Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
ISO/IEC 27001:2022-Auditor Interno e Gestão de Riscos de SI
Highest Rated
Rating: 4.7 out of 5(141 ratings)
522 students

ISO/IEC 27001:2022-Auditor Interno e Gestão de Riscos de SI

Formação de auditores internos (ISO 19011:18), Interpretação da ISO/IEC 27001:22 e Gestão de Riscos de SI (27005:19).
Last updated 8/2024
Portuguese
Portuguese [Auto],

What you'll learn

  • Executar auditorias internas com base na ISO 19011:2018 e verificar a conformidade do Sistemas de Gestão da Segurança da Informação.
  • Entender e interpretar os requisitos da ISO/IEC 27001:2022.
  • Suportar na elaboração e implantação de Sistemas de Gestão da Segurança da Informação.
  • Orientar a elaboração de uma análise de riscos de Segurança da informação, com base na ISO/IEC 27005:2019.
  • Orientar a mitigação de riscos através da aplicação de controles de Segurança da Informação, com base na ISO/IEC 27002:2022.

Course content

7 sections74 lectures12h 18m total length
  • Bem-Vindo!0:24
  • Introdução1:48

Requirements

  • Não há pré-requisitos para este curso.
  • Desejável conhecimentos em sistemas de gestão.
  • Desejável conhecimentos em gestão de riscos.

Description

O curso de Interpretação e Formação de Auditores Internos ISO/IEC 27001:2022 tem o objetivo de capacitar o aluno a entender e interpretar os requisitos normativos, realizar análise de riscos e aplicar controles de segurança da informação.


Ao término do curso, os participantes terão condições de dar suporte na elaboração e implantação de Sistemas de Gestão da Segurança da Informação, de executar auditorias internas e verificar a conformidade do sistema de gestão com os requisitos determinados pela nova versão da norma.


Conteúdo Programático

Módulo 1: O que é a ISO e as certificações
Visão geral dos organismos criadores da norma, regras de certificação, estrutura de nomenclaturas, histórico e evolução das normas de segurança da informação. Conhecimento da Família 27000 (27001, 27002, 27005...). Estatísticas mundiais.

Módulo 2: Conceitos normativos
Principais conceitos ligados à segurança da informação, com principal propósito de equalização de conhecimentos. Interpretação dos requisitos normativos. Comparação das principais mudanças nos controles da ISO 27002. Fatores críticos de sucessos para implantações bem-sucedidas.

Módulo 3: Auditoria de sistemas
Diretrizes e processo de auditorias baseadas na ISO 19011, princípios, registros e técnicas. Descrição de não conformidades.


Módulo 4: Gestão de riscos
Gestão de riscos baseada na ISO 27005 e na ISO 31000, abordando todo o processo de análise de riscos (identificação de ativos, identificação de eventos de risco, análise e avaliação de riscos), parametrizações.

Módulo 5: Aplicação de controles e mitigação de riscos
Opções de tratamento de riscos, definição de controles baseados na ISO 27002, análise de poder de mitigação de controles, avaliação de riscos residuais e planos de tratamento de riscos. SoA - Statement of Applicability (Declaração de Aplicabilidade).

Who this course is for:

  • Todos os colaboradores das organizações certificadas e/ou em processo de certificação na ISO/IEC 27001:2022.
  • Profissionais que tenham interesse em aprender a auditar conforme as normas ISO 27001:2022 e NBR ISO 19011:2018.
  • Profissionais envolvidos no Sistema de gestão da segurança da informação que deverão atuar como auditores internos na empresa e/ou em fornecedores.
  • Profissionais envolvidos na Gestão de riscos de Segurança da Informação.