- Descrição
- Currículo
- Comentários
Este curso tem como objetivo capacitar iniciantes e profissionais de segurança da informação a implementar na pratica os Nova ISO 27002:2022 – Controles de Segurança da Informação que foi lançada em 2022.
Este curso cobre os 93 controles das quais 82 deles são derivados dos 114 controles de segurança da versão de 2013, alguns controles tiveram os seus títulos modificados, outros foram agrupados (mesclados) e o mais importe de tudo não foram excluídos nenhum dos controles da versão anterior.
Nasceram 11 novos controles e vamos nos próximos capítulos vamos detalhar todas as mudanças ocorridas e o que isto pode impactar no anexo “A” na ISO/IEC 27001 Sistema de Gestão em Segurança da Informação.
Este curso cobre os 93 controles das quais 82 deles são derivados dos 114 controles de segurança da versão de 2013, alguns controles tiveram os seus títulos modificados, outros foram agrupados (mesclados) e o mais importe de tudo não foram excluídos nenhum dos controles da versão anterior.
Nasceram 11 novos controles e vamos nos próximos capítulos vamos detalhar todas as mudanças ocorridas e o que isto pode impactar no anexo “A” na ISO/IEC 27001 Sistema de Gestão em Segurança da Informação.
Na versão da ISO 27002:2013 a divisão dos controles era feita por domínios de segurança da informação, os controles administrativos, técnicos e físicos eram distribuídos dentro das 14 seções da norma.
Na nova versão da ISO 27002:2022 as seções são divididas por 4 tipos de cláusulas: Organizacionais, Pessoas, Físicos e Tecnológicos e agora temos dois anexos para apoiar na transição entre a versão anterior e a versão atual.
-
5A5 Introdução
-
6NOVOS CONTROLES
-
7A5.2 – Funções e responsabilidades de segurança da informação
-
8A5.3 – Segregação de funções
-
9A5.4 – Responsabilidades da direção
-
10A5.5 – Contato com autoridades
-
11A5.6 – Contato com grupos de interesses especiais
-
12A5.7 – Inteligência de ameaças (Novo)
-
13A5.8 – Segurança da informação na gestão de projetos
-
14A5.9 – Inventário de informações e outros ativos associados
-
15A5.10 – Uso aceitável de informações e outros ativos associados
-
16A5.11 – Devolução de ativos
-
17A5.12 – Classificação da informação
-
18A5.13 – Rotulagem de informações
-
19A5.14 – Transferência de informação
-
20A5.15 – Controle de acesso
-
21A5.16 – Gerenciamento de identidade
-
22A5.17 – Informação de autenticação
-
23A5.18 – Direitos de acesso
-
24A5.19 – Segurança da informação nas relações com fornecedores
-
25A5.20 – Abordando a segurança da informação nos acordos com fornecedores
-
26A5.21 – Gerenciando a segurança da informação na cadeia de suprimentos de TIC
-
27A5.22 Monitoramento, revisão e gestão de mudança de serviços de fornecedores
-
28A5.23 – Segurança da informação para uso de serviços em nuvem (Novo)
-
29A5.24 – Planejamento e preparação do gerenciamento de incidentes de segurança da
-
30A5.25 – Avaliação e decisão sobre eventos de segurança da informação
-
31A5.26 – Resposta a incidentes de segurança da informação
-
32A5.27 – Aprendendo com os incidentes de segurança da informação
-
33A5.28 – Coleta de evidências
-
34A5.29 – Segurança da informação durante a interrupção
-
35A5.30 – Prontidão de TIC para continuidade de negócios
-
36A5.31 – Requisitos legais, estatutários, regulamentares e contratuais
-
37A5.32 – Direito de propriedade intelectual
-
38A5.33 – Proteção de registros
-
39A5.34 – Privacidade e proteção de PII
-
40A5.35 – Revisão independente da segurança da informação
-
41A5.36 – Conformidade com políticas, regras e padrões de segurança de informações
-
42A5.37 – Documentação dos procedimentos de operação
-
43A6 Introdução
-
446.1 – Verificações
-
456.2 – Termos e condições de emprego
-
466.3 – Conscientização, educação e treinamento de segurança da informação
-
476.4 – Processo disciplinar
-
486.5 – Responsabilidades após rescisão ou mudança de emprego
-
496.6 – Acordos de confidencialidade ou não divulgação
-
506.7 – Trabalho remoto
-
516.8 – Relatório de eventos de segurança da informação
-
52A7 Introdução
-
53A7.1 – Perímetros de segurança física
-
54A7.2 – Entrada física
-
55A7.3 – Protegendo escritórios, salas e instalações
-
56A7.4 – Monitoramento de segurança física (Novo)
-
57A7.5 – Proteção contra ameaças físicas e ambientais
-
58A7.6 – Trabalhando em áreas seguras
-
59A7.7 – Limpar mesa e limpar a tela
-
60A7.8 – Localização e proteção do equipamento
-
61A7.9 – Segurança de ativos fora das instalações
-
62A7.10 – Mídia de armazenamento
-
63A7.11 – Utilitários de apoio
-
64A7.12 – Segurança de cabeamento
-
65A7.13 – Manutenção de Equipamento
-
66A7.14 – Descarte seguro ou reutilização de equipamentos