Conteúdo programático

Módulo 1: Introdução à Segurança da Informação


  • Conceitos básicos e importância da Segurança da Informação.


  • Princípios: confidencialidade, integridade e disponibilidade.


  • Evolução da norma ISO/IEC 27001 e principais mudanças da versão 2022.


  • Relação com normas complementares: ISO/IEC 27002, ISO/IEC 27005, etc.


Módulo 2: Estrutura da ISO/IEC 27001:2022


Estrutura de alto nível (Anexo SL).


Cláusula 4 – Contexto da organização.


Cláusula 5 – Liderança.


Cláusula 6 – Planejamento (Avaliação de riscos e oportunidades).


Cláusula 7 – Apoio (competência, conscientização, comunicação e controle de documentos).


Cláusula 8 – Operação (planejamento e controle operacional).


Cláusula 9 – Avaliação de desempenho (monitoramento, auditorias internas, análise crítica).


Cláusula 10 – Melhoria (não conformidades e ações corretivas).


Módulo 3: Apêndice A – Controles de Segurança

O Anexo A da ISO/IEC 27001:2022 contém uma lista de 93 controles de segurança, organizados em 4 domínios:


  • Controles Organizacionais (37);


  • Controles de Pessoas (8);


  • Controles Físicos (14); e



  • Controles Tecnológicos (34).


  • Exemplos práticos de aplicação dos controles


Módulo 4: Aplicação Prática e Estudos de Caso


  • Interpretação de requisitos com base em cenários reais.


  • Boas práticas para implementação de um SGSI.


  • Erros comuns na interpretação da norma.


  • Material extra: 27001 e LGPD.