Programa do Curso
O programa inclui os objectivos da formação, os pormenores dos módulos e uma lista de leituras recomendadas:
1. Segurança da informação Management Princípios
- Identificar definições, significados e utilização de conceitos e termos na gestão da segurança da informação.
- Explicar a necessidade e os benefícios da segurança da informação
2. Risco da informação
- Descrever as ameaças e vulnerabilidades dos sistemas de informação
- Descrever os processos para compreender e gerir o risco relacionado com os sistemas de informação - estratégico, tático e operacional
3. Quadro de Segurança da Informação
- Explicar como a gestão do risco deve ser implementada numa organização
- A gestão da segurança da informação pela organização
- Política, normas e procedimentos da organização
- Governação da segurança da informação
- Implementação da segurança da informação
- Gestão de incidentes de segurança
- Interpretar os princípios gerais do direito, a jurisdição legal e os tópicos associados que afectam a gestão da segurança da informação
- Normas e procedimentos comuns e estabelecidos que afectam diretamente a gestão da segurança da informação
4. Ciclo de vida da segurança
- A importância e a relevância do ciclo de vida da informação
- As fases do ciclo de vida da informação
- O ciclo de vida do processo de conceção, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento Agile, continuidade e fiabilidade do serviço)
- A importância de processos adequados de auditoria e revisão técnica, de um controlo eficaz das alterações e da gestão da configuração
- Os riscos para a segurança decorrentes do desenvolvimento e apoio de sistemas
5. Controlos processuais/de segurança das pessoas
- Os riscos para a segurança da informação que envolvem pessoas (cultura organizacional de segurança)
- Controlos do acesso dos utilizadores que podem ser utilizados para gerir esses riscos
6. Controlos técnicos de segurança
- Controlos técnicos que podem ser utilizados para ajudar a garantir a proteção contra software malicioso
- Princípios de segurança da informação associados às redes e sistemas de comunicações subjacentes
- Pontos de entrada nas redes e técnicas de autenticação associadas
- O papel da criptografia na segurança da rede
- Questões de segurança da informação relacionadas com os serviços de valor acrescentado que utilizam as redes e sistemas de comunicações subjacentes
- Questões de segurança da informação relacionadas com as organizações que utilizam recursos de computação em nuvem
- Sistemas operativos, sistemas de gestão de bases de dados e ficheiros, sistemas de rede e sistemas de aplicações e a sua aplicação à infraestrutura informática
7. Controlos de segurança física e ambiental
- Aspectos físicos da segurança em defesas multi-camadas
- Riscos ambientais
8. Recuperação de desastres e Business Continuidade Management
- Diferenças e necessidade de continuidade das actividades e de recuperação de desastres
9. Outros aspectos técnicos
- Compreensão dos princípios e práticas comuns, incluindo eventuais condicionalismos e obrigações legais, para poderem contribuir adequadamente para as investigações
- O papel da criptografia na proteção dos sistemas e dos bens, incluindo o conhecimento das normas e práticas pertinentes
A NobleProg é um fornecedor de formação acreditado BCS.
Este curso será ministrado por um instrutor especializado da NobleProg aprovado pela BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado por BCS e o exame CISMP BCS (que pode ser feito remotamente em seu próprio tempo e é supervisionado centralmente por BCS). Se o exame (de escolha múltipla, com uma classificação mínima de 65%) for bem sucedido, os participantes obterão o certificado BCS Foundation Certificate in Information Security Management Principles (CISMP).
Requisitos
Não existem requisitos formais de admissão, mas o candidato deve ter conhecimentos básicos de informática e estar consciente das questões relacionadas com as actividades de controlo da segurança.
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida