Treinamento - Interpretação da Norma ABNT NBR ISO/IEC 27002:2013
Sobre o treinamento

Sobre o treinamento

Treinamento técnico aprofundado voltado à interpretação e aplicação dos controles de segurança da informação conforme a ABNT NBR ISO/IEC 27002:2013.

Este treinamento tem como objetivo capacitar profissionais para a interpretação aprofundada da Norma ABNT NBR ISO/IEC 27002:2013, que fornece diretrizes e boas práticas para seleção, implementação e gestão dos controles de segurança da informação, apoiando a proteção da confidencialidade, integridade e disponibilidade das informações.

Com abordagem técnica, detalhada e orientada à aplicação prática, o treinamento permite que os participantes compreendam a lógica, a estrutura e a finalidade de cada família de controles, bem como sua aplicação integrada ao Sistema de Gestão de Segurança da Informação (SGSI) baseado na ABNT NBR ISO/IEC 27001.

A ABNT NBR ISO/IEC 27002:2013 é amplamente utilizada como referência técnica para definição de controles de segurança, sendo fundamental para análise e tratamento de riscos, elaboração da Declaração de Aplicabilidade (SoA) e atendimento a requisitos legais, contratuais e de auditoria.

ESTRUTURA DA NORMA
ABNT NBR ISO/IEC 27002:2013

Durante o treinamento, a norma é apresentada de forma clara e integrada, contemplando:

Objetivos e princípios dos controles de segurança da informação

Organização dos controles por domínios

Relação entre riscos, controles e requisitos do SGSI

Detalhes sobre o treinamento

Conteúdo programático

Durante o treinamento, são abordados os seguintes temas:

  • Objetivo, escopo e campo de aplicação da ABNT NBR ISO/IEC 27002:2013;
  • Relação entre ISO/IEC 27001 e ISO/IEC 27002;
  • Estrutura da norma e organização dos controles;
  • Controles relacionados a políticas de segurança da informação;
  • Organização da segurança da informação;
  • Gestão de ativos da informação;
  • Segurança em recursos humanos;
  • Segurança física e do ambiente;
  • Gestão de operações e comunicações;
  • Controle de acessos;
  • Aquisição, desenvolvimento e manutenção de sistemas;
  • Gestão de incidentes de segurança da informação;
  • Continuidade do negócio e segurança da informação;
  • Conformidade com requisitos legais, regulamentares e contratuais;
  • Seleção e aplicação de controles conforme análise de riscos;
  • Principais falhas observadas em auditorias e processos de certificação.
Carga horária

Duração: 24 horas.

Diferencial do treinamento

Diferencial do treinamento

O treinamento é conduzido por profissionais com experiência prática em segurança da informação, gestão de riscos, auditoria e implementação de SGSI, proporcionando uma visão aplicada de como interpretar corretamente a ABNT NBR ISO/IEC 27002:2013, selecionar controles adequados e apoiar a efetiva implementação e manutenção do SGSI.

Fale conosco

Entre em Contato

Em breve retornaremos o contato *Campos obrigatórios