Curso ISO 27001 Foundation com certificação PECB

Fundamentos de Sistema de Gestão de Segurança da Informação (SGSI). A norma mais importante para segurança da informação. Formação intensiva de 1 dia com exame de certificação incluído.

Certificação PECB
Exame incluído
14 CPD credits

📅 ITIL® v5 Experience | Online, 3 dias | 7, 8 e 18 Setembro

📅 ITIL® v5 Service | Online, 3 dias | 9-11 Setembro

📅 ITIL® v5 Managing Professional Bridge | Online, 3 dias | 14-16 Setembro

📅 ITIL® v5 Bridge Foundation (para quem tem ITIL 4 Foundation) | 1 dia | 17 Setembro ou 22 Outubro

📅 ITIL 4 Foundation | Online, 3 dias | 21-23 Setembro

📅 ITIL® v5 Foundation | Online, 3 dias | 6-8 Outubro ou 19-21 Outubro

O que é o ISO 27001 Foundation?

A ISO/IEC 27001 é a norma internacional líder para Sistema de Gestão de Segurança da Informação (SGSI), certificada pela PECB.

O que vai aprender

Fundamentos de Sistema de Gestão de Segurança da Informação (SGSI), requisitos da norma ISO 27001:2022, controlos de segurança baseados na ISO 27002:2022, avaliação de riscos e implementação de um SGSI eficaz.

Para quem é este curso

Profissionais de segurança da informação, gestores de TI, auditores, consultores, CISOs, responsáveis de compliance e todos que trabalham com segurança da informação e cibersegurança.

Pré-requisitos

Não existem pré-requisitos formais. Recomendamos conhecimento básico em segurança da informação. A ISO 27001 complementa perfeitamente o ITIL 4 e COBIT 2019.

1 dia

Formação intensiva

Presencial ou Online

Escolhe o formato

14 CPD credits

Créditos de desenvolvimento

Exame incluído

Certificação PECB

O que é a norma ISO/IEC 27001

Antes do curso, a norma. Esta secção explica a ISO/IEC 27001:2022 em si, independentemente de qualquer formação.

A ISO/IEC 27001 é a norma internacional que define os requisitos para criar, manter e melhorar um sistema de gestão de segurança da informação. É publicada em conjunto pela ISO e pela IEC, e a versão em vigor é a ISO/IEC 27001:2022, que substituiu a edição de 2013. É a única norma da família 27000 pela qual uma organização se pode certificar; as restantes, como a ISO/IEC 27002, são guias de apoio.

O que é um SGSI

Um sistema de gestão de segurança da informação (SGSI, ou ISMS em inglês) é o conjunto de políticas, processos, pessoas e tecnologia que uma organização usa para gerir os riscos que ameaçam a sua informação. A ideia central da norma é que a segurança não se resolve com uma lista de ferramentas, mas com um sistema que se planeia, se opera, se mede e se corrige de forma contínua. É por isso que a ISO/IEC 27001 segue a mesma estrutura de alto nível de outras normas de sistemas de gestão, como a ISO 9001, e é auditável da mesma maneira.

Confidencialidade, integridade e disponibilidade

A norma organiza-se em torno de três propriedades da informação, muitas vezes chamadas tríade CIA. Confidencialidade é garantir que a informação só é acessível a quem tem autorização. Integridade é garantir que a informação está correcta e completa, e que não foi alterada sem autorização. Disponibilidade é garantir que quem tem direito de acesso consegue aceder quando precisa. Um incidente de segurança é, na prática, a quebra de uma destas três propriedades.

Os controlos do Anexo A

O Anexo A da ISO/IEC 27001:2022 lista 93 controlos de segurança, organizados em quatro temas: organizacionais, de pessoas, físicos e tecnológicos. A edição de 2022 reduziu-os dos 114 controlos e 14 secções da versão de 2013, e introduziu 11 controlos novos em áreas como segurança em cloud, inteligência sobre ameaças e monitorização de actividade. Os controlos não são obrigatórios em bloco: a organização escolhe quais aplica em função da sua avaliação de riscos, e justifica as exclusões numa declaração de aplicabilidade.

Estar certificado e estar conforme não é o mesmo

Uma organização está conforme quando cumpre os requisitos da norma. Está certificada quando um organismo de certificação acreditado e independente o audita e emite um certificado, válido por três anos e com auditorias de acompanhamento anuais. A certificação é da organização, não das pessoas. O que as pessoas obtêm são certificações profissionais, como a ISO 27001 Foundation, que atestam conhecimento da norma e são o ponto de partida para os percursos de implementer e de auditor.

Em Portugal, a adopção da norma tem sido impulsionada pelo RGPD e, mais recentemente, pela directiva NIS2, que obriga entidades de sectores críticos a demonstrar medidas de gestão de risco de cibersegurança. Um SGSI conforme com a ISO/IEC 27001 é a forma mais reconhecida de o fazer.

O que vai aprender

Programa completo do curso ISO 27001 Foundation, organizado em 6 módulos essenciais.

Introdução à ISO/IEC 27001:2022

Visão geral da norma, história e evolução da ISO 27001, importância no contexto atual de cibersegurança, benefícios de implementar um SGSI.

Fundamentos de SGSI

Conceitos-chave de Sistema de Gestão de Segurança da Informação, ciclo PDCA (Plan-Do-Check-Act), abordagem baseada em risco, confidencialidade, integridade e disponibilidade.

Requisitos da ISO/IEC 27001

Análise detalhada dos requisitos: contexto da organização, liderança e comprometimento, planeamento do SGSI, suporte e recursos, operação, avaliação de desempenho, melhoria contínua.

Controlos de Segurança (ISO 27002)

Visão geral dos controlos de segurança, correlação com ISO 27002:2022, categorias de controlos: organizacionais, pessoas, físicos e tecnológicos. Total de 93 controlos.

Avaliação e Tratamento de Riscos

Metodologia de avaliação de riscos, identificação de ativos e ameaças, análise de vulnerabilidades, avaliação de impacto, opções de tratamento de riscos, declaração de aplicabilidade (SoA).

Implementação e Melhoria Contínua

Passos para implementação de um SGSI, documentação necessária, auditoria interna, gestão de não conformidades, acções corretivas e preventivas, ciclo de melhoria contínua.

Benefícios do curso

O que distingue a formação ISO 27001 Foundation da Better Skills.

Certificação PECB reconhecida mundialmente

Certificação oficial PECB ISO/IEC 27001 Foundation, reconhecida internacionalmente como padrão em segurança da informação, sem data de validade.

Norma mais importante para segurança da informação

A ISO 27001 é a norma internacional mais reconhecida e adoptada para gestão de segurança da informação em organizações de todo o mundo.

Base para carreiras em cibersegurança

Fundamento essencial para profissionais que desejam construir ou avançar carreiras em cibersegurança, compliance e gestão de riscos.

Formação prática com casos reais

Aprenda com casos práticos e exemplos reais de implementação de SGSI em organizações portuguesas e internacionais, incluindo desafios e soluções.

Material oficial PECB incluído

Acesso ao material oficial de estudo PECB em formato digital, actualizado com a versão mais recente da norma (ISO 27001:2022).

14 CPD credits

Ganha 14 créditos CPD (Continuing Professional Development) que podem ser usados para manter outras certificações profissionais.

Informação sobre o exame

Tudo o que precisa de saber sobre o exame de certificação ISO 27001 Foundation.

Formato

40 questões de escolha múltipla

Duração

1 hora

Nota mínima

70% (28/40)

Idioma

Inglês

Consulta

Closed book (sem consulta)

Modalidade

Online supervisionado

Próximos passos após o Foundation

Expanda os seus conhecimentos em segurança da informação ou complemente com outras certificações.

ISO 27001 Lead Implementer

Aprenda a planear, implementar, gerir e manter um SGSI completo baseado em ISO 27001. Certificação avançada para implementação.

Saiba mais

ISO 27001 Lead Auditor

Torne-se auditor certificado de SGSI, capaz de realizar auditorias de certificação em ISO 27001. Certificação para auditores profissionais.

Saiba mais

COBIT 2019 Foundation

Complemente a segurança da informação com governança de TI empresarial. Framework que trabalha perfeitamente com ISO 27001.

Saiba mais

Descarregue a template de política de segurança

Modelo de política de segurança da informação alinhado com a ISO 27001, pronto a adaptar.

Ver todas as templates ITSM

Perguntas frequentes

Respostas às dúvidas mais comuns sobre o curso ISO 27001 Foundation.

Não. O ISO 27001 Foundation não tem pré-requisitos formais. É adequado tanto para iniciantes que desejam entrar na área de segurança da informação como para profissionais experientes que querem formalizar os seus conhecimentos.

Sim. O voucher para o exame oficial PECB está incluído no preço do curso ISO 27001 Foundation. O exame pode ser realizado online com supervisão.

A ISO 27001 foca-se especificamente em segurança da informação e gestão de riscos de segurança, enquanto o COBIT foca-se em governança de TI empresarial de forma mais abrangente. São frameworks complementares - a ISO 27001 pode ser implementada dentro de uma estrutura de governança COBIT.

A formação é ministrada em português. O exame é realizado em inglês. Os materiais de estudo estão disponíveis em inglês (material oficial PECB).

Após a formação, tem 12 meses para realizar o exame de certificação PECB. Recomendamos que realize o exame nas semanas imediatamente a seguir à formação, enquanto os conhecimentos estão frescos na memória.

Sim. A certificação ISO 27001 Foundation é emitida pela PECB e reconhecida mundialmente como o padrão em segurança da informação. A certificação não tem data de validade - uma vez obtida, é sua para sempre.

Sim. Oferecemos a formação ISO 27001 Foundation tanto em formato presencial como online em tempo real. A formação online é ministrada via plataforma de videoconferência, com a mesma qualidade e interatividade que a formação presencial.

Sim. A ISO 27001 é altamente valorizada em carreiras de cibersegurança, compliance e gestão de riscos. É frequentemente um requisito em ofertas de emprego para Security Officers, Consultores de Segurança, Auditores e CISOs. Muitas organizações procuram profissionais com conhecimentos em ISO 27001.

Peça informações sobre o curso ISO 27001 Foundation

Fale connosco para saber mais sobre datas, formatos disponíveis e como esta certificação pode elevar a segurança da informação na sua organização.

Ou contacte-nos directamente: comercial@better-skills.com