Treinamento - Interpretação da Norma ABNT NBR ISO/IEC 27001:2013
Sobre o treinamento

Sobre o treinamento

Treinamento técnico voltado à interpretação dos requisitos para a gestão eficaz da segurança da informação conforme a ABNT NBR ISO/IEC 27001:2013.

Este treinamento tem como objetivo capacitar profissionais para a correta interpretação da Norma ABNT NBR ISO/IEC 27001:2013, que estabelece requisitos para a implementação, operação, manutenção e melhoria contínua de um Sistema de Gestão de Segurança da Informação (SGSI), com foco na proteção da confidencialidade, integridade e disponibilidade das informações.

Com abordagem técnica, estruturada e orientada à aplicação prática, o treinamento permite que os participantes compreendam a estrutura, os princípios e os requisitos da norma, bem como sua integração com outros sistemas de gestão, apoiando organizações na gestão de riscos de segurança da informação, no atendimento a requisitos legais e contratuais e na preparação para auditorias e certificações.

A ABNT NBR ISO/IEC 27001:2013 é amplamente aplicada em organizações de diferentes portes e segmentos, sendo referência para proteção de informações, continuidade de negócios, segurança cibernética e governança da informação, além de possuir forte integração com as normas ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27701 e ISO/IEC 20000-1.

ESTRUTURA DA NORMA
ABNT NBR ISO/IEC 27001:2013

Durante o treinamento, a norma é apresentada de forma clara e integrada, contemplando:

Estrutura de Alto Nível (HLS)

Requisitos do Sistema de Gestão de Segurança da Informação

Papel da análise e tratamento de riscos de segurança da informação

Detalhes sobre o treinamento

Conteúdo programático

Durante o treinamento, são abordados os seguintes temas:

  • Objetivo, escopo e campo de aplicação da ABNT NBR ISO/IEC 27001:2013;
  • Termos e definições aplicáveis à segurança da informação;
  • Estrutura de Alto Nível (HLS) e integração com outros sistemas de gestão;
  • Contexto da organização e partes interessadas;
  • Liderança, política e responsabilidades no SGSI;
  • Planejamento do SGSI e gestão de riscos de segurança da informação;
  • Avaliação e tratamento de riscos;
  • Suporte, recursos, competências e conscientização;
  • Operação e controle do SGSI;
  • Controles de segurança da informação (Anexo A);
  • Monitoramento, medição, análise e avaliação de desempenho;
  • Auditoria interna e análise crítica pela direção;
  • Não conformidades, ações corretivas e melhoria contínua;
  • Principais falhas observadas em auditorias e processos de certificação.
Carga horária

Duração: 16 horas.

Diferencial do treinamento

Diferencial do treinamento

O treinamento é conduzido por profissionais com experiência prática em segurança da informação, gestão de riscos, auditoria e implementação de sistemas de gestão, proporcionando uma visão aplicada de como interpretar corretamente a ABNT NBR ISO/IEC 27001:2013, estruturar um SGSI eficaz e preparar a organização para auditorias internas e de certificação.

Fale conosco

Entre em Contato

Em breve retornaremos o contato *Campos obrigatórios