
Aula de introdução, apresentando uma visão geral do curso.
Neste módulo vamos apresentar a empresa fictícia, que servirá de exemplo ao longo do curso, e discutir:
Nesta aula vamos apresentar conceito básico de Segurança da Informação, de acordo com a ISO 27000:2016.
Serão discutidos os seguintes tópicos:
Nesta aula vamos discutir o que é uma Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos falar da importância de uma Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos falar dos papeis e responsabilidades relacionados a Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula continuamos a falar dos papeis e responsabilidades relacionados a Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta concluiremos a discussão sobre os papeis e responsabilidades relacionados a Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos apresentar a Abordagem e estrutura sugerida para a Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula terminamos de apresentar a Abordagem e estrutura sugerida para a Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos apresentar o modelo da Política Geral de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos concluir a discussão sobre o modelo da Política Geral de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula vamos apresentar o Termo de uso de Sistemas Internos.
Serão discutidos os seguintes tópicos:
Nesta aula vamos concluir a apresentação do Termo de uso de Sistemas Internos.
Serão discutidos os seguintes tópicos:
Nesta aula nós vamos conhecer a Norma de classificação, manuseio e rotulagem da informação.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos concluir a discussão sobre a Norma de classificação, manuseio e rotulagem da informação.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de uso aceitável de ativos de informação.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos concluir a apresentação da Norma de uso aceitável de ativos de informação.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Gestão de identidade e controle de acesso.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós concluir a apresentação da Norma de Gestão de identidade e controle de acesso.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Acesso à Internet e comportamento em mídias sociais.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Uso de e-mail e comunicadores instantâneos.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Proteção contra códigos maliciosos.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Utilização de Equipamentos Pessoais em ambiente de trabalho (BYOD).
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Acesso Remoto.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos conhecer a Norma de Tratamento de incidentes de Segurança da Informação.
Será feita uma leitura completa e interpretação dos principais itens da norma.
Nesta aula nós vamos discutir A influência da Cultura Corporativa na efetividade da PSI.
Serão discutidos os seguintes tópicos:
· Cultura Corporativa e Segurança da Informação
Nesta aula nós apresentar uma abordagem efetiva para Comunicação da Política de Segurança da Informação.
Serão discutidos os seguintes tópicos:
Nesta aula nós apresentar uma abordagem efetiva para criação de um Programa de Conscientização da PSI.
Serão discutidos os seguintes tópicos:
Nesta aula nós vamos discutir os principais pontos relacionados a Conformidade e aplicação da Política de Segurança da Informação (PSI).
Serão discutidos os seguintes tópicos:
Nesta aula nós vamos discutir os principais pontos relacionados a Revisão e atualização da Política de Segurança da Informação (PSI).
Serão discutidos os seguintes tópicos:
Aqui você encontra para download todos os modelos de políticas e normas apresentados nas aulas anteriores, disponíveis tanto no formato DOCX quanto em PDF.
Um breve conto anedótico sobre o dia em que o estrategista militar Sun Tzu, famoso autor de 'A Arte da Guerra' fez carreira na área de Segurança da Informação, indo de consultor a CISO!
'10 Coisas que eu gostaria de ter sabido antes de ingressar na área de Segurança da Informação' é um artigo onde faço um relato da minha experiência pessoal e profissional de como é trabalhar na área de Segurança da Informação.
Um breve artigo discutindo como ainda falhamos em usar senhas seguras!
1º de Abril é conhecido pelas pegadinhas, especialmente na internet. Mas será que isso não pode ajudar a Segurança da Informação?
O apoio da Alta Direção é um ponto essencial para a gestão da Segurança da Informação. Neste artigo, vamos discutir sobre como podemos conseguir a ajuda dos executivos da empresa para iniciativas na área de Segurança da Informação.
A Cultura Corporativa é um dos maiores desafios para a Segurança da Informação. Entretanto, se bem utilizada pode ser uma excelente ferramenta, capaz de transformar a realidade de qualquer empresa.
Políticas de Segurança da Informação (PSI) são documentos estratégicos que definem as regras para uso e proteção da informação corporativa, com o intuito de resguardar tanto os princípios básicos (Confidencialidade, Integridade, Disponibilidade) como seus derivados (e.g. Autenticidade, Não-Repúdio, Propriedade) de forma estruturada e consistente em toda a organização.
Através deste treinamento, participantes terão uma visão prática de como se construir e aplicar políticas de segurança alinhadas aos requisitos da norma ISO 27001, o principal framework internacional de Segurança da Informação, amplamente reconhecido e aplicado em diferentes setores empresariais.
Após esse treinamento, alunos estarão aptos a:
Descrever todos os principais conceitos relacionados à Política de Segurança da Informação
Construir, revisar e aplicar políticas de segurança alinhadas à ISO 27001
Explicar, em termos do negócio, os benefícios da adoção de uma Política de Segurança da Informação
Adaptar e aplicar efetivamente os modelos gratuitos de Políticas de Segurança da Informação fornecidos como material complementar deste curso
Usar políticas como parte das medidas de segurança administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, conforme exigido pelo Art. 46 da LGPD (Lei Geral de Proteção de Dados Pessoais)