Curso de Transição PECB ISO 27001:2022
A norma ISO 27001:2022 é um padrão para sistemas de gestão de segurança da informação, oferecendo um conjunto de critérios para certificação de conformidade para organizações e profissionais. Este padrão auxilia na criação, implementação, manutenção e melhoria de um sistema de gestão de segurança da informação (SGSI).
Este treinamento ao vivo com instrutor (online ou presencial) é destinado a profissionais de TI de nível intermediário a especializado que desejam aprimorar suas habilidades e qualificações em segurança da informação ou áreas relacionadas.
Ao final deste treinamento, os participantes serão capazes de:
- Compreender as diferenças entre a ISO/IEC 27001:2013 e a ISO/IEC 27001:2022.
- Aquisitar o conhecimento e as habilidades necessários para planejar e implementar a transição da versão 2013 para a versão 2022 do padrão de forma eficiente.
- Aplicar o conhecimento em cenários do mundo real, facilitando uma transição tranquila em suas respectivas organizações.
Formato do Curso
- Aula interativa e debate.
- Muitos exercícios e práticas.
- Implementação prática em ambiente de laboratório ao vivo.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para organizar.
Programa do Curso
Introdução
- Revisão breve da ISO/IEC 27001:2013
- Visão geral da ISO/IEC 27001:2022
- Importância dos Sistemas de Gestão de Segurança da Informação (SGSI)
Compreendendo as Mudanças
- ISO/IEC 27001:2013 vs. ISO/IEC 27001:2022
- Mudanças principais no Anexo A
- Atualizações nas cláusulas
- Iimplicações da mudança de título
Novos Conceitos e Elementos na ISO/IEC 27001:2022
- Introdução aos novos conceitos
- Melhorias na gestão de riscos
- Foco aprimorado na liderança e comprometimento
- Aspectos de conformidade e melhoria contínua
Transição para a ISO/IEC 27001:2022
- Etapa chave para a transição para o novo padrão
- Identificação das áreas de mudança
- Planejamento e implementação das mudanças
- Prazo e cronograma da transição
Processo de Auditoria e Certificação
- Mudanças no processo de auditoria para o padrão 2022
- Requisitos e procedimentos de certificação
- Visão geral do exame de transição
- Conformidade com os padrões de código de conduta PECB ISO/IEC 17024
Realizando o Exame
- Procedimentos de inscrição
- Dicas e truques para passar no exame
Resumo e Próximos Passos
Requisitos
- Conhecimento básico dos princípios e conceitos da norma ISO/IEC 27001:2013
Público-Alvo
- Gestores de segurança da informação
- Auditorores da norma ISO/IEC 27001
- Profissionais de TI
Os cursos de treinamento abertos exigem mais de 5 participantes.
Curso de Transição PECB ISO 27001:2022 - Reserva
Curso de Transição PECB ISO 27001:2022 - Consulta
Transição PECB ISO 27001:2022 - SOLICITAÇÃO DE CONSULTORIA
Testemunhos de Clientes (2)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Prestação de Contas em Conselhos Reguladores Profissionais — Aspectos Jurídicos, Processuais e Jurisprudenciais (TCU)
14 HorasA Prestação de Contas em Conselhos Reguladores Profissionais é um curso aplicado que se concentra no arcabouço legal, nos deveres processuais e na jurisprudência do TCU que orientam a supervisão e a prestação de contas dos conselhos profissionais no Brasil.
Este treinamento ao vivo com instrutor (online ou presencial) destina-se a profissionais de nível intermediário a avançado que desejam compreender a supervisão do TCU, prevenir irregularidades comuns e fortalecer os controles internos e as respostas às constatações das auditorias.
Ao final deste treinamento, os participantes serão capazes de:
- Explicar o papel institucional do TCU e a natureza jurídica dos conselhos profissionais.
- Identificar irregularidades comuns encontradas pelo TCU e compreender a jurisprudência relevante.
- Planejar medidas de controle interno e segregação de funções para mitigar riscos de prestação de contas.
- Elaborar declarações anuais de prestação de contas em conformidade (SISTC / e-Contas) e respostas estruturadas às determinações do TCU.
Formato do Curso
- Palestra interativa e análise jurídica.
- Revisão de estudos de caso e discussões em grupo.
- Oficina prática e exercícios de simulação.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para combinar os detalhes.
Preparação para o Certified Fraud Examiner (CFE)
70 HorasEste treinamento ao vivo, ministrado por instrutor em Brasil (online ou presencial), destina-se a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame de Certified Fraud Examiner (CFE).
Ao final deste treinamento, os participantes serão capazes de:
- Adquirir conhecimento abrangente sobre os princípios do exame de fraude e o processo de exame.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado à fraude, incluindo os elementos legais da fraude, leis relevantes e regulamentações.
- Adquirir habilidades práticas para conduzir investigações de fraude, incluindo coleta de evidências, técnicas de entrevista e análise de dados.
- Aprender a projetar e implementar programas eficazes de prevenção e dissuasão de fraudes dentro das organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame de Certified Fraud Examiner (CFE).
Governança, Risco e Conformidade (GRC) em Cibersegurança
14 HorasEsta formação ao vivo, ministrada por instrutor em Brasil (online ou presencial), destina-se a profissionais de cibersegurança de nível intermediário que desejam aprimorar seu entendimento sobre frameworks de GRC e aplicá-los em operações comerciais seguras e em conformidade.
Ao final desta formação, os participantes serão capazes de:
- Compreender os componentes-chave da governança, do risco e da conformidade em cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação de riscos.
- Implementar medidas de conformidade e gerenciar requisitos regulatórios.
- Desenvolver e aplicar políticas e procedimentos de segurança.
Acessibilidade por Design (Conformidade com a Lei Europeia ACT)
21 HorasEste curso oferece uma introdução especializada à recentemente promulgada Lei de Acessibilidade e capacita os desenvolvedores com as habilidades práticas necessárias para projetar, desenvolver e manter aplicativos totalmente acessíveis. Começando com uma discussão contextual sobre a importância e as implicações da lei, o curso rapidamente aborda práticas de codificação, ferramentas e técnicas de teste para garantir conformidade e inclusão para usuários com deficiências.
Auditor Interno do Sistema de Gestão de Segurança da Informação ISO 27001:2023
35 HorasObjetivos
- Aquisição de conhecimento sobre a norma ISO 27001:2023
- Aquisição de conhecimento sobre como realizar auditorias conforme a norma
- Conhecimento das boas práticas
Auditor Chefe do Sistema de Gestão de Segurança da Informação conforme ISO 27001:2023
35 HorasObjetivos
- Aquisição de conhecimento sobre a ISO 27001:2023
- Aquisição de conhecimento sobre como realizar auditorias em conformidade com a norma
- Conhecimento das boas práticas
Requisitos da ISO 27001:2023
14 HorasObjetivos
- Compreender as alterações na edição de 2023 da ISO 27001
- Compreender como realizar auditorias em conformidade com o padrão
- Conhecer as boas práticas recomendadas
Fundamentos da ISO/IEC 27001 da PECB
14 HorasPor que você deve participar?
A treinamento de fundamentos da ISO/IEC 27001 permite que você aprenda os elementos básicos para implementar e gerenciar um Sistema de Gestão de Segurança da Informação, conforme especificado em ISO/IEC 27001. Durante este curso, você será capaz de entender os diferentes módulos do SGSI, incluindo política do SGSI, procedimentos, medições de desempenho, comprometimento da gestão, auditoria interna, revisão pela gestão e melhoria contínua.
Após concluir este curso, você poderá realizar o exame e solicitar a credencial "Fundamentos da ISO/IEC 27001 Certificada pela PECB". Um Certificado de Fundamentos da PECB demonstra que você compreendeu as metodologias fundamentais, requisitos, estrutura e abordagem de gestão.
Quem deve participar?
- Indivíduos envolvidos na Gestão de Segurança da Informação
- Indivíduos que buscam adquirir conhecimento sobre os principais processos dos Sistemas de Gestão de Segurança da Informação (SGSI)
- Indivíduos interessados em seguir uma carreira na Gestão de Segurança da Informação
Abordagem educacional
- As sessões de aula são ilustradas com perguntas e exemplos práticos
- Os exercícios práticos incluem exemplos e discussões
- Os testes de prática são semelhantes ao Exame de Certificação
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças e os ataques à segurança da informação aumentam e se tornam mais sofisticados constantemente. A melhor forma de defesa contra eles é a implementação adequada e o gerenciamento dos controles de segurança da informação e das melhores práticas. Além disso, a segurança da informação também é uma expectativa fundamental e um requisito de clientes, legisladores e outras partes interessadas.
Este curso de treinamento foi desenvolvido para preparar os participantes na implementação de um Sistema de Gestão de Segurança da Informação (SGSI) baseado na norma ISO/IEC 27001. Seu objetivo é fornecer uma compreensão abrangente das melhores práticas de um SGSI e estabelecer um quadro para sua gestão contínua e melhoria.
Após frequentar o curso de treinamento, você poderá realizar a prova. Se for aprovado com sucesso, poderá solicitar a certificação "PECB Certified ISO/IEC 27001 Lead Implementer", que atesta sua capacidade e conhecimentos práticos para implementar um SGSI com base nos requisitos da norma ISO/IEC 27001.
Quem pode participar?
- Gestores de projetos e consultores envolvidos na implementação ou preocupados com a implementação de um SGSI
- Consultores especialistas que buscam dominar a implementação de um SGSI
- Pessoas responsáveis por garantir a conformidade com os requisitos de segurança da informação dentro de uma organização
- Membros de uma equipe de implementação de um SGSI
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- O material didático, contendo mais de 450 páginas de informações e exemplos práticos, será distribuído
- Será emitido um certificado de participação com 31 créditos de CPD (Desenvolvimento Profissional Contínuo)
- Em caso de reprovação no exame, você poderá realizar a prova novamente dentro de 12 meses sem custo adicional
Abordagem educacional
- Este curso de treinamento contém exercícios dissertativos, questionários de múltipla escolha, exemplos e as melhores práticas utilizadas na implementação de um SGSI.
- Incentiva-se que os participantes comuniquem-se entre si e participem de discussões ao responder aos questionários e completar os exercícios.
- Os exercícios são baseados em um estudo de caso.
- A estrutura dos questionários é semelhante à da prova de certificação.
Objetivos de aprendizagem
Este curso de treinamento ajudará você a:
- Compreender de forma abrangente os conceitos, abordagens, métodos e técnicas utilizados para a implementação e o gerenciamento eficaz de um SGSI
- Reconhecer as correlações entre as normas ISO/IEC 27001, ISO/IEC 27002 e outros padrões e estruturas regulatórias
- Compreender o funcionamento de um Sistema de Gestão de Segurança da Informação e seus processos com base na norma ISO/IEC 27001
- Aprender a interpretar e implementar os requisitos da ISO/IEC 27001 no contexto específico de uma organização
- Adquirir o conhecimento necessário para apoiar uma organização no planejamento, implementação, gerenciamento, monitoramento e manutenção eficazes de um SGSI
ISO 9001 e ISO 27001 – Interpretação e Auditor Interno
21 HorasAs normas ISO 9001 e ISO 27001 são padrões internacionalmente reconhecidos para sistemas de gestão da qualidade e segurança da informação, respectivamente.
Esta formação ao vivo, ministrada por instrutor (online ou presencial), destina-se a profissionais de nível intermediário que desejam interpretar as normas ISO 9001 e ISO 27001 e realizar auditorias internas com eficácia.
Ao final desta formação, os participantes serão capazes de:
- Compreender os princípios e requisitos da ISO 9001 e ISO 27001.
- Interpretar os itens e controles em contextos do mundo real.
- Planejar e conduzir auditorias internas alinhadas às normas ISO.
- Identificar não conformidades e recomendar ações corretivas.
Formato do Curso
- Aula interativa e discussão em grupo.
- Exercícios simulados de auditoria e estudos de caso.
- Análise prática de cenários de qualidade e segurança.
Opções de Personalização do Curso
- Para solicitar um treinamento personalizado para este curso, entre em contato conosco para combinar os detalhes.
Transição PECB ISO/IEC 27001
14 HorasO curso de treinamento de Transição para ISO/IEC 27001 permite que os participantes compreendam profundamente as diferenças entre a ISO/IEC 27001:2013 e a ISO/IEC 27001:2022. Além disso, os participantes adquirirão conhecimento sobre os novos conceitos apresentados pela ISO/IEC 27001:2022.
Conformidade e Gerenciamento de Risco de Conformidade
21 HorasPúblico-alvo
Este curso é destinado a todos os funcionários que precisam de uma compreensão prática da Conformidade e da eficaz Gestão de Risco.
Formato do curso
A formação é entregue através de uma abordagem híbrida que inclui:
- Discussões facilitadas
- Apresentações baseadas em slides
- Estudos de caso
- Exemplos do mundo real
Objetivos do curso
Ao final do curso, os participantes serão capazes de:
Desenvolver uma compreensão sólida dos aspetos-chave da Conformidade, juntamente com iniciativas nacionais e internacionais destinadas a gerir os riscos associados.
Explicar como as organizações e as suas equipas podem estabelecer um quadro eficaz de Gestão do Risco de Conformidade.
Descrever as responsabilidades do Oficial de Conformidade e do Oficial de Relatórios de Lavagem de Dinheiro, e compreender como estas funções se integram na estrutura de negócios.
Identificar áreas críticas de risco no Crime Financeiro, especialmente no contexto de operações internacionais, centros offshore e clientes com alto patrimônio líquido.
Gestão de Software de Código Aberto (OSS)
14 HorasA Gestão de Software de Código Aberto (OSS) é a prática de supervisionar o ciclo de vida dos componentes de código aberto dentro de uma organização, garantindo um uso seguro, em conformidade e eficiente.
Este treinamento ao vivo, ministrado por instrutor (online ou presencial), direciona-se a profissionais de TI de nível intermediário que desejam implementar as melhores práticas para gerenciar software de código aberto em ambientes corporativos e governamentais.
Ao final deste treinamento, os participantes serão capazes de:
- Estabelecer políticas e estruturas de governança eficazes para OSS.
- Utilizar ferramentas SBOM e SCA para identificar, rastrear e gerenciar dependências de código aberto.
- Mitigar riscos associados a licenças e vulnerabilidades de segurança.
- Otimizar a adoção de OSS ao mesmo tempo em que maximiza a inovação e a economia de custos.
Formato do Curso
- Aula interativa e discussão.
- Estudos de caso e exercícios baseados em cenários.
- Demonstrações práticas com ferramentas de gestão de OSS.
Opções de Personalização do Curso
- Este curso pode ser adaptado às políticas e ferramentas específicas de OSS da sua organização. Entre em contato conosco para organizar.
Praticante PCI-DSS
14 HorasEsta formação presencial e ao vivo para profissionais da indústria de cartões de pagamento em Brasil (online ou no local) oferece uma qualificação individual para praticantes da indústria que desejam demonstrar sua experiência profissional e compreensão da Norma de Segurança de Dados PCI (PCI DSS).
Ao final desta formação, os participantes serão capazes de:
- Compreender o processo de pagamento e as normas PCI projetadas para protegê-lo.
- Compreender os papéis e responsabilidades das entidades envolvidas na indústria de pagamentos.
- Terser insights profundos e compreender os 12 requisitos do PCI DSS.
- Demonstrar conhecimento sobre o PCI DSS e como ele se aplica às organizações envolvidas no processo de transação.