Programa do Curso
Fundamentos da Segurança da Informação em Instituições Públicas
- Princípios centrais de segurança e sua relevância para organizações governamentais
- Confidencialidade, integridade e disponibilidade nas operações diárias
- Ameaças comuns que afetam informações e serviços digitais do setor público
Governança, Políticas e Responsabilidades
- Governança de segurança em ambiente institucional
- Papéis de gestores, usuários, equipes de TI, proprietários de serviços e fornecedores
- Políticas, normas, procedimentos e responsabilização
Gestão de Riscos para Informações e Serviços
- Identificação de ativos, ameaças, vulnerabilidades e impactos nos negócios
- Avaliação básica de riscos e priorização
- Seleção de tratamentos e controles práticos
Classificação da Informação e Proteção de Dados
- Classificação de informações institucionais conforme sensibilidade e uso
- Proteção de documentos, registros, bancos de dados e arquivos compartilhados
- Boas práticas para armazenamento, transferência, retenção e descarte
Gestão de Identidade e Acesso
- Conceitos básicos de contas de usuário, autenticação e autorização
- Menor privilégio, separação de funções e revisão de acessos
- Gerenciamento de solicitações de acesso, alterações e revogações
Uso Seguro de Sistemas e Serviços Digitais
- Uso seguro de e-mail, sistemas web, acesso remoto e plataformas compartilhadas
- Erros comuns de usuários e como evitá-los
- Medidas práticas para operações diárias mais seguras
Noções Básicas de Gestão de Serviços de TI e Integração com Segurança
- Relação entre serviços de TI e segurança da informação
- Considerações de segurança no desenho, entrega e suporte de serviços
- Solicitações de serviço, incidentes, mudanças e documentação básica de serviços
Tratamento de Incidentes e Continuidade de Serviços
- Reconhecimento de incidentes de segurança e interrupções de serviços
- Etapas de reporte, escalonamento, contenção, comunicação e recuperação
- Backups, planejamento de recuperação e manutenção da disponibilidade durante interrupções
Conscientização em Segurança, Conformidade e Melhoria Contínua
- Identificação de phishing, engenharia social e comportamentos inseguros
- Atuação em conformidade com políticas institucionais, exigências de auditoria e expectativas regulatórias
- Monitoramento de controles e identificação de ações práticas de melhoria
Workshop Prático e Planejamento de Ações
- Análise de um cenário de segurança e gestão de serviços do setor público
- Identificação de riscos e proposição de melhorias nos serviços e na segurança
- Elaboração de um plano de ação para as áreas de responsabilidade dos participantes
Requisitos
- Compreensão básica de conceitos de TI, sistemas de escritório e manuseio de informações institucionais
- Experiência no uso de sistemas de informação, e-mail, arquivos compartilhados e serviços online no trabalho diário
- Não é necessária experiência com programação
Público-Alvo
- Funcionários do setor público envolvidos no uso, gestão ou supervisão de informações e serviços digitais
- Equipes de TI, administradores de sistemas e pessoal de gestão de serviços em instituições governamentais
- Gestores, coordenadores, auditores e profissionais de conformidade responsáveis pela segurança digital e qualidade dos serviços
Testemunhos de Clientes (4)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
A otimização de riscos é mais clara que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida