Programa do Curso
Gestão de Segurança e Riscos
- Fundamentos de confidencialidade, integridade e disponibilidade (CID)
- Governança de segurança, políticas e frameworks (ISO 27001, NIST CSF)
- Análise, avaliação e mitigação de riscos
- Análise de impacto nos negócios, conscientização de segurança e treinamento
- Questões legais, regulatórias, de conformidade e privacidade (GDPR, HIPAA, leis locais)
Segurança de Ativos
- Classificação, propriedade e proteção de informações
- Manipulação de dados (retenção, exclusão, backup, transferência)
- Proteção da privacidade e gestão do ciclo de vida dos dados
- Uso seguro de ativos e controle de mídias
Engenharia de Segurança
- Princípios de design de sistemas e arquiteturas seguros
- Criptografia: simétrica, assimétrica, hash, PKI, gestão de chaves
- Considerações de segurança física e módulos de segurança de hardware (HSMs)
- Virtualização segura, padrões de segurança nativa em nuvem e uso seguro de APIs
Segurança de Comunicações e Redes
- Modelos, protocolos e comunicações seguras de rede (TLS, VPN, IPSec)
- Defesas de perímetro, segmentação, firewalls, IDS/IPS
- Segurança wireless, acesso remoto e arquiteturas de rede zero-trust
- Design seguro de arquiteturas de rede em ambientes de nuvem e híbridos
Gestão de Identidade e Acesso (IAM)
- Controle de acesso: identificação, autenticação, autorização e responsabilização
- Provedores de identidade, federação, SSO e federação de acesso em nuvem
- Gestão de acesso privilegiado (PAM) e controle de acesso baseado em funções (RBAC)
- Ciclo de vida das identidades: provisionamento, desprovisionamento e revisão de privilégios
Avaliação e Testes de Segurança
- Testes de controles de segurança: SAST, DAST, testes de penetração, varredura de vulnerabilidades
- Estratégias de auditoria e frameworks de revisão
- Gestão de logs, monitoramento e avaliação contínua
- Técnicas de red teaming, blue teaming e simulação de adversários
Operações de Segurança
- Planejamento, tratamento e forense de resposta a incidentes
- Design, monitoramento e integração de inteligência de ameaças do centro de operações de segurança (SOC)
- Aplicação de patches, gestão de vulnerabilidades e gestão de configuração
- Continuidade de negócios, recuperação de desastres e planejamento de resiliência
Segurança no Desenvolvimento de Software
- Ciclo de vida de desenvolvimento de software seguro (SDLC) e práticas de DevSecOps
- Vulnerabilidades comuns (além do OWASP Top 10) e padrões de mitigação
- Revisão de código, análise estática/dinâmica e frameworks seguros
- Riscos da cadeia de suprimentos, gestão de dependências e proteção em tempo de execução
Estratégia da Prova, Prática e Encerramento
- Formato da prova do CISSP, estratégia para perguntas e gestão do tempo
- Provas de prática e questionários específicos por domínio
- Análise de lacunas e planos de estudo pessoais
- Recursos recomendados, comunidades e caminhos de aprendizado contínuo
Resumo e Próximos Passos
Requisitos
- Pelo menos 5 anos de experiência cumulativa e remunerada de trabalho em dois ou mais dos domínios CISSP da (ISC)² ou experiência equivalente
- Conhecimento fundamental de conceitos de segurança da informação, redes e sistemas de software
- Familiaridade com gestão de riscos, criptografia e operações de TI
Público-Alvo
- Profissionais de segurança da informação que estão se preparando para a prova do CISSP
- Arquitetos, gerentes e consultores de segurança
- Líderes de TI, auditores e profissionais de governança
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 6500 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (7)
Ser acessível e nos incentivar a interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
o tópico em si era interessante e tivemos a oportunidade de discuti-lo sob diferentes perspectivas.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
competência do instrutor
Evghenii - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom material organizado e inglês compreensível do instrutor.
Ion Temciuc - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Bom organização do material e inglês compreensível do instrutor.
Hanny - Arctic Stream
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Seu conhecimento, a maneira como ele explica e sua gentileza
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida
Gostei da mistura de teoria e exemplos práticos de casos. Boa visão geral de cada tópico seguida pela apresentação dos slides.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CISSP - Certified Information Systems Security Professional
Máquina Traduzida