Programa do Curso
O programa inclui objetivos de treinamento, detalhes dos módulos e uma lista recomendada de leitura:
1. Princípios de Gestão de Segurança da Informação
- Identificar definições, significados e uso de conceitos e termos em toda a gestão da segurança da informação.
- Explicar a necessidade e os benefícios da segurança da informação
2. Risco à Informação
- Esboçar as ameaças e vulnerabilidades aos sistemas de informação
- Descrever os processos para compreender e gerenciar riscos relacionados aos sistemas de informação - estratégicos, táticos, operacionais
3. Quadro de Segurança da Informação
- Explicar como a gestão de riscos deve ser implementada em uma organização
- Gestão de segurança da informação da organização
- Política, padrões e procedimentos organizacionais
- Governança de segurança da informação
- Implementação de segurança da informação
- Gerenciamento de incidentes de segurança
- Interpretar princípios gerais de direito, jurisdição legal e tópicos associados que afetam a gestão da segurança da informação
- Padrões e procedimentos comuns e estabelecidos que afetam diretamente a gestão da segurança da informação
4. Ciclo de Vida de Segurança
- A importância e relevância do ciclo de vida da informação
- As fases do ciclo de vida da informação
- O ciclo de vida do processo de design, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento ágil, continuidade e confiabilidade de serviços)
- A importância dos processos de auditoria técnica e revisão apropriados, da gestão eficaz de mudanças e da gestão de configuração
- Os riscos à segurança trazidos pelo desenvolvimento e suporte de sistemas
5. Controles Procedimentais/Pessoas de Segurança
- Os riscos à segurança da informação envolvendo pessoas (cultura organizacional de segurança)
- Controles de acesso de usuários que podem ser usados para gerenciar esses riscos
6. Controles Técnicos de Segurança
- Controles técnicos que podem ser utilizados para garantir proteção contra Software Malicioso
- Princípios de segurança da informação associados às redes e sistemas de comunicação subjacentes
- Pontos de entrada em redes e técnicas de autenticação associadas
- O papel da criptografia na segurança das redes
- Questões de segurança da informação relacionadas a serviços adicionais que utilizam as redes e sistemas de comunicação subjacentes
- Questões de segurança da informação relacionadas a organizações que utilizam facilities de computação em nuvem
- Sistemas operacionais, sistemas de banco de dados e gerenciamento de arquivos, sistemas de rede e sistemas de aplicativos e como eles se aplicam à infraestrutura de TI
7. Controles Físicos e Ambientais de Segurança
- Aspectos físicos de segurança em defesas multicamadas
- Riscos ambientais
8. Recuperação de Desastres e Gestão de Continuidade de Negócios
- Diferenças entre e a necessidade de continuidade de negócios e recuperação de desastres
9. Outros Aspectos Técnicos
- Compreensão dos princípios e práticas comuns, incluindo quaisquer restrições legais e obrigações, para que possam contribuir adequadamente para investigações
- O papel da criptografia na proteção de sistemas e ativos, incluindo ciência dos padrões e práticas relevantes
NobleProg é um Fornecedor de Treinamento Acreditado pelo BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pelo BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado pelo BCS e o exame BCS CISMP (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pelo BCS). Sujeito à aprovação bem-sucedida no exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para passar), os participantes obterão o Certificado Fundacional Acreditado do BCS em Princípios de Gestão de Segurança da Informação (CISMP).
Requisitos
Não há requisitos de entrada formais, no entanto, o candidato deve ter conhecimentos básicos de TI e ciência das questões envolvidas com as atividades de controle de segurança.
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Foi muito fácil entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não apenas era capaz de transmitir informações, mas também as apresentava com humor para tornar o assunto teórico mais leve.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida