O que vai aprender
Fundamentos de Sistema de Gestão de Segurança da Informação (SGSI), requisitos da norma ISO 27001:2022, controlos de segurança baseados na ISO 27002:2022, avaliação de riscos e implementação de um SGSI eficaz.
Fundamentos de Sistema de Gestão de Segurança da Informação (SGSI). A norma mais importante para segurança da informação. Formação intensiva de 1 dia com exame de certificação incluído.
📅 ITIL® v5 Experience | Online, 3 dias | 7, 8 e 18 Setembro
📅 ITIL® v5 Service | Online, 3 dias | 9-11 Setembro
📅 ITIL® v5 Managing Professional Bridge | Online, 3 dias | 14-16 Setembro
📅 ITIL® v5 Bridge Foundation (para quem tem ITIL 4 Foundation) | 1 dia | 17 Setembro ou 22 Outubro
📅 ITIL 4 Foundation | Online, 3 dias | 21-23 Setembro
📅 ITIL® v5 Foundation | Online, 3 dias | 6-8 Outubro ou 19-21 Outubro
A ISO/IEC 27001 é a norma internacional líder para Sistema de Gestão de Segurança da Informação (SGSI), certificada pela PECB.
Fundamentos de Sistema de Gestão de Segurança da Informação (SGSI), requisitos da norma ISO 27001:2022, controlos de segurança baseados na ISO 27002:2022, avaliação de riscos e implementação de um SGSI eficaz.
Profissionais de segurança da informação, gestores de TI, auditores, consultores, CISOs, responsáveis de compliance e todos que trabalham com segurança da informação e cibersegurança.
Não existem pré-requisitos formais. Recomendamos conhecimento básico em segurança da informação. A ISO 27001 complementa perfeitamente o ITIL 4 e COBIT 2019.
1 dia
Formação intensiva
Presencial ou Online
Escolhe o formato
14 CPD credits
Créditos de desenvolvimento
Exame incluído
Certificação PECB
Antes do curso, a norma. Esta secção explica a ISO/IEC 27001:2022 em si, independentemente de qualquer formação.
A ISO/IEC 27001 é a norma internacional que define os requisitos para criar, manter e melhorar um sistema de gestão de segurança da informação. É publicada em conjunto pela ISO e pela IEC, e a versão em vigor é a ISO/IEC 27001:2022, que substituiu a edição de 2013. É a única norma da família 27000 pela qual uma organização se pode certificar; as restantes, como a ISO/IEC 27002, são guias de apoio.
Um sistema de gestão de segurança da informação (SGSI, ou ISMS em inglês) é o conjunto de políticas, processos, pessoas e tecnologia que uma organização usa para gerir os riscos que ameaçam a sua informação. A ideia central da norma é que a segurança não se resolve com uma lista de ferramentas, mas com um sistema que se planeia, se opera, se mede e se corrige de forma contínua. É por isso que a ISO/IEC 27001 segue a mesma estrutura de alto nível de outras normas de sistemas de gestão, como a ISO 9001, e é auditável da mesma maneira.
A norma organiza-se em torno de três propriedades da informação, muitas vezes chamadas tríade CIA. Confidencialidade é garantir que a informação só é acessível a quem tem autorização. Integridade é garantir que a informação está correcta e completa, e que não foi alterada sem autorização. Disponibilidade é garantir que quem tem direito de acesso consegue aceder quando precisa. Um incidente de segurança é, na prática, a quebra de uma destas três propriedades.
O Anexo A da ISO/IEC 27001:2022 lista 93 controlos de segurança, organizados em quatro temas: organizacionais, de pessoas, físicos e tecnológicos. A edição de 2022 reduziu-os dos 114 controlos e 14 secções da versão de 2013, e introduziu 11 controlos novos em áreas como segurança em cloud, inteligência sobre ameaças e monitorização de actividade. Os controlos não são obrigatórios em bloco: a organização escolhe quais aplica em função da sua avaliação de riscos, e justifica as exclusões numa declaração de aplicabilidade.
Uma organização está conforme quando cumpre os requisitos da norma. Está certificada quando um organismo de certificação acreditado e independente o audita e emite um certificado, válido por três anos e com auditorias de acompanhamento anuais. A certificação é da organização, não das pessoas. O que as pessoas obtêm são certificações profissionais, como a ISO 27001 Foundation, que atestam conhecimento da norma e são o ponto de partida para os percursos de implementer e de auditor.
Em Portugal, a adopção da norma tem sido impulsionada pelo RGPD e, mais recentemente, pela directiva NIS2, que obriga entidades de sectores críticos a demonstrar medidas de gestão de risco de cibersegurança. Um SGSI conforme com a ISO/IEC 27001 é a forma mais reconhecida de o fazer.
Programa completo do curso ISO 27001 Foundation, organizado em 6 módulos essenciais.
Visão geral da norma, história e evolução da ISO 27001, importância no contexto atual de cibersegurança, benefícios de implementar um SGSI.
Conceitos-chave de Sistema de Gestão de Segurança da Informação, ciclo PDCA (Plan-Do-Check-Act), abordagem baseada em risco, confidencialidade, integridade e disponibilidade.
Análise detalhada dos requisitos: contexto da organização, liderança e comprometimento, planeamento do SGSI, suporte e recursos, operação, avaliação de desempenho, melhoria contínua.
Visão geral dos controlos de segurança, correlação com ISO 27002:2022, categorias de controlos: organizacionais, pessoas, físicos e tecnológicos. Total de 93 controlos.
Metodologia de avaliação de riscos, identificação de ativos e ameaças, análise de vulnerabilidades, avaliação de impacto, opções de tratamento de riscos, declaração de aplicabilidade (SoA).
Passos para implementação de um SGSI, documentação necessária, auditoria interna, gestão de não conformidades, acções corretivas e preventivas, ciclo de melhoria contínua.
O que distingue a formação ISO 27001 Foundation da Better Skills.
Certificação oficial PECB ISO/IEC 27001 Foundation, reconhecida internacionalmente como padrão em segurança da informação, sem data de validade.
A ISO 27001 é a norma internacional mais reconhecida e adoptada para gestão de segurança da informação em organizações de todo o mundo.
Fundamento essencial para profissionais que desejam construir ou avançar carreiras em cibersegurança, compliance e gestão de riscos.
Aprenda com casos práticos e exemplos reais de implementação de SGSI em organizações portuguesas e internacionais, incluindo desafios e soluções.
Acesso ao material oficial de estudo PECB em formato digital, actualizado com a versão mais recente da norma (ISO 27001:2022).
Ganha 14 créditos CPD (Continuing Professional Development) que podem ser usados para manter outras certificações profissionais.
Tudo o que precisa de saber sobre o exame de certificação ISO 27001 Foundation.
Formato
40 questões de escolha múltipla
Duração
1 hora
Nota mínima
70% (28/40)
Idioma
Inglês
Consulta
Closed book (sem consulta)
Modalidade
Online supervisionado
Expanda os seus conhecimentos em segurança da informação ou complemente com outras certificações.
Aprenda a planear, implementar, gerir e manter um SGSI completo baseado em ISO 27001. Certificação avançada para implementação.
Saiba maisTorne-se auditor certificado de SGSI, capaz de realizar auditorias de certificação em ISO 27001. Certificação para auditores profissionais.
Saiba maisComplemente a segurança da informação com governança de TI empresarial. Framework que trabalha perfeitamente com ISO 27001.
Saiba maisDescarregue a template de política de segurança
Modelo de política de segurança da informação alinhado com a ISO 27001, pronto a adaptar.
Ver todas as templates ITSMRespostas às dúvidas mais comuns sobre o curso ISO 27001 Foundation.
Não. O ISO 27001 Foundation não tem pré-requisitos formais. É adequado tanto para iniciantes que desejam entrar na área de segurança da informação como para profissionais experientes que querem formalizar os seus conhecimentos.
Sim. O voucher para o exame oficial PECB está incluído no preço do curso ISO 27001 Foundation. O exame pode ser realizado online com supervisão.
A ISO 27001 foca-se especificamente em segurança da informação e gestão de riscos de segurança, enquanto o COBIT foca-se em governança de TI empresarial de forma mais abrangente. São frameworks complementares - a ISO 27001 pode ser implementada dentro de uma estrutura de governança COBIT.
A formação é ministrada em português. O exame é realizado em inglês. Os materiais de estudo estão disponíveis em inglês (material oficial PECB).
Após a formação, tem 12 meses para realizar o exame de certificação PECB. Recomendamos que realize o exame nas semanas imediatamente a seguir à formação, enquanto os conhecimentos estão frescos na memória.
Sim. A certificação ISO 27001 Foundation é emitida pela PECB e reconhecida mundialmente como o padrão em segurança da informação. A certificação não tem data de validade - uma vez obtida, é sua para sempre.
Sim. Oferecemos a formação ISO 27001 Foundation tanto em formato presencial como online em tempo real. A formação online é ministrada via plataforma de videoconferência, com a mesma qualidade e interatividade que a formação presencial.
Sim. A ISO 27001 é altamente valorizada em carreiras de cibersegurança, compliance e gestão de riscos. É frequentemente um requisito em ofertas de emprego para Security Officers, Consultores de Segurança, Auditores e CISOs. Muitas organizações procuram profissionais com conhecimentos em ISO 27001.
Fale connosco para saber mais sobre datas, formatos disponíveis e como esta certificação pode elevar a segurança da informação na sua organização.
Ou contacte-nos directamente: comercial@better-skills.com