Formação ISO 27001 Implementador e Auditor
Apresentação
Ao completar todos os cursos deste programa, você obterá uma qualificação essencial para atuar como responsável pela segurança da informação em uma organização.
ISO/IEC 27001 Foundation
Esse treinamento apresenta os fundamentos da Segurança da Informação com base na norma ISO/IEC 27001:2013. Ele aborda os conceitos básicos da Segurança da Informação, tais como: políticas, controles, conformidade e auditoria, análise e tratamento de riscos, ameaças, vulnerabilidades, incidentes e desastres, medidas organizacionais, segurança física, de recursos humanos e de operações, controle de acesso, criptografia, legislação e melhores práticas.
ISO/IEC 27001 Managing Professional
O curso EXIN ISMP é baseado na ISO/IEC 27001 e desenvolverá seus conhecimentos sobre os aspectos organizacionais e gerenciais da segurança da informação. Os principais tópicos deste curso são:
- Perspectivas em segurança da informação: negócio, cliente, provedor de serviços/fornecedor
- Gerenciamento de riscos: análise, controles, riscos residuais
- Controles de segurança da informação: organizacionais, técnicos, físicos. Esses controles estão no Anexo A da ISO/IEC 27001:2013.
O curso consistirá em exposições de tópicos com o uso de slides e exemplos de experiência do facilitador. Espera-se que os alunos, durante o treinamento, conheçam as práticas para a implementação e gestão de um Sistema de Gestão de Segurança da Informação (SGSI), bem como a preparação para auditoria. É altamente recomendável trabalhar com o padrão de tradução oficial de cada país.
ISO/IEC 27001A - Lead Auditor
O curso consistirá em exposições de tópicos com o uso de slides e exemplos de experiência do facilitador. Espera-se que os alunos, durante o treinamento, conheçam as práticas para a implementação e gestão de um Sistema de Gestão de Segurança da Informação (SGSI), bem como a preparação para auditoria. É altamente recomendável trabalhar com o padrão de tradução oficial de cada país.
- Entender e analisar a norma ISO 27001 (interpretação de requisitos).
- Conhecer fatos, termos e conceitos sobre a visão geral, o escopo, os planos e obter a certificação ISO/IEC 27001.
- Conhecer fatos, termos e conceitos relacionados aos requisitos gerais do Sistema de Gestão de Segurança da Informação (SGSI) na ISO/IEC 27001.
- Identificação de melhorias possíveis no SGSI.
- Desenvolver a capacidade de auditar os processos de requisitos da ISO/IEC 27001.