Programa do Curso
A ISO/IEC 27002:2022 é o padrão internacional mais recente que fornece diretrizes práticas para controles de segurança da informação, junto com a ISO/IEC 27001, para estabelecer, implementar e aprimorar um Sistema de Gestão de Segurança da Informação (SGSI). Este plano de curso aprimorado está alinhado com a revisão de 2022 e incorpora a terminologia atual de recursos humanos e recrutamento utilizada nas descrições de vagas na área de segurança da informação.
Fundamentos de Segurança da Informação, Cibersegurança e Privacidade
- Fundamentos da segurança da informação: confidencialidade, integridade e disponibilidade (triade CIA) em ambientes empresariais modernos
- Evolução das ameaças de cibersegurança: ransomware, ataques patrocinados por Estados-nação, ameaças internas e compromissos na cadeia de suprimentos
- Privacidade desde a concepção e alinhamento regulatório com GDPR, CCPA e frameworks globais de proteção de dados
- Governança de informações: propriedade, responsabilidade e alinhamento de partes interessadas entre departamentos
- Gestão de confiança e o paradigma da arquitetura zero trust em ambientes de infraestrutura híbrida e em nuvem
O Framework ISO/IEC 27001–27002 e Governança do SGSI
- Ciclo de vida do SGSI ISO/IEC 27001: Planificar-Fazer-Verificar-Agir (PDCA) e caminhos de certificação
- Relação entre a ISO/IEC 27001 e o catálogo de controles atualizado ISO/IEC 27002:2022
- Desenvolvimento de políticas de segurança da informação e estruturas de governança de alto nível
- Mapeamento de conformidade regulatória: alinhamento com NIST CSF, CIS Controls, SOC 2 e HIPAA
- Métricas de segurança da informação, indicadores-chave de desempenho (KPIs) e relatórios de melhoria contínua
Controles Organizacionais — O Framework do Grupo de Controles 5
- Papéis, responsabilidades e segregação de funções de segurança da informação em diferentes níveis organizacionais
- Programas de inteligência de ameaças e plataformas de gestão de informações de segurança (SIEM, SOAR)
- Gestão da postura de segurança na nuvem (CSPM) e conformidade com infraestrutura como código
- Segurança em redes sociais, dispositivos próprios (BYOD) e trabalho remoto: gestão de dispositivos móveis e proteção de endpoints
- Monitoramento, detecção de incidentes e gestão de riscos de terceiros em ecossistemas de TI complexos
Controles de Pessoas — A Força de Trabalho de Segurança
- Conscientização sobre segurança, técnicas de mudança de comportamento e programas de simulação de phishing
- Vistorias de antecedentes, controles de entrada e saída no ciclo de vida do emprego
- Resiliência da força de trabalho remota e políticas de acesso seguro para trabalho flexível
- Frameworks de competências: alinhamento do treinamento de segurança da informação com papéis em todos os níveis
- Criação de uma cultura focada em segurança e colaboração multidisciplinar na gestão de riscos
Controles Físicos — Segurança de Instalações e Ativos
- Projeto de instalações seguras: segurança perimetral, sistemas de vigilância e controles de acesso físico
- Manutenção de equipamentos, garantia da cadeia de suprimentos e gestão do ciclo de vida dos ativos
- Segurança de data centers: controles ambientais, redundância de energia e prontidão para recuperação de desastres
- Métodos de eliminação segura de mídia confidencial: padrões de sanitização e integridade da cadeia de suprimentos
- Ameaças físicas emergentes: segurança de dispositivos IoT e superfícies de ataque em edifícios inteligentes
Controles Tecnológicos e Domínios Avançados de Segurança
- Controles criptográficos: gestão do ciclo de vida das chaves, PKI e otimização de criptografia baseada em IA
- Segurança de aplicações: SDLC seguro, segurança de APIs, integração DevSecOps e ferramentas SAST/DAST
- Controles de arquitetura de rede: segmentação, microsegmentação, firewalls e IDS/IPS de próxima geração
- Segurança de e-mail: anti-phishing, DMARC/SPF/DKIM e defesa contra Comprometimento de E-mail Corporativo (BEC)
- Inteligência artificial e aprendizado de máquina na cibersegurança: detecção automatizada de ameaças e mitigação de IA adversarial
Avaliação de Riscos e Conformidade em Segurança da Informação
- Metodologias de avaliação de riscos alinhadas à ISO/IEC 27005: identificação, análise e avaliação
- Planejamento do tratamento de riscos e declaração de aplicabilidade (SOA)
- Preparação para auditoria de conformidade: coordenação de auditorias internas/externas e auditoria baseada em evidências
- Metodologias de teste de penetração e ciclo de vida de gestão de vulnerabilidades
- Ameaças emergentes: riscos da computação quântica, sustentabilidade ambiental (TI verde) e tecnologias de aprimoramento da privacidade (PETs)
Preparação para a Prova PECB e Aplicação no Mundo Real
- Estrutura da prova PECB ISO/IEC 27002 Fundamentos, domínios de competência e estratégias de preparação
- Estudos de caso amostrais: implementação de segurança da informação nos setores financeiro, de saúde e de tecnologia
- Construção de uma consciência e cultura de segurança da informação dentro da sua organização após a certificação
- Manutenção da certificação, desenvolvimento profissional e caminhos de carreira para funções de segurança da informação
Resumo da Pesquisa
O plano de curso existente de dois dias é altamente condensado e omite o escopo substancial da ISO/IEC 27002:2022, que introduziu 93 controles agrupados em quatro temas (Organizacional, Pessoas, Físico e Tecnológico) — um aumento a partir dos 114 controles em 14 categorias de controles da versão de 2013. As principais tendências no recrutamento de segurança da informação para 2024–2026 incluem arquitetura zero trust, operações de segurança impulsionadas por IA, gestão da postura de segurança na nuvem, integração DevSecOps, segurança da cadeia de suprimentos, tecnologias de aprimoramento da privacidade, criptografia pronta para a era quântica e gestão de riscos de terceiros. Anúncios de vagas para funções como Analista de Segurança da Informação, Líder de SGSI, Oficial de Conformidade, Especialista em Cibersegurança e Gerente de Riscos exigem consistentemente essas competências.
Requisitos
Não há requisitos específicos para participar deste curso.
Testemunhos de Clientes (5)
Teoria seguida de exemplos práticos e exercícios. Bom trabalho!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Máquina Traduzida
a experiência e conhecimento do instrutor
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Máquina Traduzida
Com ambos o meu treinamento de preparação para a auditoria ISO 9001 de 2022 e o curso de atualização recentemente concluído, Dereck me ajudou significativamente a obter uma nova e prática perspectiva sobre as cláusulas e seções da ISO 9001:2015 e como elas se aplicam ao nosso negócio. Dereck também me auxiliou em ambos os cursos de treinamento para melhorar minhas comunicações relacionadas à ISO, tanto com os funcionários da nossa empresa quanto com os auditores externos da ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Máquina Traduzida
Os quizzes para reforçar a leitura e a capacidade de fazer perguntas a qualquer momento
Jonathan
Curso - ISO 9001 Lead Auditor
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida