- Descrição
- Currículo
- Comentários
Seja bem-vindo ao curso preparatório para o exame EXIN ISO/IEC 27001, conteúdo oficial e acreditado pela EXIN.
Se você busca se especializar em segurança da informação, esse treinamento ajudará você alcançar tanto a sua qualificação profissional quanto a sua certificação oficial, após o exame oficial (não incluso nesse curso), você receberá o título de EXIN Information Security Foundation Baseado na ISO/IEC 27001. Essa certificação é sem dúvida a porta de entrada para esse universo de segurança da informação. Você aprenderá como lidar com controles de segurança da informação, criando política de segurança da informação, tratando da proteção dos dados diante de uma grande variedade de ameaças, assegurando a continuidade do negócio, e reduzindo o risco para o negócio e para a TI. Esse curso cobre diversas normas da família ISO/IEC 27000, incluindo as normas ISO/IEC 27002 e ISO/IEC 27005 entre outras. Se certificar nessa norma internacional de gerenciamento de segurança da informação ISO/IEC 27001:2013, ajudará você alavancar sua carreira em TI dentro desse vasto território, também fornecerá uma estrutura para beneficiar a sua organização com o gerenciamento de um programa, incluindo as políticas de segurança da informação (PSI) com base na norma ISO/IEC 27000, ISO/IEC 27001:2013, ISO/IEC 27002:2013, ISO/IEC 27005 e outras.
Sobre o curso:
O curso é destinado para prover conhecimentos em nível de fundamentos nos normas ISO/IEC 27001 e ISO/IEC 27002, dando orientações aos participantes de como se aprofundar nas estruturas dessas normas e como seguir uma carreira de sucesso na área de segurança da informação, assim como avaliar o conhecimento prévio e final do aluno ao longo desse treinamento. O curso abrange aulas online gravadas, exercícios com perguntas e respostas, canais para discussões abertas entre alunos e facilitador, além de contar com dois simulados que irão atestar suas capacidades antes de você realizar o seu exame oficial.
Antes de você seguir adiante:
Esse curso é para você se você responder SIM para pelo menos uma das opções abaixo:
-
Não dispõe de muito tempo para se preparar para o exame oficial;
-
Deseja iniciar carreira em segurança da informação ou mesmo rever conceitos;
-
Foi convocado para realizar ações voltadas para a esfera de controles de TI;
-
Faz parte de uma equipe de segurança da informação;
-
Se tornou supervisor, coordenador ou gestor de TI;
-
É gerente de TI e deve arquitetar a implementação de boas práticas de SGI e políticas de segurança;
-
É analista, coordenador, gestor ou consultor de TI busca se aperfeiçoar na área de gestão de TI.
A proposta desse treinamento é apresentar apenas o conteúdo necessário para você se certificar em EXIN Information Security Based on ISO/IEC 27001 (ISF), caso você não tenha conhecimento prévio basta seguir os vídeos e realizar os exercícios.
Se você já tem mais de dois anos de experiência em qualquer função dentro da área de TI, certamente você não encontrará muita dificuldade para acompanhar o curso de nível fundamentos justamente porque as terminologias declaradas pelo nível desse exame já estarão inseridos nas suas rotinas. Mas não subestime o curso e nem a certificação EXIN Information Security Based on ISO/IEC 27001 (ISF) pois já vi muitos profissionais com mais de dez anos de profissão técnica e até em nível gerencial ficarem totalmente perdidos quando se trata de boas práticas, processos, terminologias e aplicabilidade desses conceitos.
Se você não tem nenhuma experiência com TI, ainda assim será capaz de se preparar para a certificação EXIN Information Security Based on ISO/IEC 27001 (ISF), porém haverá uma curva maior de aprendizado. Esse curso é para quem já lida diariamente com TI e precisa se certificar em um prazo curto de tempo, sendo assim iremos abordar exclusivamente os tópicos que o SYLLABUS cobra do candidato durante o exame.
Os nossos nossos objetivos ao lançar esse curso:
-
Ter uma missão social de transferir conhecimentos a um valor acessível;
-
Entregar um conteúdo de qualidade e unificado em um só treinamento;
-
Preparar novos profissionais para o mercado de trabalho;
-
Reciclar especialistas no assunto de GSTI abrindo novos horizontes;
-
Descentralizar o poder da informação concentrada em uma minoria de profissionais;
-
Elevar o nível da competição entre profissionais com baixo poder financeiro para cursos caros;
-
Fortalecimento de um grupo de debate para estudantes e profissionais interessados em ITIL;
-
O curso passará a ser parte de um guia de bolso para o aluno, sendo sua base de consulta online.
-
1A importância da segurança da informação no cenário atual
-
2Agradecimentos e avisos importantes
-
3Recomendações de estudo
-
4Veja como tirar proveito desse curso
-
5Como usar o Xmind
-
6Validação prévia de conhecimento em segurança da informação
Prezados(as); Esse simulado foi incluído ainda na primeira parte do treinamento para que você possa avaliar seu conhecimento atual sobre o tema do seu curso. A proposta deste simulado é fazer você identificar quais são os tópicos que você já domina previamente ao curso.
Não se desespere se você errar tudo. Ao longo do seu treinamento, você terá diversas oportunidades para praticar e se aprofundar em tópicos específicos.
-
7Propósitos do curso e da certificação
-
8Objetivos desse treinamento
-
9Estrutura do curso ISF27001
-
10Público alvo desse treinamento
-
11Quem deveria buscar a certificação oficial
-
12Conteúdo programático desse curso
-
13Quais são as certificações da família ISO/IEC 27000?
-
14Como é a estrutura do exame oficial?
-
15Referências bibliográficas para esse curso
-
16Visão geral da seção
-
17Visão geral da família ISO/IEC 2700x
-
18Organizações envolvidas na construção da norma
-
19Evolução das normas ISO/IEC 27001 e ISO/IEC 27002
-
20Valor para o negócio ao se adotar as normas ISO/IEC 27001 e ISO/IEC 27002
-
21Razões para se adotar a ISO/IEC 27001
-
22Algumas empresas que detém a norma ISO/IEC 27001
-
23A norma e o profissional certificado
-
24As principais normas da série SGSI
-
25ISO/IEC 27000
-
26ISO/IEC 27001
-
27ISO/IEC 27002
-
28ISO/IEC 27003
-
29ISO/IEC 27004
-
30ISO/IEC 27005
-
31ISO/IEC 27006
-
32ISO/IEC 27007
-
33Anexo A da norma ISO/IEC 27001
-
34Comparativo entre as normas ISO/IEC 27001 e 27002
-
35Sistema de Gestão de Segurança da Informação (SGSI)
-
36Principais fundamentos para obtenção de sucesso na implementação do SGSI
-
37Etapa 1 - Estabelecer um SGSI
-
38Etapa 2 - Implementar o SGSI
-
39Etapa 3 - Monitorar e analisar criticamente o SGSI
-
40Etapa 4 - Manter e melhorar continuamente o SGSI
-
41Como a empresa obtém a credencial de ISO/IEC 27001
-
42Requisitos obrigatórios para certificação da empresa em ISO/IEC 27001
-
43Visão geral dessa seção
-
44Definição de informação
-
45Dado e informação
-
46Como a informação é derivada
-
47Aplicando contexto aos dados
-
48Modelo DICS - DIKW
-
49Aplicação do modelo DICS - DIKW
-
50Formas da informação
-
51Sistema de informação
-
52Tecnologia da informação
-
53Exemplos de tecnologia da informação
-
54Tecnologias de armazenamento de dados
-
55Diferença entre Sistemas de informação e Tecnologia da Informação
-
56Valor da informação
-
57Quem determina o valor da informação
-
58Informação como ativo
-
59Tipos de ativos de uma organização
-
60Ciclo de vida da informação
-
61Informações como fator estratégico
-
62Processo de negócio
-
63Tipos de processos de negócio
-
64Valor da informação para o processo de negócio de uma organização
-
65Confiabilidade da informação
-
66O que é segurança da informação
-
67Como obter a segurança da informação?
-
68Porque você deve investir em segurança da informação
-
69Classificando o que se deve proteger
-
70Aspectos da tríade CID
-
71Confidencialidade
-
72Integridade
-
73Disponibilidade
-
74Autenticidade e não-repúdio
-
75Resumo do objetivo 1 - Informação e segurança
-
76Visão geral dessa seção
-
77O que é uma ameaça
-
78O que é um risco
-
79O que é vulnerabilidade
-
80Diferença entre Acidente, Incidente e Desastre
-
81Incidentes e Desastres em segurança da informação
-
82Tipos de ameaças de segurança
-
83Tipos de danos
-
84Requisitos de segurança da informação
-
85Gerenciamento de riscos de segurança da informação
-
86Avaliação dos riscos de segurança da informação
-
87Análise de riscos de segurança da informação
-
88Tratamento dos riscos de segurança da informação
-
89Medidas de segurança da informação
-
90ISO/IEC 27002 como referência para tratamento de ameaças e riscos
-
91Tipos de estratégias para lidar com riscos
-
92ISO/IEC 27005 como referência estratégica para lidar com ameaças e riscos
-
93Resumo do objetivo 2 - Ameaças e riscos