Programa do Curso

Introdução

  • Visão geral do Gerenciamento de Políticas de Segurança
  • Explorando os objetivos e benefícios das políticas de segurança de TI
  • O ciclo de vida e as fases do Gerenciamento de Políticas de Segurança

  • Iniciando um Programa de Política de Segurança

    • Estabelecendo uma equipe de política de segurança
    • Avaliando as necessidades organizacionais e riscos de negócios
    • Compreendendo os requisitos legais da organização
    • Avaliando softwares e ferramentas de segurança existentes
    • Abordando diferentes níveis da organização
    • Escolhendo o software de Gerenciamento de Políticas de Segurança mais apropriado

    • Projetando um Programa Compreensivo de Política de Segurança

      • Objetivos principais de uma Política de Segurança: Confidencialidade, Integridade, Disponibilidade
      • Criando uma lista de verificação para desenvolvimento e implementação de políticas
      • Definindo os objetivos, o escopo e as metas de uma Política de Segurança
      • Estabelecendo consequências por não seguir as regras
      • Vinculando a Política de Segurança a regulamentos da indústria como PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.

      • Caso de Estudo: Adesão aos Regulamentos da Indústria

        • Setores financeiros, saúde e outros regulados pelo governo
        • A importância dos formulários e modelos centralizados

        • Implementando Políticas de Segurança

          • Abordando as áreas críticas da TI: hardware, software, rede, dados e usuários
          • Enforce as regras e procedimentos para acessar ativos e recursos de TI
          • Delegando funções e responsabilidades de segurança
          • Restringindo o acesso do usuário
          • Mantendo políticas separadas para diferentes departamentos dentro da organização
          • Lendo, aceitando e assinando a Política de Segurança
          • Diferenciando entre Políticas de Privacidade e Políticas Públicas

          • Comunicando Políticas de Segurança

            • Projetando materiais de aprendizagem para a Política de Segurança
            • Distribuindo informações da Política de Segurança aos funcionários e gerência
            • Realizando treinamentos e workshops de segurança
            • Atualizando e adaptando a Política de Segurança
            • Cultivando uma "Cultura de Segurança" dentro da organização

            • Planejamento Contingencial

              • Respondendo a ataques e falhas de segurança
              • Estabelecendo estratégias de manutenção e recuperação
              • Respondendo a "ataques" legais

              • Realizando Testes e Revisões de Segurança

                • Realizando revisões programadas (anual, semestral, etc.)
                • Realizando uma auditoria formal
                • Decomissionando hardware, software, dados e processos obsoletos
                • Removendo políticas de segurança obsoletas ou redundantes
                • Obtendo certificação em Gerenciamento de Políticas de Segurança

                • Síntese e Conclusão

Requisitos

  • Compreensão geral de segurança de TI e gerenciamento de ativos
  • Experiência com desenvolvimento e implementação de políticas de segurança

  • Público-Alvo

    • Administradores de TI
    • Coordinadores de Segurança
    • Gerentes de Conformidade

 35 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas