Cursos de PECB ISO/IEC 27001 Lead Auditor
Auditor Líder ISO/IEC 27001
A formação ISO/IEC 27001 Lead Auditor permite-lhe desenvolver os conhecimentos necessários para efetuar uma auditoria ao Sistema de Informação Security Management (ISMS) através da aplicação de princípios, procedimentos e técnicas de auditoria amplamente reconhecidos.
Por que você deve assistir?
Durante este curso de treinamento, você adquirirá os conhecimentos e habilidades para planejar e realizar auditorias internas e externas em conformidade com o processo de certificação ISO 19011 e ISO/IEC 17021-1.
Com base em exercícios práticos, você será capaz de dominar técnicas de auditoria e se tornar competente para gerenciar um programa de auditoria, equipe de auditoria, comunicação com clientes e resolução de conflitos.
Depois de adquirir a experiência necessária para realizar esta auditoria, você pode sentar-se para o exame e solicitar uma certificação certificada pela PECB ISO/IEC 27001 Lead Auditor. Ao possuir um certificado de auditores líder do PECB, você demonstrará que você tem as capacidades e competências para auditar organizações com base nas melhores práticas.
Quem deve participar?
- Auditores que pretendam realizar e liderar auditorias de certificação de Sistemas de Informação (SGSI)
- Gestores ou consultores que pretendam dominar um processo de auditoria de Sistemas de Informação Security Management
- Indivíduos responsáveis por manter a conformidade com os requisitos do Sistema de Informação Security Management
- Peritos técnicos que pretendam preparar-se para uma auditoria ao Sistema de Informação Security Management
- Consultores especializados em Informação Security Management
Objetivos de aprendizagem
- Compreender o funcionamento de um Sistema de Informação Security Management baseado na norma ISO/IEC 27001
- Reconhecer a correlação entre a ISO/IEC 27001, a ISO/IEC 27002 e outras normas e quadros regulamentares
- Compreender o papel de um auditor para: planear, conduzir e acompanhar uma auditoria de sistema de gestão em conformidade com a norma ISO 19011
- Aprender a liderar uma auditoria e uma equipa de auditoria
- Aprender a interpretar os requisitos da norma ISO/IEC 27001 no contexto de uma auditoria ao SGSI
- Adquirir as competências de um auditor para: planear uma auditoria, liderar uma auditoria, redigir relatórios e dar seguimento a uma auditoria em conformidade com a norma ISO 19011
A abordagem educacional
- Este treinamento é baseado tanto na teoria e nas melhores práticas utilizadas nas auditorias ISMS
- As sessões de leitura são ilustradas com exemplos baseados em estudos de caso
- Exercícios práticos são baseados em um estudo de caso que inclui jogos de papel e discussões
- Os testes de prática são semelhantes ao exame de certificação
Programa do Curso
Dia 1: Introdução ao sistema de gestão da segurança da informação (ISMS) e à norma ISO/IEC 27001
Dia 2: Princípios de auditoria, preparação e início de uma auditoria
Dia 3: Actividades de auditoria no local
Dia 4: Encerramento da auditoria
Dia 5: Exame de certificação
Requisitos
Conhecimento fundamental da norma ISO/IEC 27001 e conhecimento profundo dos princípios de auditoria.
Precisa de ajuda para escolher o curso certo?
Cursos de PECB ISO/IEC 27001 Lead Auditor - Enquiry
PECB ISO/IEC 27001 Lead Auditor - Solicitação de Consultoria
Solicitação de Consultoria
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Próximas Formações Provisórias
Cursos Relacionados
Basel III - Profissional Basel Certificado
21 HorasDescrição:
Basileia III é uma norma regulamentar global sobre a adequação dos fundos próprios dos bancos, os testes de resistência e o risco de liquidez do mercado. Tendo sido inicialmente acordada pelo Comité de Supervisão Bancária de Basileia em 2010-11, as alterações ao Acordo prolongaram a sua aplicação até 31 de março de 2019. Basileia III reforça os requisitos de capital dos bancos, aumentando a liquidez bancária e diminuindo a alavancagem dos bancos.
Basileia III difere de Basileia I e II na medida em que exige diferentes níveis de reservas para diferentes formas de depósitos e outros tipos de empréstimos, pelo que não os substitui, mas trabalha em paralelo com Basileia I e Basileia II.
Este cenário complexo e em constante mudança pode ser difícil de acompanhar. O nosso curso e a nossa formação ajudá-lo-ão a gerir as mudanças prováveis e o seu impacto na sua instituição. Somos acreditados e parceiros de formação do Instituto de Certificação de Basileia e, como tal, a qualidade e a adequação da nossa formação e do nosso material é garantida como actualizada e eficaz
Objectivos:
- Preparação para o Exame de Profissional Certificado de Basileia.
- Definir estratégias e técnicas práticas para a definição, medição, análise, melhoria e controlo do risco operacional numa organização bancária.
Público-alvo:
- Membros do conselho de administração com responsabilidades de risco
- CROs e Chefes de Risco Management
- Membros da equipa de Risco Management
- Pessoal de suporte de conformidade, jurídico e de TI
- Analistas de acções e de crédito
- Gestores de carteiras
- Analistas de agências de notação
Visão geral:
- Introdução às normas de Basileia e alterações ao Acordo de Basileia (III)
- Regulamentos relativos ao risco de mercado, de crédito, de contraparte e de liquidez
- Testes de esforço para várias medidas de risco, incluindo a forma de formular e realizar testes de esforço
- Os efeitos prováveis de Basileia III no sector bancário internacional, incluindo demonstrações da sua aplicação prática
- Necessidade das novas normas de Basileia
- As normas de Basileia III
- Objectivos das normas de Basileia III
- Basileia III - Cronograma
Certified Fraud Examiner (CFE) Preparation
70 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a profissionais de nível avançado que desejam obter uma compreensão abrangente dos conceitos de exame de fraude e se preparar para o exame Certified Fraud Examiner (CFE).
No final desta formação, os participantes serão capazes de:
- Adquirir conhecimentos abrangentes sobre os princípios do exame de fraude e o processo de exame de fraude.
- Aprender a identificar, investigar e prevenir vários tipos de esquemas de fraude financeira.
- Compreender o ambiente jurídico relacionado com a fraude, incluindo os elementos jurídicos da fraude, leis e regulamentos relevantes.
- Adquirir competências práticas na condução de investigações de fraude, incluindo recolha de provas, técnicas de entrevista e análise de dados.
- Aprender a conceber e implementar programas eficazes de prevenção e dissuasão da fraude nas organizações.
- Ganhar confiança e conhecimento para passar com sucesso no exame Certified Fraud Examiner (CFE).
CGEIT – Certified in the Governance of Enterprise IT
28 HorasDescrição:
Este evento de quatro dias (formação CGEIT) é a melhor preparação para o exame e foi concebido para garantir que passa no exigente exame CGEIT à primeira tentativa.
A qualificação CGEIT é um símbolo internacionalmente reconhecido de excelência em governação de TI atribuído pela ISACA. Destina-se a profissionais responsáveis pela gestão da governação de TI ou com responsabilidades significativas de consultoria ou garantia da governação de TI.
A obtenção do estatuto de CGEIT proporciona-lhe um maior reconhecimento no mercado, bem como uma maior influência a nível executivo.
Objectivos:
Este seminário foi concebido para preparar os delegados para o exame CGEIT, permitindo-lhes complementar os seus conhecimentos e compreensão existentes para estarem melhor preparados para passar no exame, tal como definido pela ISACA.
Público-alvo:
O nosso curso de formação destina-se a profissionais de TI e de negócios, com experiência significativa em governação de TI, que pretendam realizar o exame CGEIT.
Compliance for Payment Services in Japan
7 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (online ou no local) é destinado a profissionais de conformidade de serviços de pagamento que desejam criar, implementar e aplicar um programa de conformidade dentro de uma organização.
No final desta formação, os participantes serão capazes de
- Compreender as regras estabelecidas pelos reguladores governamentais para os provedores de serviços de pagamento.
- Criar as políticas e os procedimentos internos necessários para atender às regulamentações governamentais.
- Implementar um programa de conformidade que cumpra as leis relevantes.
- Garante que todos os processos e procedimentos corporativos estejam em conformidade com o programa de conformidade.
- Fortalecer a reputação da empresa'enquanto a protege de ações judiciais.
Cybersecurity Governance, Risk & Compliance (GRC)
14 HorasEste treinamento ao vivo conduzido por instrutor em Portugal (no local ou remoto) é destinado a profissionais de segurança cibernética de nível intermediário que desejam aprimorar sua compreensão das estruturas de GRC e aplicá-las a operações de negócios seguras e compatíveis.
No final deste treinamento, os participantes serão capazes de:
- Compreender os principais componentes da governação, risco e conformidade da cibersegurança.
- Realizar avaliações de risco e desenvolver estratégias de mitigação de risco.
- Implementar medidas de conformidade e gerir os requisitos regulamentares.
- Desenvolver e aplicar políticas e procedimentos de segurança.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 HorasPara Assegurar que um indivíduo tem o entendimento necessáriuo dos processos e capacidades GRC e as habilidades para integrar governança, manejo de performance, manejo de risco, controles internos, e atividades de complicencia.
Visão Geral:
- Termo e Definições básicas de GRC
- Princípios de GRC
- Componentes chave, práticas e atividades
- Relação do GRC com outras disciplinas
- Termos e definições básicos do GRC
- Princípios do GRC
- Componentes principais, práticas e atividades
- Relação do GRC com outras disciplinas
HIPAA Compliance for Developers
7 HorasHIPAA (Health Insurance Portability and Accountability Act de 1996) é uma legislação nos Estados Unidos que estabelece disposições para a privacidade e segurança de dados para o tratamento e armazenamento de informações médicas. Essas diretrizes são um bom padrão para seguir no desenvolvimento de aplicações de saúde, independentemente do território. Aplicações compatíveis com HIPAA são reconhecidas e mais confiáveis em todo o mundo.
Neste treinamento ao vivo liderado por instrutores (Remote), os participantes aprenderão os fundamentos do HIPAA enquanto passam por uma série de exercícios de laboratório ao vivo.
No final do curso, os participantes poderão:
- Conheça os fundamentos do HIPAA
- Desenvolver aplicações de saúde que são compatíveis com o HIPAA
- Use ferramentas de desenvolvedor para o cumprimento do HIPAA
Auditoria
- Desenvolvedores
- Gestores de Produto
- Funcionários de Privacidade de Dados
O formato do curso
- Parte de palestras, parte de discussão, exercícios e prática pesada.
Notícia
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para organizar.
HiTrust Common Security Framework Compliance
14 HorasEsta formação ao vivo, ministrada por um formador, em Portugal (online ou no local) destina-se a programadores e administradores que pretendam produzir software e produtos compatíveis com HiTRUST.
No final desta formação, os participantes serão capazes de
- Compreender os conceitos-chave do HiTrust CSF (Common Security Framework).
- Identificar os domínios de controlo administrativo e de segurança do HITRUST CSF.
- Aprender sobre os diferentes tipos de avaliações e pontuação HiTrust.
- Compreender o processo de certificação e os requisitos para a conformidade com a HiTrust.
- Conhecer as melhores práticas e dicas para adotar a abordagem HiTrust.
PECB ISO/IEC 27001 Foundation
14 HorasPor que você deve assistir?
A formação ISO/IEC 27001 Foundation permite-lhe aprender os elementos básicos para implementar e gerir um Sistema de Informação Security Management, tal como especificado na norma ISO/IEC 27001. Durante este curso de formação, será capaz de compreender os diferentes módulos do SGSI, incluindo a política do SGSI, os procedimentos, as medidas de desempenho, o compromisso da gestão, a auditoria interna, a análise pela gestão e a melhoria contínua.
Após a conclusão deste curso, você pode sentar-se para o exame e solicitar o “PECB Certified ISO/IEC 27001 Foundation” credencial. Um Certificado da Fundação PECB mostra que você entendeu as metodologias fundamentais, requisitos, quadro e abordagem de gestão.
Quem deveria assistir?
- Indivíduos envolvidos na Informação Security Management
- Pessoas que procuram adquirir conhecimentos sobre os principais processos dos Sistemas de Informação Security Management (SGSI)
- Pessoas interessadas em seguir uma carreira na área de Informação Security Management
A abordagem educacional
- As sessões de leitura são ilustradas com perguntas práticas e exemplos
- Exercícios práticos incluem exemplos e discussões
- Os testes de prática são semelhantes ao exame de certificação
ISO 27002 Lead Manager
35 HorasA formação de gerente de liderança ISO/IEC 27002 permite que você desenvolva as competências e conhecimentos necessários para apoiar uma organização na implementação e gestão dos controlos de segurança da informação, conforme especificado na ISO/IEC 27002.
Após a conclusão deste curso, você pode sentar-se para o exame e aplicar-se para o “PECB Certified ISO/IEC 27002 Lead Manager” credential. Uma Certificação de PECB Lead Manager, prova que você masterou os princípios e técnicas para a implementação e gestão de Controlos de Segurança da Informação com base em ISO/IEC 27002.
Quem deveria assistir?
- Gestores ou consultores que buscam implementar um Sistema de Segurança da Informação Management (ISMS) baseado em ISO/IEC 27001 e ISO/IEC 27002
- Gestores de projetos ou consultores que procuram dominar o processo de implementação do Sistema de Segurança da Informação Management
- Indivíduos responsáveis pela segurança da informação, conformidade, risco e governação, numa organização
- Membros das equipes de segurança da informação
- Especialistas em Tecnologia da Informação
- Funcionários de Segurança da Informação
- Funcionários de Privacidade
- São profissionais
- CTOs, CIOs e CISOs
Objetivos de aprendizagem
- Mestrado na implementação dos controlos de segurança da informação, seguindo o quadro e os princípios da ISO/IEC 27002
- Obtenha uma compreensão abrangente dos conceitos, abordagens, padrões, métodos e técnicas necessários para a implementação e gestão eficaz dos controlos de segurança da informação
- Compreender a relação entre os componentes dos controlos de segurança da informação, incluindo responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano
- Compreender a importância da segurança da informação para a estratégia da organização
- Mestrado na implementação de processos de gestão da segurança da informação
- Mestrado na formulação e implementação de requisitos e objetivos de segurança
A abordagem educacional
- Esta formação é baseada na teoria e na prática.
- Sessões de palestras ilustradas com exemplos baseados em casos reais
- Exercícios práticos baseados em estudos de caso
- Exercícios de avaliação para ajudar a preparação do exame
- Testes práticos semelhantes ao exame de certificação
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- Material de treinamento contendo mais de 500 páginas de informações e exemplos práticos serão distribuídos aos participantes
- Um certificado de participação de 31 créditos CPD (Continuing Professional Development) será emitido aos participantes
- Em caso de falha do exame, você pode retirar o exame dentro de 12 meses gratuitamente.
ISO/IEC 27005 Lead Risk Manager
35 HorasISO/IEC 27005 Lead Risk Manager A formação permite que você adquira a experiência necessária para apoiar uma organização no processo de gerenciamento de riscos relacionados a todos os ativos de relevância para a Segurança da Informação usando a norma ISO/IEC 27005 como um quadro de referência. Durante este curso de treinamento, você ganhará um conhecimento abrangente de um modelo de processo para projetar e desenvolver um Information Security Risk Management programa. A formação também incluirá uma compreensão aprofundada das melhores práticas de métodos de avaliação de risco como OCTAVE, EBIOS, MEHARI e TRA harmonizado. Este curso de treinamento suporta o processo de implementação do quadro ISMS apresentado na norma ISO/IEC 27001.
Depois de masterar todos os conceitos necessários de Information Security Risk Management com base na ISO/IEC 27005, você pode sentar-se para o exame e solicitar um “PECB Certificado ISO/IEC 27005 Lead Risk Manager” credencial. Ao possuir um Certificado de Gerenciador de Risco da PECB, você será capaz de demonstrar que você tem os conhecimentos práticos e as capacidades profissionais para apoiar e liderar uma equipe na gestão Information Security Risks.
Quem deveria assistir?
- Gestores de Riscos de Segurança da Informação
- Equipes de Segurança da Informação
- Indivíduos responsáveis pela segurança da informação, conformidade e risco dentro de uma organização
- Indivíduos que implementam a ISO/IEC 27001, que buscam cumprir a ISO/IEC 27001 ou indivíduos que estão envolvidos num programa de gestão de riscos
- Consultores IT
- São profissionais
- Funcionários de Segurança da Informação
- Funcionários de Privacidade
Exame - Duração: 3 horas
O exame “PECB Certified ISO/IEC 27005 Lead Risk Manager” satisfaz plenamente os requisitos do Programa de Exame e Certificação do PECB (ECP). O exame abrange os seguintes domínios de competência:
- Domínio 1 Princípios e conceitos fundamentais de Information Security Risk Management
- Domínio 2 Implementação de um Information Security Risk Management programa
- Domínio 3 Avaliação de Risco de Segurança da Informação
- Domínio 4 Tratamento de Risco de Segurança da Informação
- Domínio 5 Comunicação, monitoramento e melhoria dos riscos de segurança da informação
- Domínio 6 Metodologias de avaliação de riscos de segurança da informação
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- Material de treinamento contendo mais de 350 páginas de informações e exemplos práticos serão distribuídos
- Um certificado de participação de 21 créditos CPD (Continuing Professional Development) será emitido
- Em caso de falha do exame, você pode retirar o exame dentro de 12 meses gratuitamente.
PECB ISO/IEC 27001 Lead Implementer
35 HorasAs ameaças de segurança da informação e ataques aumentam e melhoram constantemente. A melhor forma de defesa contra eles é a correcta implementação e gestão dos controlos de segurança da informação e das melhores práticas. A segurança da informação é também uma expectativa e exigência chave dos clientes, legisladores e outras partes interessadas.
Este curso de treinamento é projetado para preparar os participantes na implementação de um sistema de gestão da segurança da informação (ISMS) com base na ISO/IEC 27001. O objetivo é proporcionar uma compreensão abrangente das melhores práticas de um ISMS e um quadro para a sua gestão e melhoria contínua.
Depois de participar do curso de treinamento, você pode fazer o exame. Se você passar com êxito, você pode solicitar um certificado certificado PECB ISO/IEC 27001 Lead Implementer&rdquo, que demonstra sua capacidade e conhecimento prático para implementar um ISMS com base nos requisitos da ISO/IEC 27001.
Quem pode esperar?
- Gestores de projeto e consultores envolvidos e preocupados com a implementação de um SGSI
- Consultores especializados que procuram dominar a implementação de um SGSI
- Indivíduos responsáveis por assegurar a conformidade com os requisitos de segurança da informação numa organização
- Membros de uma equipa de implementação de um SGSI
Informações gerais
- As taxas de certificação estão incluídas no preço do exame
- Material de formação com mais de 450 páginas de informações e exemplos práticos serão distribuídos
- Um certificado de participação de 31 CPD (Continuing Professional Development) créditos será emitido
- Em caso de falha do exame, você pode retirar o exame dentro de 12 meses gratuitamente.
A abordagem educacional
- Este curso de formação contém exercícios do tipo ensaio, questionários de escolha múltipla, exemplos e melhores práticas utilizadas na implementação de um SGSI.
- Os participantes são encorajados a comunicar uns com os outros e a participar em debates ao completarem os questionários e exercícios.
- Os exercícios são baseados num estudo de caso.
- A estrutura dos quizzes é semelhante à do exame de certificação.
Objetivos de aprendizagem
Este curso de treinamento irá ajudá-lo:
- Obtenha uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas utilizados para a implementação e gestão eficaz de um ISMS
- Reconhecer a correlação entre ISO/IEC 27001, ISO/IEC 27002, e outros padrões e quadros regulamentares
- Compreender o funcionamento de um sistema de gestão da segurança da informação e seus processos com base na ISO/IEC 27001
- Aprenda a interpretar e implementar os requisitos da ISO/IEC 27001 no contexto específico de uma organização
- Adquirir os conhecimentos necessários para apoiar uma organização em planejamento, implementação, gestão, monitoramento e manutenção eficaz de um ISMS
Conformidade e Gerenciamento de Risco de Conformidade
21 HorasAudiência
Todo o pessoal que precisa de um conhecimento prático de Conformidade e Management de Riscos
Formato do curso
Uma combinação de:
- Discussões Facilitadas
- Apresentações de slides
- Estudos de caso
- Exemplos
Objetivos do Curso
Ao final deste curso, os delegados serão capazes de:
- Compreender as principais facetas da conformidade e os esforços nacionais e internacionais que estão sendo feitos para gerenciar o risco relacionado a ela
- Definir as maneiras pelas quais uma empresa e sua equipe podem configurar uma Estrutura de Management Riscos de Conformidade
- Detalhar as funções de Compliance Officer e Officer de Lavagem de Dinheiro e como elas devem ser integradas aos negócios
- Entenda alguns outros "pontos críticos" do Financial Crime - especialmente no que se refere a Business internacionais, centros offshore e clientes de alto patrimônio líquido
PCI-DSS Practitioner
14 HorasEste treinamento profissional do setor de cartões de pagamento ao vivo, conduzido por instrutor, em Portugal (no local ou remoto) fornece uma qualificação individual para profissionais do setor que desejam demonstrar sua experiência profissional e compreensão do PCI Data Security Standard (PCI DSS).
No final deste treinamento, os participantes serão capazes de:
- Compreender o processo de pagamento e as normas PCI concebidas para o proteger.
- Compreender as funções e responsabilidades das entidades envolvidas no sector dos pagamentos.
- Ter uma visão profunda e compreensão dos 12 requisitos do PCI DSS.
- Demonstrar conhecimento do PCI DSS e como ele se aplica às organizações envolvidas no processo de transação.