Empresas

ISO/IEC 27001:2022 — Fundamentos e Recomendações

Percurso prático sobre os requisitos de um Sistema de Gestão da Segurança da Informação, a abordagem baseada no risco e a preparação de um plano de implementação adequado à organização.

Voltar ao catálogo

O que inclui

  • Oito sessões ao vivo com exemplos e exercícios aplicados
  • Mapa inicial de contexto, partes interessadas, âmbito e processos do SGSI
  • Modelo orientador para avaliação e tratamento do risco
  • Estrutura exemplificativa da Declaração de Aplicabilidade
  • Checklist de documentos, registos, indicadores e ciclos de revisão
  • Roadmap de implementação e certificado validável de conclusão

Programa

  • Sessão 01 (2h) — ISO/IEC 27001:2022, SGSI, abordagem por processos e ciclo de melhoria
  • Sessão 02 (2h) — Contexto, partes interessadas, âmbito, liderança e política de segurança da informação
  • Sessão 03 (2h) — Inventário, classificação, critérios e avaliação do risco de segurança da informação
  • Sessão 04 (2h) — Tratamento do risco, objetivos, controlos do Anexo A e Declaração de Aplicabilidade
  • Sessão 05 (2h) — Pessoas, acessos, ativos, fornecedores, operações e proteção da informação
  • Sessão 06 (2h) — Gestão de incidentes, continuidade, comunicação e evidência operacional
  • Sessão 07 (2h) — Indicadores, monitorização, auditoria interna, revisão pela gestão e não conformidades
  • Sessão 08 (2h) — Workshop de aplicação, prioridades, roadmap e limites da preparação para certificação