Empresas
ISO/IEC 27001:2022 — Fundamentos e Recomendações
Percurso prático sobre os requisitos de um Sistema de Gestão da Segurança da Informação, a abordagem baseada no risco e a preparação de um plano de implementação adequado à organização.
O que inclui
- Oito sessões ao vivo com exemplos e exercícios aplicados
- Mapa inicial de contexto, partes interessadas, âmbito e processos do SGSI
- Modelo orientador para avaliação e tratamento do risco
- Estrutura exemplificativa da Declaração de Aplicabilidade
- Checklist de documentos, registos, indicadores e ciclos de revisão
- Roadmap de implementação e certificado validável de conclusão
Programa
- Sessão 01 (2h) — ISO/IEC 27001:2022, SGSI, abordagem por processos e ciclo de melhoria
- Sessão 02 (2h) — Contexto, partes interessadas, âmbito, liderança e política de segurança da informação
- Sessão 03 (2h) — Inventário, classificação, critérios e avaliação do risco de segurança da informação
- Sessão 04 (2h) — Tratamento do risco, objetivos, controlos do Anexo A e Declaração de Aplicabilidade
- Sessão 05 (2h) — Pessoas, acessos, ativos, fornecedores, operações e proteção da informação
- Sessão 06 (2h) — Gestão de incidentes, continuidade, comunicação e evidência operacional
- Sessão 07 (2h) — Indicadores, monitorização, auditoria interna, revisão pela gestão e não conformidades
- Sessão 08 (2h) — Workshop de aplicação, prioridades, roadmap e limites da preparação para certificação