Programa do Curso

O programa inclui os objectivos da formação, os pormenores dos módulos e uma lista de leituras recomendadas:

O último programa de estudos

1. Segurança da informação Management Princípios

  • Identificar definições, significados e utilização de conceitos e termos na gestão da segurança da informação.
  • Explicar a necessidade e os benefícios da segurança da informação

2. Risco da informação

  • Descrever as ameaças e vulnerabilidades dos sistemas de informação
  • Descrever os processos para compreender e gerir o risco relacionado com os sistemas de informação - estratégico, tático e operacional

3. Quadro de Segurança da Informação

  • Explicar como a gestão do risco deve ser implementada numa organização
    • A gestão da segurança da informação pela organização
    • Política, normas e procedimentos da organização
    • Governação da segurança da informação
    • Implementação da segurança da informação
    • Gestão de incidentes de segurança
  • Interpretar os princípios gerais do direito, a jurisdição legal e os tópicos associados que afectam a gestão da segurança da informação
  • Normas e procedimentos comuns e estabelecidos que afectam diretamente a gestão da segurança da informação

4. Ciclo de vida da segurança

  • A importância e a relevância do ciclo de vida da informação
  • As fases do ciclo de vida da informação
  • O ciclo de vida do processo de conceção, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento Agile, continuidade e fiabilidade do serviço)
  • A importância de processos adequados de auditoria e revisão técnica, de um controlo eficaz das alterações e da gestão da configuração
  • Os riscos para a segurança decorrentes do desenvolvimento e apoio de sistemas

5. Controlos processuais/de segurança das pessoas

  • Os riscos para a segurança da informação que envolvem pessoas (cultura organizacional de segurança)
  • Controlos do acesso dos utilizadores que podem ser utilizados para gerir esses riscos

6. Controlos técnicos de segurança

  • Controlos técnicos que podem ser utilizados para ajudar a garantir a proteção contra software malicioso
  • Princípios de segurança da informação associados às redes e sistemas de comunicações subjacentes
    • Pontos de entrada nas redes e técnicas de autenticação associadas
    • O papel da criptografia na segurança das redes
  • Questões de segurança da informação relacionadas com os serviços de valor acrescentado que utilizam as redes e sistemas de comunicações subjacentes
  • Questões de segurança da informação relacionadas com as organizações que utilizam recursos de computação em nuvem
  • Sistemas operativos, sistemas de gestão de bases de dados e ficheiros, sistemas de rede e sistemas de aplicações e a sua aplicação à infraestrutura informática

7. Controlos de segurança física e ambiental

  • Aspectos físicos da segurança em defesas multi-camadas
  • Riscos ambientais

8. Recuperação de desastres e Business Continuidade Management

  • Diferenças e necessidade de continuidade das actividades e de recuperação de desastres

9. Outros aspectos técnicos

  • Compreensão dos princípios e práticas comuns, incluindo eventuais condicionalismos e obrigações legais, para poderem contribuir adequadamente para as investigações
  • O papel da criptografia na proteção de sistemas e bens, incluindo o conhecimento das normas e práticas pertinentes

Nota: Este é o curso de quatro dias que acrescenta um dia adicional ao curso padrão para proporcionar mais tempo para a preparação para o exame e exercícios práticos.

A NobleProg é um fornecedor de formação acreditado BCS.

Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.

O preço inclui a entrega do programa completo do curso por um instrutor aprovado por BCS e o exame CISMP BCS (que pode ser feito remotamente em seu próprio tempo e é controlado centralmente por BCS). Se passarem com sucesso no exame (escolha múltipla, exigindo uma pontuação de pelo menos 65% para passar), os participantes terão o certificado acreditado BCS Foundation Certificate in Information Security Management Principles (CISMP).

Requisitos

Não existem requisitos formais de admissão, mas o candidato deve ter conhecimentos básicos de informática e estar consciente das questões relacionadas com as actividades de controlo da segurança.

 28 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas