Programa do Curso

Introdução ao ISO/IEC 27035

  • Visão geral das partes e estrutura do ISO/IEC 27035
  • Relação com o ISO/IEC 27001 e outras normas
  • Termos, definições e conceitos principais

Princípios de Incidentes Management

  • Compreendendo ameaças, vulnerabilidades e riscos
  • Categorias e classificação de incidentes
  • Fases do ciclo de vida dos incidentes

Planejamento de um Programa de Incidente Management

  • Definindo escopo e objetivos
  • Papéis, responsabilidades e caminhos de escalada
  • Política e procedimentos de resposta a incidentes

Deteção e Relato de Incidentes

  • Indicadores de comprometimento e sinais precoces
  • Canais internos e externos de relatório
  • Mantendo registros e logs de incidentes

Análise e Avaliação de Incidentes

  • Coleta e preservação de evidências
  • Técnicas de análise da causa raiz
  • Avaliação do impacto e avaliação de riscos

Resposta a Incidentes, Contenção e Recuperação

  • Estratégias de contenção e comunicação
  • Eradicação de ameaças e vulnerabilidades
  • Recuperação do sistema e validação

Pós-Incidente Activities e Melhoria Contínua

  • Relatório e documentação de incidentes
  • Aprendizados e ações corretivas
  • Integração das melhorias no ISMS da organização

Resumo e Próximos Passos

Requisitos

  • Conhecimento dos conceitos de gestão da segurança da informação
  • Familiaridade com a norma ISO/IEC 27001 ou padrões relacionados
  • Experiência em papéis de segurança da TI ou resposta a incidentes

Público-alvo

  • Oficiais e gerentes de segurança da informação
  • Líderes de equipes de resposta a incidentes
  • Profissionais de risco e conformidade
 35 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas