Entrar em Contato

Programa do Curso

A ISO/IEC 27002:2022 é o padrão internacional mais recente que fornece diretrizes práticas para controles de segurança da informação, junto com a ISO/IEC 27001, para estabelecer, implementar e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Este programa atualizado está alinhado com a revisão de 2022 e incorpora a terminologia atual de recursos humanos e recrutamento usada nas descrições de vagas de segurança da informação.

Fundamentos de Segurança da Informação, Cibersegurança e Privacidade

  • Princípios fundamentais da segurança da informação: confidencialidade, integridade e disponibilidade (tríade CIA) em ambientes empresariais modernos
  • Evolução das ameaças cibernéticas: ransomware, ataques patrocinados por estados-nação, ameaças internas e comprometimentos na cadeia de suprimentos
  • Privacidade desde a concepção e alinhamento regulatório com o GDPR, CCPA e estruturas globais de proteção de dados
  • Governança da informação: propriedade, responsabilidades e alinhamento das partes interessadas entre departamentos
  • Gestão da confiança e o paradigma da arquitetura Zero Trust em ambientes híbridos e baseados em nuvem

A Estrutura ISO/IEC 27001–27002 e a Governança do SGSI

  • Ciclo de vida do SGSI da ISO/IEC 27001: Planejar-Fazer-Verificar-Agir (PDCA) e caminhos para certificação
  • Relação entre a ISO/IEC 27001 e o catálogo de controles atualizado ISO/IEC 27002:2022
  • Desenvolvimento da política de segurança da informação e estruturas de governança de alto nível
  • Mapeamento para conformidade regulatória: NIST CSF, CIS Controls, SOC 2 e estratégias de alinhamento com HIPAA
  • Métricas de segurança da informação, indicadores-chave de desempenho (KPIs) e relatórios de melhoria contínua

Controles Organizacionais — A Estrutura do Grupo 5 de Controles

  • Papéis e responsabilidades na segurança da informação, além da segregação de funções entre os níveis organizacionais
  • Programas de inteligência contra ameaças e plataformas de gestão de informações de segurança (SIEM, SOAR)
  • Gestão da postura de segurança em nuvem (CSPM) e conformidade por meio de infraestrutura como código
  • Segurança nas redes sociais, BYOD (traga seu próprio dispositivo) e trabalho remoto: gestão de dispositivos móveis e proteção de endpoints
  • Monitoramento, detecção de incidentes e gestão de riscos de terceiros em ecossistemas de TI complexos

Controles Humanos — A Força de Trabalho em Segurança

    li>
  • Conscientização sobre segurança, técnicas de mudança de comportamento e programas de simulação de phishing
  • Vistorias de antecedentes, controles de integração e desligamento no ciclo de vida do emprego relacionados à segurança
  • Resiliência da força de trabalho remota e políticas de acesso seguro para modelos flexíveis de trabalho
  • Estruturas de competências: alinhamento da capacitação em segurança da informação com as funções em todos os níveis
  • Construção de uma cultura orientada à segurança e colaboração interfuncional na gestão de riscos

Controles Físicos — Segurança de Instalações e Ativos

  • Projeto seguro de instalações: segurança perimetral, sistemas de vigilância e controles de acesso físico
  • Manutenção de equipamentos, garantia na cadeia de suprimentos e gestão do ciclo de vida dos ativos
  • Segurança de data centers: controle ambiental, redundância de energia e preparação para recuperação de desastres
  • Métodos seguros de descarte de mídias sensíveis: padrões de sanitização e integridade da cadeia de suprimentos
  • Ameaças físicas emergentes: segurança de dispositivos IoT e superfícies de ataque em prédios inteligentes

Controles Tecnológicos e Domínios Avançados de Segurança

  • Controles criptográficos: gestão do ciclo de vida das chaves, PKI e otimização da criptografia com IA
  • Segurança de aplicativos: SDLC seguro, segurança de APIs, integração DevSecOps e ferramentas SAST/DAST
  • Controles de arquitetura de rede: segmentação, microsegmentação, firewalls e IDS/IPS de próxima geração
  • Segurança de e-mail: proteção contra phishing, DMARC/SPF/DKIM e defesa contra Comprometimento de E-mail Empresarial (BEC)
  • Inteligência artificial e aprendizado de máquina na cibersegurança: detecção automatizada de ameaças e mitigação de IA adversarial

Avaliação de Riscos em Segurança da Informação e Conformidade

  • Metodologias de avaliação de riscos alinhadas à ISO/IEC 27005: identificação, análise e avaliação
  • Planejamento do tratamento de riscos e declaração de aplicabilidade (SoA)
  • Preparação para auditorias de conformidade: coordenação entre auditorias internas/externas e auditoria baseada em evidências
  • Metodologias de teste de penetração e ciclo de vida da gestão de vulnerabilidades
  • Ameaças emergentes: riscos associados à computação quântica, sustentabilidade ambiental (TI verde) e tecnologias aprimoradoras de privacidade (PETs)

Preparação para o Exame PECB e Aplicação no Mundo Real

  • Estrutura do exame Fundamentos do PECB ISO/IEC 27002, domínios de competência e estratégias de preparação
  • Casos de estudo exemplares: implementação de segurança da informação nos setores financeiro, de saúde e tecnológico
  • Como construir uma cultura de conscientização em segurança da informação dentro da sua organização após a certificação
  • Manutenção da certificação, desenvolvimento profissional e caminhos de carreira para funções de segurança da informação

Resumo da Pesquisa

O programa atual de dois dias está fortemente condensado e omite o escopo substancial da ISO/IEC 27002:2022, que introduziu 93 controles agrupados em quatro temas (Organizacional, Humano, Físico e Tecnológico) — um aumento em relação aos 114 controles distribuídos por 14 categorias de controles da versão de 2013. As principais tendências no recrutamento para segurança da informação entre 2024 e 2026 incluem arquitetura Zero Trust, operações de segurança orientadas por IA, gestão da postura de segurança em nuvem, integração DevSecOps, segurança da cadeia de suprimentos, tecnologias aprimoradoras de privacidade, criptografia preparada para a computação quântica e gestão de riscos de terceiros. Anúncios de vagas para funções como Analista de Segurança da Informação, Líder do SGSI, Oficial de Conformidade, Especialista em Cibersegurança e Gestor de Riscos demandam consistentemente essas competências.

Requisitos

Não há requisitos específicos necessários para participar deste curso.

 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas