Programa do Curso
O programa inclui os objectivos da formação, os pormenores dos módulos e uma lista de leituras recomendadas:
1. Segurança da informação Management Princípios
- Identificar definições, significados e utilização de conceitos e termos na gestão da segurança da informação.
- Explicar a necessidade e os benefícios da segurança da informação
2. Risco da informação
- Descrever as ameaças e vulnerabilidades dos sistemas de informação
- Descrever os processos para compreender e gerir o risco relacionado com os sistemas de informação - estratégico, tático e operacional
3. Quadro de Segurança da Informação
- Explicar como a gestão do risco deve ser implementada numa organização
- A gestão da segurança da informação pela organização
- Política, normas e procedimentos da organização
- Governação da segurança da informação
- Implementação da segurança da informação
- Gestão de incidentes de segurança
- Interpretar os princípios gerais do direito, a jurisdição legal e os tópicos associados que afectam a gestão da segurança da informação
- Normas e procedimentos comuns e estabelecidos que afectam diretamente a gestão da segurança da informação
4. Ciclo de vida da segurança
- A importância e a relevância do ciclo de vida da informação
- As fases do ciclo de vida da informação
- O ciclo de vida do processo de conceção, incluindo requisitos essenciais e não funcionais (quadros de arquitetura, desenvolvimento Agile, continuidade e fiabilidade do serviço)
- A importância de processos adequados de auditoria e revisão técnica, de um controlo eficaz das alterações e da gestão da configuração
- Os riscos para a segurança decorrentes do desenvolvimento e apoio de sistemas
5. Controlos processuais/de segurança das pessoas
- Os riscos para a segurança da informação que envolvem pessoas (cultura organizacional de segurança)
- Controlos do acesso dos utilizadores que podem ser utilizados para gerir esses riscos
6. Controlos técnicos de segurança
- Controlos técnicos que podem ser utilizados para ajudar a garantir a proteção contra software malicioso
- Princípios de segurança da informação associados às redes e sistemas de comunicações subjacentes
- Pontos de entrada nas redes e técnicas de autenticação associadas
- O papel da criptografia na segurança das redes
- Questões de segurança da informação relacionadas com os serviços de valor acrescentado que utilizam as redes e sistemas de comunicações subjacentes
- Questões de segurança da informação relacionadas com as organizações que utilizam recursos de computação em nuvem
- Sistemas operativos, sistemas de gestão de bases de dados e ficheiros, sistemas de rede e sistemas de aplicações e a sua aplicação à infraestrutura informática
7. Controlos de segurança física e ambiental
- Aspectos físicos da segurança em defesas multi-camadas
- Riscos ambientais
8. Recuperação de desastres e Business Continuidade Management
- Diferenças e necessidade de continuidade das actividades e de recuperação de desastres
9. Outros aspectos técnicos
- Compreensão dos princípios e práticas comuns, incluindo eventuais condicionalismos e obrigações legais, para poderem contribuir adequadamente para as investigações
- O papel da criptografia na proteção de sistemas e bens, incluindo o conhecimento das normas e práticas pertinentes
Nota: Este é o curso de quatro dias que acrescenta um dia adicional ao curso padrão para proporcionar mais tempo para a preparação para o exame e exercícios práticos.
A NobleProg é um fornecedor de formação acreditado BCS.
Este curso será ministrado por um instrutor especialista da NobleProg aprovado pela BCS.
O preço inclui a entrega do programa completo do curso por um instrutor aprovado por BCS e o exame CISMP BCS (que pode ser feito remotamente em seu próprio tempo e é controlado centralmente por BCS). Se passarem com sucesso no exame (escolha múltipla, exigindo uma pontuação de pelo menos 65% para passar), os participantes terão o certificado acreditado BCS Foundation Certificate in Information Security Management Principles (CISMP).
Requisitos
Não existem requisitos formais de admissão, mas o candidato deve ter conhecimentos básicos de informática e estar consciente das questões relacionadas com as actividades de controlo da segurança.
Declaração de Clientes (5)
1. As perguntas do exame de teste BCS eram muitas vezes incoerentes ou não estavam relacionadas com o programa - o que parece ser uma caraterística do curso e dos exames BCS. 2. a matéria foi ensinada através da leitura de diapositivos powerpoint cheios de texto - o BCS deveria fornecer pelo menos algum conteúdo diagramático e outros recursos visuais, especialmente porque muitas pessoas aprendem de formas muito diferentes - mais do que apenas ler texto.
john - UKHO
Curso - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Máquina Traduzida
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.