Programa do Curso
O programa inclui objetivos de treinamento, detalhes dos módulos e uma lista recomendada de leitura:
1. Princípios de Gestão de Segurança da Informação
- Identificar definições, significados e uso de conceitos e termos em toda a gestão da segurança da informação.
- Explicar a necessidade e os benefícios da segurança da informação
2. Risco à Informação
- Esboçar as ameaças e vulnerabilidades aos sistemas de informação
- Descrever os processos para compreender e gerenciar riscos relacionados aos sistemas de informação - estratégicos, táticos, operacionais
3. Quadro de Segurança da Informação
- Explicar como a gestão de riscos deve ser implementada em uma organização
- Gestão de segurança da informação da organização
- Política, padrões e procedimentos organizacionais
- Governança de segurança da informação
- Implementação de segurança da informação
- Gerenciamento de incidentes de segurança
- Interpretar princípios gerais de direito, jurisdição legal e tópicos associados que afetam a gestão da segurança da informação
- Padrões e procedimentos comuns e estabelecidos que afetam diretamente a gestão da segurança da informação
4. Ciclo de Vida de Segurança
- A importância e relevância do ciclo de vida da informação
- As fases do ciclo de vida da informação
- O ciclo de vida do processo de design, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento ágil, continuidade e confiabilidade de serviços)
- A importância dos processos de auditoria técnica e revisão apropriados, da gestão eficaz de mudanças e da gestão de configuração
- Os riscos à segurança trazidos pelo desenvolvimento e suporte de sistemas
5. Controles Procedimentais/Pessoas de Segurança
- Os riscos à segurança da informação envolvendo pessoas (cultura organizacional de segurança)
- Controles de acesso de usuários que podem ser usados para gerenciar esses riscos
6. Controles Técnicos de Segurança
- Controles técnicos que podem ser utilizados para garantir proteção contra Software Malicioso
- Princípios de segurança da informação associados às redes e sistemas de comunicação subjacentes
- Pontos de entrada em redes e técnicas de autenticação associadas
- O papel da criptografia na segurança das redes
- Questões de segurança da informação relacionadas a serviços adicionais que utilizam as redes e sistemas de comunicação subjacentes
- Questões de segurança da informação relacionadas a organizações que utilizam facilities de computação em nuvem
- Sistemas operacionais, sistemas de banco de dados e gerenciamento de arquivos, sistemas de rede e sistemas de aplicativos e como eles se aplicam à infraestrutura de TI
7. Controles Físicos e Ambientais de Segurança
- Aspectos físicos de segurança em defesas multicamadas
- Riscos ambientais
8. Recuperação de Desastres e Gestão de Continuidade de Negócios
- Diferenças entre e a necessidade de continuidade de negócios e recuperação de desastres
9. Outros Aspectos Técnicos
- Compreensão dos princípios e práticas comuns, incluindo quaisquer restrições legais e obrigações, para que possam contribuir adequadamente para investigações
- O papel da criptografia na proteção de sistemas e ativos, incluindo ciência dos padrões e práticas relevantes
NobleProg é um Fornecedor de Treinamento Acreditado pelo BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pelo BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado pelo BCS e o exame BCS CISMP (que pode ser realizado remotamente em seu próprio tempo e é invigilado centralmente pelo BCS). Sujeito à aprovação bem-sucedida no exame (múltipla escolha, exigindo uma pontuação de pelo menos 65% para passar), os participantes obterão o Certificado Fundacional Acreditado do BCS em Princípios de Gestão de Segurança da Informação (CISMP).
Requisitos
Não há requisitos de entrada formais, no entanto, o candidato deve ter conhecimentos básicos de TI e ciência das questões envolvidas com as atividades de controle de segurança.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (4)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
1. As perguntas do exame de teste da BCS eram frequentemente incoerentes ou não relacionadas ao programa - o que parece ser uma característica dos cursos e exames da BCS. 2. A matéria foi ensinada lendo slides do PowerPoint cheios de texto - a BCS deveria fornecer, no mínimo, algum conteúdo diagramático e outros recursos visuais, especialmente considerando que muitas pessoas aprendem de maneiras muito diferentes - não apenas lendo texto.
john - UKHO
Curso - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Máquina Traduzida
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida