Programa do Curso

O programa inclui objetivos de treinamento, detalhes dos módulos e uma lista recomendada de leitura:

O último programa

1. Princípios de Gestão de Segurança da Informação

  • Identificar definições, significados e uso de conceitos e termos em toda a gestão da segurança da informação.
  • Explicar a necessidade e os benefícios da segurança da informação

2. Risco à Informação

  • Esboçar as ameaças e vulnerabilidades aos sistemas de informação
  • Descrever os processos para compreender e gerenciar riscos relacionados aos sistemas de informação - estratégicos, táticos, operacionais

3. Quadro de Segurança da Informação

  • Explicar como a gestão de riscos deve ser implementada em uma organização
    • Gestão de segurança da informação da organização
    • Política, padrões e procedimentos organizacionais
    • Governança de segurança da informação
    • Implementação de segurança da informação
    • Gerenciamento de incidentes de segurança
  • Interpretar princípios gerais de direito, jurisdição legal e tópicos associados que afetam a gestão da segurança da informação
  • Padrões e procedimentos comuns e estabelecidos que afetam diretamente a gestão da segurança da informação

4. Ciclo de Vida de Segurança

  • A importância e relevância do ciclo de vida da informação
  • As fases do ciclo de vida da informação
  • O ciclo de vida do processo de design, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento ágil, continuidade e confiabilidade de serviços)
  • A importância dos processos de auditoria técnica e revisão apropriados, da gestão eficaz de mudanças e da gestão de configuração
  • Os riscos à segurança trazidos pelo desenvolvimento e suporte de sistemas

5. Controles Procedimentais/Pessoas de Segurança

  • Os riscos à segurança da informação envolvendo pessoas (cultura organizacional de segurança)
  • Controles de acesso de usuários que podem ser usados para gerenciar esses riscos

6. Controles Técnicos de Segurança

  • Controles técnicos que podem ser utilizados para garantir proteção contra Software Malicioso
  • Princípios de segurança da informação associados às redes e sistemas de comunicação subjacentes
    • Pontos de entrada em redes e técnicas de autenticação associadas
    • O papel da criptografia na segurança das redes
  • Questões de segurança da informação relacionadas a serviços adicionais que utilizam as redes e sistemas de comunicação subjacentes
  • Questões de segurança da informação relacionadas a organizações que utilizam facilities de computação em nuvem
  • Sistemas operacionais, sistemas de banco de dados e gerenciamento de arquivos, sistemas de rede e sistemas de aplicativos e como eles se aplicam à infraestrutura de TI

7. Controles Físicos e Ambientais de Segurança

  • Aspectos físicos de segurança em defesas multicamadas
  • Riscos ambientais

8. Recuperação de Desastres e Gestão de Continuidade de Negócios

  • Diferenças entre e a necessidade de continuidade de negócios e recuperação de desastres

9. Outros Aspectos Técnicos

  • Compreensão dos princípios e práticas comuns, incluindo quaisquer restrições legais e obrigações, para que possam contribuir adequadamente para investigações
  • O papel da criptografia na proteção de sistemas e ativos, incluindo ciência dos padrões e práticas relevantes

NobleProg é um Fornecedor de Treinamento Acreditado pelo BCS.

Este curso será ministrado por um instrutor especialista da NobleProg aprovado pelo BCS.

O preço inclui a entrega do programa completo do curso por um instrutor aprovado pelo BCS e o exame BCS CISMP (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pelo BCS). Sujeito à aprovação bem-sucedida no exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para passar), os participantes obterão o Certificado Fundacional Acreditado do BCS em Princípios de Gestão de Segurança da Informação (CISMP).

Requisitos

Não há requisitos de entrada formais, no entanto, o candidato deve ter conhecimentos básicos de TI e ciência das questões envolvidas com as atividades de controle de segurança.

 21 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas