pystta.

07 de set · Tecnologia

Curso Segurança da Informação e LGPD: Fundamentos, controles e boas práticas p/ proteção empresarial

Comprar na Sympla

A compra acontece no site da Sympla.

Sobre o evento

MÓDULO 1 – FUNDAMENTOS DA SEGURANÇA DA INFORMAÇÃOCarga Horária: 2 horasObjetivo: Apresentar os conceitos fundamentais da Segurança da Informação, as principais ameaças cibernéticas atuais e os requisitos mínimos normalmente avaliados pelas seguradoras para contratação de Seguro Cyber.Conteúdo Programático1.1 Introdução à Segurança da Informação• O que é Segurança da Informação• Evolução das ameaças cibernéticas• A importância da proteção dos ativos digitais• O impacto financeiro e reputacional dos incidentes1.2 Princípios Fundamentais• Confidencialidade• Integridade• Disponibilidade• Autenticidade• Não Repúdio1.3 Panorama Atual das Ameaças• Malware• Ransomware• Phishing• Engenharia Social• Ataques de Credenciais• Vazamento de Dados1.4 Seguro Cyber• O que é Seguro Cyber• Principais coberturas• Critérios utilizados pelas seguradoras• Requisitos mínimos de segurançaExercício PráticoAvaliação inicial de maturidade em Segurança da Informação.MÓDULO 2 – GOVERNANÇA E ESTRUTURA ORGANIZACIONALCarga Horária: 2 horasObjetivo: Compreender a importância da governança de segurança e definir papéis, responsabilidades e políticas organizacionais.Conteúdo Programático2.1 Governança de Segurança da Informação• Conceitos de Governança• Estrutura organizacional• Responsabilidades corporativas2.2 Papéis e Responsabilidades• Diretoria Executiva• Gestor de TI• CISO• DPO• Usuários2.3 Políticas Corporativas• Política de Segurança da Informação• Política de Controle de Acesso• Política de Senhas• Política de Uso Aceitável2.4 Frameworks e Normas• ISO 27001• ISO 27002• NIST Cybersecurity Framework• COBIT 2019Exercício PráticoEstruturação da Governança de Segurança da Informação.MÓDULO 3 – PROTEÇÃO DE DADOS E LGPDCarga Horária: 2 horasObjetivo: Capacitar os participantes na identificação, classificação e proteção de dados corporativos em conformidade com a LGPD.Conteúdo Programático3.1 Conceitos de Privacidade e Proteção de Dados• Dados pessoais• Dados sensíveis• Dados corporativos3.2 Classificação da Informação• Informação Pública• Informação Interna• Informação Confidencial• Informação Restrita3.3 Tipos de Dados Críticos• PII (Personally Identifiable Information)• PHI (Protected Health Information)• PCI (Payment Card Information)• Propriedade Intelectual3.4 LGPD na Prática• Princípios da LGPD• Bases legais• Direitos dos titulares• Penalidades3.5 Inventário e Tratamento de Dados• Mapeamento de dados• Ciclo de vida da informação• Retenção e descarteExercício PráticoClassificação de informações e identificação de dados pessoais.MÓDULO 4 – GESTÃO DE IDENTIDADE E CONTROLE DE ACESSOCarga Horária: 3 horasObjetivo: Implementar mecanismos seguros de autenticação, autorização e controle de acesso aos recursos corporativos.Conteúdo Programático4.1 Conceitos de Gestão de Identidade• Identidade Digital• Autenticação• Autorização• Accounting4.2 Ciclo de Vida dos Usuários• Inclusão• Alteração• Exclusão4.3 Gestão de Contas Inativas• Identificação• Monitoramento• Remoção de acessos4.4 Controle de Acesso Baseado em Papéis (RBAC)• Perfis de usuários• Segregação de funções• Privilégio mínimo4.5 Política de Senhas• Requisitos mínimos• Complexidade• Rotação• Bloqueios4.6 Autenticação Multifator (MFA)• Conceitos• Benefícios• Casos de uso• ImplementaçãoExercício PráticoConstrução de uma matriz de controle de acessos.MÓDULO 5 – SEGURANÇA DE INFRAESTRUTURACarga Horária: 3 horasObjetivo: Apresentar os controles técnicos fundamentais para proteção da infraestrutura tecnológica.Conteúdo Programático5.1 Hardening de Sistemas• Hardening Windows• Hardening Linux• CIS Benchmarks5.2 Firewall• Conceitos• Regras de filtragem• Boas práticas5.3 VPN• Conceitos• Tipos de VPN• Segurança no acesso remoto5.4 Segmentação de Redes• VLANs• Microsegmentação• Zero Trust5.5 DMZ• Conceitos• Aplicações• Benefícios5.6 Criptografia• Dados em repouso• Dados em trânsito• HTTPS• TLS5.7 Monitoramento e Logs• Logs de segurança• SIEM• Indicadores de comprometimentoExercício PráticoAvaliação de segurança de uma infraestrutura corporativa.MÓDULO 6 – CONSCIENTIZAÇÃO E COMBATE AO PHISHINGCarga Horária: 2 horasObjetivo: Desenvolver uma cultura organizacional voltada para a prevenção de ataques baseados em engenharia social.Conteúdo Programático6.1 Engenharia Social• Conceitos• Técnicas utilizadas por atacantes6.2 Phishing• Tipos de phishing• Casos reais• Impactos6.3 Identificação de Fraudes• E-mails falsos• Sites falsos• Mensagens suspeitas6.4 Simulação de Phishing• Planejamento• Execução• Métricas6.5 Programa de Conscientização• Campanhas• Treinamentos• Comunicação interna6.6 Cultura de Segurança• Boas práticas• Segurança no trabalho remoto• Responsabilidade dos usuáriosExercício PráticoAnálise de campanhas reais de phishing.MÓDULO 7 – GESTÃO DE VULNERABILIDADES E ATUALIZAÇÕESCarga Horária: 3 horasObjetivo: Capacitar os participantes na identificação, análise e correção de vulnerabilidades de segurança.Conteúdo Programático7.1 Conceitos Fundamentais• Vulnerabilidade• Exploit• Ameaça• Risco7.2 Inventário de Ativos• Descoberta de ativos• Classificação• Criticidade7.3 Ferramentas de Análise• Nessus• OpenVAS• Qualys7.4 Gestão de Patches• Processo de atualização• Testes• Janela de manutenção7.5 Correções Emergenciais• Vulnerabilidades Zero-Day• Gestão de crises7.6 Indicadores e Métricas• Vulnerabilidades críticas• Tempo médio de correção• Nível de exposiçãoExercício PráticoElaboração de um plano de correção de vulnerabilidades.MÓDULO 8 – RESPOSTA A INCIDENTES E RECUPERAÇÃO DE DADOSCarga Horária: 3 horasObjetivo: Preparar a organização para responder adequadamente a incidentes cibernéticos e recuperar suas operações com rapidez e segurança.Conteúdo Programático8.1 Fundamentos de Resposta a Incidentes• Conceitos• Tipos de incidentes• Critérios de classificação8.2 Estrutura do Plano de Resposta a Incidentes• Escopo• Papéis e responsabilidades• Fluxo de acionamento8.3 Ciclo de Resposta a Incidentes• Preparação• Identificação• Contenção• Erradicação• Recuperação• Lições Aprendidas8.4 Gestão de Crises Cibernéticas• Comitê de crise• Comunicação interna• Comunicação externa8.5 Estratégias de Backup• Backup completo• Incremental• Diferencial• Regra 3-2-18.6 Recuperação de Dados• RPO• RTO• Testes de restauração8.7 Melhoria Contínua• Revisão de incidentes• Atualização de procedimentos• Auditorias internasExercício Prático FinalSimulação de incidente de ransomware com elaboração de um Plano de Resposta a Incidentes (PRI).CARGA HORÁRIA TOTALMódulo / HorasMódulo 1 = 2hMódulo 2 = 2hMódulo 3 = 2hMódulo 4 = 3hMódulo 5 = 3hMódulo 6 = 2hMódulo 7 = 3hMódulo 8 = 3hTotal = 20 horasCertificaçãoAo final do treinamento, o participante estará apto a:• Compreender os fundamentos da Segurança da Informação; • Implementar controles básicos exigidos pelo mercado segurador;• Apoiar iniciativas de adequação à LGPD;• Reduzir riscos de incidentes cibernéticos;• Participar da implementação de boas práticas alinhadas à ISO 27001, NIST e COBIT;• Contribuir para a preparação da organização para contratação de Seguro Cyber.

Eventos parecidos