Programa do Curso
A ISO/IEC 27002:2022 é o padrão internacional mais recente que fornece diretrizes práticas para controles de segurança da informação, junto com a ISO/IEC 27001, para estabelecer, implementar e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Este programa atualizado está alinhado com a revisão de 2022 e incorpora a terminologia atual de recursos humanos e recrutamento usada nas descrições de vagas de segurança da informação.
Fundamentos de Segurança da Informação, Cibersegurança e Privacidade
- Princípios fundamentais da segurança da informação: confidencialidade, integridade e disponibilidade (tríade CIA) em ambientes empresariais modernos
- Evolução das ameaças cibernéticas: ransomware, ataques patrocinados por estados-nação, ameaças internas e comprometimentos na cadeia de suprimentos
- Privacidade desde a concepção e alinhamento regulatório com o GDPR, CCPA e estruturas globais de proteção de dados
- Governança da informação: propriedade, responsabilidades e alinhamento das partes interessadas entre departamentos
- Gestão da confiança e o paradigma da arquitetura Zero Trust em ambientes híbridos e baseados em nuvem
A Estrutura ISO/IEC 27001–27002 e a Governança do SGSI
- Ciclo de vida do SGSI da ISO/IEC 27001: Planejar-Fazer-Verificar-Agir (PDCA) e caminhos para certificação
- Relação entre a ISO/IEC 27001 e o catálogo de controles atualizado ISO/IEC 27002:2022
- Desenvolvimento da política de segurança da informação e estruturas de governança de alto nível
- Mapeamento para conformidade regulatória: NIST CSF, CIS Controls, SOC 2 e estratégias de alinhamento com HIPAA
- Métricas de segurança da informação, indicadores-chave de desempenho (KPIs) e relatórios de melhoria contínua
Controles Organizacionais — A Estrutura do Grupo 5 de Controles
- Papéis e responsabilidades na segurança da informação, além da segregação de funções entre os níveis organizacionais
- Programas de inteligência contra ameaças e plataformas de gestão de informações de segurança (SIEM, SOAR)
- Gestão da postura de segurança em nuvem (CSPM) e conformidade por meio de infraestrutura como código
- Segurança nas redes sociais, BYOD (traga seu próprio dispositivo) e trabalho remoto: gestão de dispositivos móveis e proteção de endpoints
- Monitoramento, detecção de incidentes e gestão de riscos de terceiros em ecossistemas de TI complexos
Controles Humanos — A Força de Trabalho em Segurança
-
li>
- Conscientização sobre segurança, técnicas de mudança de comportamento e programas de simulação de phishing
- Vistorias de antecedentes, controles de integração e desligamento no ciclo de vida do emprego relacionados à segurança
- Resiliência da força de trabalho remota e políticas de acesso seguro para modelos flexíveis de trabalho
- Estruturas de competências: alinhamento da capacitação em segurança da informação com as funções em todos os níveis
- Construção de uma cultura orientada à segurança e colaboração interfuncional na gestão de riscos
Controles Físicos — Segurança de Instalações e Ativos
- Projeto seguro de instalações: segurança perimetral, sistemas de vigilância e controles de acesso físico
- Manutenção de equipamentos, garantia na cadeia de suprimentos e gestão do ciclo de vida dos ativos
- Segurança de data centers: controle ambiental, redundância de energia e preparação para recuperação de desastres
- Métodos seguros de descarte de mídias sensíveis: padrões de sanitização e integridade da cadeia de suprimentos
- Ameaças físicas emergentes: segurança de dispositivos IoT e superfícies de ataque em prédios inteligentes
Controles Tecnológicos e Domínios Avançados de Segurança
- Controles criptográficos: gestão do ciclo de vida das chaves, PKI e otimização da criptografia com IA
- Segurança de aplicativos: SDLC seguro, segurança de APIs, integração DevSecOps e ferramentas SAST/DAST
- Controles de arquitetura de rede: segmentação, microsegmentação, firewalls e IDS/IPS de próxima geração
- Segurança de e-mail: proteção contra phishing, DMARC/SPF/DKIM e defesa contra Comprometimento de E-mail Empresarial (BEC)
- Inteligência artificial e aprendizado de máquina na cibersegurança: detecção automatizada de ameaças e mitigação de IA adversarial
Avaliação de Riscos em Segurança da Informação e Conformidade
- Metodologias de avaliação de riscos alinhadas à ISO/IEC 27005: identificação, análise e avaliação
- Planejamento do tratamento de riscos e declaração de aplicabilidade (SoA)
- Preparação para auditorias de conformidade: coordenação entre auditorias internas/externas e auditoria baseada em evidências
- Metodologias de teste de penetração e ciclo de vida da gestão de vulnerabilidades
- Ameaças emergentes: riscos associados à computação quântica, sustentabilidade ambiental (TI verde) e tecnologias aprimoradoras de privacidade (PETs)
Preparação para o Exame PECB e Aplicação no Mundo Real
- Estrutura do exame Fundamentos do PECB ISO/IEC 27002, domínios de competência e estratégias de preparação
- Casos de estudo exemplares: implementação de segurança da informação nos setores financeiro, de saúde e tecnológico
- Como construir uma cultura de conscientização em segurança da informação dentro da sua organização após a certificação
- Manutenção da certificação, desenvolvimento profissional e caminhos de carreira para funções de segurança da informação
Resumo da Pesquisa
O programa atual de dois dias está fortemente condensado e omite o escopo substancial da ISO/IEC 27002:2022, que introduziu 93 controles agrupados em quatro temas (Organizacional, Humano, Físico e Tecnológico) — um aumento em relação aos 114 controles distribuídos por 14 categorias de controles da versão de 2013. As principais tendências no recrutamento para segurança da informação entre 2024 e 2026 incluem arquitetura Zero Trust, operações de segurança orientadas por IA, gestão da postura de segurança em nuvem, integração DevSecOps, segurança da cadeia de suprimentos, tecnologias aprimoradoras de privacidade, criptografia preparada para a computação quântica e gestão de riscos de terceiros. Anúncios de vagas para funções como Analista de Segurança da Informação, Líder do SGSI, Oficial de Conformidade, Especialista em Cibersegurança e Gestor de Riscos demandam consistentemente essas competências.
Requisitos
Não há requisitos específicos necessários para participar deste curso.
Testemunhos de Clientes (5)
Teoria seguida de exemplos práticos e exercícios. Bom trabalho!
Vincenzo Delle Donne - Department of National Defence
Curso - ISO 37301 Compliance Management System
Máquina Traduzida
a experiência e conhecimento do instrutor
Erica DeRosa DeRosa - Aecon Group INc.
Curso - ISO 37001 Anti-Bribery Management System
Máquina Traduzida
Com ambos o meu treinamento de preparação para a auditoria ISO 9001 de 2022 e o curso de atualização recentemente concluído, Dereck me ajudou significativamente a obter uma nova e prática perspectiva sobre as cláusulas e seções da ISO 9001:2015 e como elas se aplicam ao nosso negócio. Dereck também me auxiliou em ambos os cursos de treinamento para melhorar minhas comunicações relacionadas à ISO, tanto com os funcionários da nossa empresa quanto com os auditores externos da ISO.
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Máquina Traduzida
Os quizzes para reforçar a leitura e a capacidade de fazer perguntas a qualquer momento
Jonathan
Curso - ISO 9001 Lead Auditor
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida