Programa do Curso
O programa inclui objetivos de treinamento, detalhes dos módulos e uma lista recomendada de leitura:
1. Princípios de Gestão de Segurança da Informação
- Identificar definições, significados e uso de conceitos e termos em toda a gestão da segurança da informação.
- Explicar a necessidade e os benefícios da segurança da informação
2. Risco à Informação
- Esboçar as ameaças e vulnerabilidades aos sistemas de informação
- Descrever os processos para compreender e gerenciar riscos relacionados aos sistemas de informação - estratégicos, táticos, operacionais
3. Quadro de Segurança da Informação
- Explicar como a gestão de riscos deve ser implementada em uma organização
- Gestão de segurança da informação da organização
- Política, padrões e procedimentos organizacionais
- Governança de segurança da informação
- Implementação de segurança da informação
- Gerenciamento de incidentes de segurança
- Interpretar princípios gerais de direito, jurisdição legal e tópicos associados que afetam a gestão da segurança da informação
- Padrões e procedimentos comuns e estabelecidos que afetam diretamente a gestão da segurança da informação
4. Ciclo de Vida de Segurança
- A importância e relevância do ciclo de vida da informação
- As fases do ciclo de vida da informação
- O ciclo de vida do processo de design, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento ágil, continuidade e confiabilidade de serviços)
- A importância dos processos de auditoria técnica e revisão apropriados, da gestão eficaz de mudanças e da gestão de configuração
- Os riscos à segurança trazidos pelo desenvolvimento e suporte de sistemas
5. Controles Procedimentais/Pessoas de Segurança
- Os riscos à segurança da informação envolvendo pessoas (cultura organizacional de segurança)
- Controles de acesso de usuários que podem ser usados para gerenciar esses riscos
6. Controles Técnicos de Segurança
- Controles técnicos que podem ser utilizados para garantir proteção contra Software Malicioso
- Princípios de segurança da informação associados às redes e sistemas de comunicação subjacentes
- Pontos de entrada em redes e técnicas de autenticação associadas
- O papel da criptografia na segurança das redes
- Questões de segurança da informação relacionadas a serviços adicionais que utilizam as redes e sistemas de comunicação subjacentes
- Questões de segurança da informação relacionadas a organizações que utilizam facilities de computação em nuvem
- Sistemas operacionais, sistemas de banco de dados e gerenciamento de arquivos, sistemas de rede e sistemas de aplicativos e como eles se aplicam à infraestrutura de TI
7. Controles Físicos e Ambientais de Segurança
- Aspectos físicos de segurança em defesas multicamadas
- Riscos ambientais
8. Recuperação de Desastres e Gestão de Continuidade de Negócios
- Diferenças entre e a necessidade de continuidade de negócios e recuperação de desastres
9. Outros Aspectos Técnicos
- Compreensão dos princípios e práticas comuns, incluindo quaisquer restrições legais e obrigações, para que possam contribuir adequadamente para investigações
- O papel da criptografia na proteção de sistemas e ativos, incluindo ciência dos padrões e práticas relevantes
NobleProg é um Fornecedor de Treinamento Acreditado pelo BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pelo BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado pelo BCS e o exame BCS CISMP (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pelo BCS). Sujeito à aprovação bem-sucedida no exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para passar), os participantes obterão o Certificado Fundacional Acreditado do BCS em Princípios de Gestão de Segurança da Informação (CISMP).
Requisitos
Não há requisitos de entrada formais, no entanto, o candidato deve ter conhecimentos básicos de TI e ciência das questões envolvidas com as atividades de controle de segurança.
Testemunhos de Clientes (5)
1. As perguntas do exame de teste da BCS eram frequentemente incoerentes ou não relacionadas ao programa - o que parece ser uma característica dos cursos e exames da BCS. 2. A matéria foi ensinada lendo slides do PowerPoint cheios de texto - a BCS deveria fornecer, no mínimo, algum conteúdo diagramático e outros recursos visuais, especialmente considerando que muitas pessoas aprendem de maneiras muito diferentes - não apenas lendo texto.
john - UKHO
Curso - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Máquina Traduzida
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Foi muito fácil entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida