Curso Online de ISO 27001: Sistemas de gestão de segurança da informação

Curso Online de ISO 27001: Sistemas de gestão de segurança da informação

Este curso oferece uma compreensão aprofundada da ISO 27001, a norma internacional que estabelece os requisitos para um Sistema de Gestão...

Continue lendo

Autor(a):

Carga horária: 6 horas


Por: R$ 24,90
(Pagamento único)

Certificado digital Com certificado digital incluído

Este curso oferece uma compreensão aprofundada da ISO 27001, a norma internacional que estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Focado em proteger dados e informações críticas, o curso aborda como implementar práticas eficazes para a gestão de riscos, garantir a confidencialidade, integridade e disponibilidade da informação, e atender aos requisitos regulatórios de segurança cibernética. Os participantes aprenderão como realizar uma análise de riscos, implementar controles adequados e melhorar continuamente a segurança da informação dentro da organização. Ao final, os profissionais estarão capacitados a implementar e auditar um SGSI, alinhando-o com as melhores práticas internacionais e fortalecendo a postura de segurança da organização.

Palavras-chave: ISO 27001; segurança da informação; gestão de segurança da informação; Sistema de Gestão de Segurança da Informação (SGSI); controle de riscos da informação; análise de riscos de TI; cibersegurança; confidencialidade da informação; integridade da informação; disponibilidade de dados; controles de segurança; auditoria de segurança da informação; certificação ISO 27001; governança de TI; conformidade com ISO 27001; riscos cibernéticos; proteção de dados.

Biólogo - Mestrado e Doutorado em Zoologia; - MBA em Licenciamento Ambiental e Florestal - 18 anos na Consultoria Ambiental (2007-atual); - 4 anos atuando como coordenador de Licenciamento Ambiental (2021-atual); - 3 anos atuando professor universitário (2014-2017); - Autor de mais de 50 trabalhos científicos (nacionais e internacionais). Técnico de Segurança do Trabalho: - Elaboração de Programas de Risco (PGR) para clientes como Petrobrás - Instrutor de Normas; - Instrutor de Animais Peçonhentos



  • Aqui você não precisa esperar o prazo de compensação do pagamento para começar a aprender. Inicie agora mesmo e pague depois.
  • O curso é todo feito pela Internet. Assim você pode acessar de qualquer lugar, 24 horas por dia, 7 dias por semana.
  • Se não gostar do curso você tem 7 dias para solicitar (através da pagina de contato) o cancelamento ou a devolução do valor investido.*
  • Adquira certificado ou apostila impressos e receba em casa. Os certificados são impressos em papel de gramatura diferente e com marca d'água.**
* Desde que tenha acessado a no máximo 50% do material.
** Material opcional, vendido separadamente.

Modelo de certificados (imagem ilustrativa):

Frente do certificado Frente
Verso do certificado Verso
  • ISO 27001
    Sistemas de Gestão de Segurança da Informação

  • Objetivo do Curso

    Capacitação Profissional
    Desenvolver competências avançadas em gestão de segurança da informação.

    Compreensão Normativa
    Dominar completamente a estrutura e requisitos da norma ISO 27001.

    Preparação Completa
    Fornecer ferramentas práticas para implementação e processo de certificação.

  • Contexto da Segurança da Informação
    300%
    Crescimento de Ameaças
    Aumento exponencial de ataques cibernéticos nos últimos 5 anos.
    R$8.5T
    Prejuízos Globais
    Estimativa de perdas econômicas para 2024 devido a incidentes.
    87%
    Relevância Estratégica
    Das empresas consideram dados como ativos críticos para negócios.

  • Evolução da Segurança Digital

    1990-2000
    Segurança perimetral e primeiros antivírus empresariais.

    2000-2010
    Desenvolvimento de firewalls avançados e proteção de rede.

    2010-2020
    Segurança em nuvem e proteção de ambientes híbridos.

    2020-Presente
    Inteligência artificial e segurança preditiva avançada.

  • Desafios Contemporâneos
    Proteção Integrada
    Soluções holísticas para ambientes complexos

    Fator Humano
    Conscientização e treinamento contínuo

    Ameaças Avançadas
    Ataques sofisticados e persistentes

    Infraestrutura Complexa
    Ambientes híbridos e distribuídos

  • Princípios Fundamentais
    Confidencialidade
    Proteção contra acesso não autorizado a dados sensíveis.
    Controle de acesso rigoroso
    Criptografia de dados
    Classificação da informação
    Integridade
    Garantia da precisão e completude das informações.
    Validação de dados
    Hashes e assinaturas digitais
    Controle de versão
    Disponibilidade
    Acesso aos sistemas quando necessário.
    Redundância de sistemas
    Planos de continuidade
    Monitoramento constante

  • Tipos de Riscos Digitais

    Ameaças Internas
    Funcionários descontentes
    Erros humanos não intencionais
    Manipulação inadequada de dados
    Violações de política de segurança

    Ataques Externos
    Ransomware e malware
    Ataques de phishing
    Exploração de vulnerabilidades
    Ataques de força bruta

    Vulnerabilidades Tecnológicas
    Software desatualizado
    Configurações incorretas
    Falhas em sistemas legados
    Integrações inseguras

  • Impacto Econômico
    Os custos associados a incidentes de segurança crescem anualmente. O investimento preventivo representa apenas 10% do custo de recuperação.

  • Regulamentações Brasileiras
    LGPD - Lei Geral de Proteção de Dados
    Regulamenta o tratamento de dados pessoais por organizações.
    Multas de até 2% do faturamento
    Exige medidas técnicas adequadas
    Marco Civil da Internet
    Estabelece princípios e garantias para uso da rede.
    Privacidade e neutralidade
    Proteção de registros
    Normas Setoriais
    Regulamentações específicas para setores críticos.
    Resolução BACEN para instituições financeiras
    Exigências da ANS para saúde

  • Metodologia do Curso
    Abordagem Teórica
    Fundamentação conceitual sólida sobre a norma ISO 27001.
    Aulas expositivas com especialistas certificados.
    Material didático completo e atualizado.
    Componente Prático
    Exercícios de aplicação real em organizações.
    Simulações de auditoria e implementação.
    Ferramentas práticas para gestão de segurança.
    Certificação
    Preparação para exames oficiais de certificação.
    Reconhecimento internacional do conhecimento.
    Elevação do perfil profissional no mercado.

  • Introdução à ISO 27001
    Norma Internacional
    Padrão global para sistemas de gestão de segurança da informação.
    Foco em Proteção
    Direciona organizações na proteção sistemática de ativos informacionais.
    Aplicação Universal
    Adaptável a organizações de qualquer tamanho, setor ou localidade.
    A ISO 27001 estabelece requisitos para implementar, manter e melhorar continuamente um SGSI eficaz.


Matricule-se agora mesmo Preenchendo os campos abaixo
R$ 24,90
Pagamento único
Processando... Processando...aguarde...

Desejo receber novidades e promoções no meu e-mail:


  • 1. Introdução à ISO 27001: Sistemas de Gestão de Segurança da Informação
  • - Visão geral da ISO 27001 e sua importância para a segurança da informação
  • - Definição de Sistema de Gestão de Segurança da Informação (SGSI)
  • - Benefícios da implementação da norma ISO 27001 nas organizações
  • - Relação da ISO 27001 com outras normas de gestão (ISO 9001, ISO 22301, etc.)
  • 2. Princípios e Requisitos Fundamentais da ISO 27001
  • - Estrutura da ISO 27001: requisitos principais da norma
  • - Princípios fundamentais para a segurança da informação
  • - Implementação de controles de segurança para proteger dados e ativos da informação
  • - O ciclo PDCA (Plan-Do-Check-Act) no contexto da segurança da informação
  • 3. Contexto Organizacional e Análise de Riscos
  • - Definição do contexto organizacional para a gestão de segurança da informação
  • - Identificação, avaliação e gestão de riscos relacionados à segurança da informação
  • - Ferramentas e técnicas de análise de risco (ex.: matriz de riscos, avaliação de impacto)
  • - Definição de critérios de risco e tratamento de riscos
  • 4. Políticas de Segurança da Informação
  • - Estabelecimento de políticas e objetivos para segurança da informação
  • - Criação de um manual de segurança da informação e sua importância
  • - Estrutura e conteúdo de uma política de segurança da informação eficaz
  • 5. Controles de Segurança da Informação e Proteção de Dados
  • - Controles para garantir a confidencialidade, integridade e disponibilidade das informações
  • - Implementação de medidas de segurança: físicas, técnicas e administrativas
  • - Controle de acesso e gestão de identidade
  • - Proteção de dados pessoais (conformidade com a LGPD, GDPR, etc.)
  • 6. Implementação do Sistema de Gestão de Segurança da Informação (SGSI)
  • - Como planejar e implementar o SGSI de acordo com a ISO 27001
  • - Definição de responsabilidades, autoridades e papéis na gestão de segurança da informação
  • - Como envolver a alta direção no SGSI e garantir o compromisso organizacional
  • - Estratégias de comunicação e conscientização dentro da organização
  • 7. Monitoramento e Avaliação de Desempenho do SGSI
  • - Métodos para monitoramento contínuo da segurança da informação
  • - Auditorias internas e externas para verificar a conformidade com a ISO 27001
  • - Indicadores de desempenho para medir a eficácia dos controles de segurança da informação
  • 8. Gestão de Incidentes de Segurança da Informação
  • - Identificação e resposta a incidentes de segurança da informação (violação de dados, ataques cibernéticos, etc.)
  • - Procedimentos para investigação e mitigação de incidentes
  • - Ações corretivas e preventivas após a ocorrência de incidentes
  • 9. Melhoria Contínua e Auditoria do SGSI
  • - Processos de melhoria contínua no SGSI: análise de falhas e oportunidades de melhoria
  • - Realização de auditorias internas e externas para avaliar a eficácia do sistema
  • - Como utilizar as auditorias para garantir a manutenção da conformidade e segurança
  • - A importância das revisões periódicas e do ciclo de feedba