Conteúdo programático
Módulo 1: Introdução à Segurança da Informação
- Conceitos básicos e importância da Segurança da Informação.
- Princípios: confidencialidade, integridade e disponibilidade.
- Evolução da norma ISO/IEC 27001 e principais mudanças da versão 2022.
- Relação com normas complementares: ISO/IEC 27002, ISO/IEC 27005, etc.
Módulo 2: Estrutura da ISO/IEC 27001:2022
Estrutura de alto nível (Anexo SL).
Cláusula 4 – Contexto da organização.
Cláusula 5 – Liderança.
Cláusula 6 – Planejamento (Avaliação de riscos e oportunidades).
Cláusula 7 – Apoio (competência, conscientização, comunicação e controle de documentos).
Cláusula 8 – Operação (planejamento e controle operacional).
Cláusula 9 – Avaliação de desempenho (monitoramento, auditorias internas, análise crítica).
Cláusula 10 – Melhoria (não conformidades e ações corretivas).
Módulo 3: Apêndice A – Controles de Segurança
O Anexo A da ISO/IEC 27001:2022 contém uma lista de 93 controles de segurança, organizados em 4 domínios:
- Controles Organizacionais (37);
- Controles de Pessoas (8);
- Controles Físicos (14); e
- Controles Tecnológicos (34).
- Exemplos práticos de aplicação dos controles
Módulo 4: Aplicação Prática e Estudos de Caso
- Interpretação de requisitos com base em cenários reais.
- Boas práticas para implementação de um SGSI.
- Erros comuns na interpretação da norma.
- Material extra: 27001 e LGPD.