ISO/IEC 27001 no contexto específico de uma organização.
- Adquirir o conhecimento necessário para apoiar uma organização na planificação eficaz, implementação, gestão, monitoramento e manutenção de um SGSI.
ISO 9001 e ISO 27001 – Interpretação e Auditor Interno
21 HorasISO 9001 e ISO 27001 são padrões internacionalmente reconhecidos para sistemas de gestão da qualidade e da segurança da informação, respectivamente.
Este treinamento conduzido por instrutor (online ou presencial) é voltado para profissionais de nível intermediário que desejam interpretar os padrões ISO 9001 e ISO 27001 e realizar auditorias internas de forma eficaz.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender os princípios e requisitos da ISO 9001 e ISO 27001.
- Interpretar as cláusulas e controles em contextos do mundo real.
- Planejar e conduzir auditorias internas alinhadas aos padrões ISO.
- Identificar não conformidades e recomendar ações corretivas.
Formato do Curso
- Aula interativa e discussão.
- Exercícios de auditoria simulados e estudos de caso.
- Análise prática de cenários de qualidade e segurança.
Opções de Customização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para agendar.
PECB ISO/IEC 27001 Transition
14 HorasO curso de treinamento de transição ISO/IEC 27001 permite que os participantes compreendam profundamente as diferenças entre a ISO/IEC 27001:2013 e a ISO/IEC 27001:2022. Além disso, os participantes adquirirão conhecimento sobre os novos conceitos apresentados pela ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transição
14 HorasEste treinamento conduzido por instrutor, ao vivo em Brasil (online ou presencial), é voltado para profissionais de TI intermediários a avançados que desejam aprimorar suas habilidades e qualificações em segurança da informação ou campos relacionados.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender as diferenças entre ISO/IEC 27001:2013 e ISO/IEC 27001:2022.
- Adquirir os conhecimentos e habilidades para planejar e implementar a transição da versão de 2013 para a versão de 2022 do padrão de forma eficiente.
- Aplicar o conhecimento em cenários do mundo real, facilitando uma transição suave em suas respectivas organizações.
Resolução de Problemas com Análise de Causa Raiz (ACR)
14 HorasEste treinamento presencial, ministrado pelo instrutor em Brasil (online ou no local), é voltado para profissionais de nível intermediário que desejam desenvolver uma abordagem sistemática para identificar, analisar e resolver problemas usando metodologias de RCA.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender conceitos essenciais de RCA e ciclos de melhoria contínua.
- Aplicar diferentes ferramentas de RCA para identificar a causa raiz dos problemas.
- Desenvolver e implementar estratégias eficazes de resolução de problemas.
- Integrar a RCA em esforços organizacionais de melhoria e prevenção.
Análise de Causas Raiz (ACR) para Auditores Internos
14 HorasEste treinamento liderado por instrutor (online ou presencial) em Brasil é direcionado a auditores internos de nível intermediário que desejam melhorar a eficácia de suas auditorias aplicando técnicas estruturadas de RCA.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender as metodologias de RCA e seu papel na auditoria interna.
- Identificar e analisar as causas raiz dos achados de auditoria.
- Aplicar ferramentas de RCA, como o 5 Porquês, Diagrama de Ishikawa e Análise de Modo de Falha e Efeitos (FMEA).
- Desenvolver planos corretivos e preventivos com base nos resultados da RCA.
- Integrar a RCA no processo de auditoria interna para melhorar o gerenciamento de riscos.
Análise de Causa Raiz (ACR) com Foco em Segurança Operacional
14 HorasEste treinamento orientado por instrutor (online ou presencial) é voltado para profissionais de segurança e gerentes operacionais de nível intermediário que desejam aprimorar sua capacidade de investigar incidentes, identificar fraquezas sistêmicas e projetar ações corretivas e preventivas eficazes.