ISO 27001:2022 — Os 93 Controles do Anexo A Explicados

Course Details
Este curso contém o uso de inteligência artificial.
O Anexo A da ISO/IEC 27001:2022 é o coração operacional da norma: 93 controles de segurança que transformam a intenção de um sistema de gestão em medidas concretas. É também onde muitos projetos travam, porque a norma diz o que precisa ser alcançado, mas quase nunca mostra como isso fica na prática.
Este curso percorre os 93 controles, um por um. Para cada controle, você vai ver o seu propósito, as orientações de implementação e, quando ajuda, um exemplo concreto: um trecho de política, um procedimento ou um caso de uso que você pode adaptar à sua organização.
A edição 2022 reorganizou os 114 controles da edição 2013 em quatro categorias e introduziu 11 controles novos. O curso segue exatamente essa estrutura:
- Controles organizacionais (37): políticas, papéis, ativos, classificação, controle de acesso, fornecedores, incidentes, continuidade e conformidade
- Controles de pessoas (8): seleção, termos de contratação, conscientização, processo disciplinar, trabalho remoto e relato de eventos
- Controles físicos (14): perímetros, entrada física, monitoramento, equipamentos, mídias de armazenamento, cabeamento e descarte seguro
- Controles tecnológicos (34): dispositivos endpoint, acesso privilegiado, malware, vulnerabilidades, log e monitoramento, criptografia, redes, desenvolvimento seguro e gestão de mudanças
O que está incluído
- 104 aulas em vídeo, com cerca de 6 horas de conteúdo
- 9 questionários de seção para verificar o que você aprendeu
- 6 tarefas práticas com respostas-modelo, baseadas no caso da empresa fictícia Vértice Logística
- Um simulado final com 40 questões
- 7 modelos para baixar: política de segurança da informação, papéis e responsabilidades, segregação de funções, provisionamento de acessos, acordo de confidencialidade, mesa limpa e tela limpa, e Declaração de Aplicabilidade
Para quem é este curso?
- Quem implementa um SGSI e precisa colocar o Anexo A em prática
- Auditores internos e consultores que avaliam controles
- Profissionais de TI e de segurança que querem entender o porquê de cada medida
O que este curso não é: não é um percurso pelas cláusulas 4 a 10 da norma nem um curso de auditoria. É um complemento focado inteiramente no Anexo A, justamente a parte em que mais tempo se perde durante uma implementação.
Similar Courses
View More
Seguridad informática para Empresas. Protege tus Datos. 2023

Cyber Security Awareness & Fraud Prevention Training

Cisco Unified Communications Manager CUCM Ultimate Training
