ISO 27001:2022 — Os 93 Controles do Anexo A Explicados

ISO 27001:2022 — Os 93 Controles do Anexo A Explicados
IT & Software/Network & Security
Portuguese

Course Details

Este curso contém o uso de inteligência artificial.

O Anexo A da ISO/IEC 27001:2022 é o coração operacional da norma: 93 controles de segurança que transformam a intenção de um sistema de gestão em medidas concretas. É também onde muitos projetos travam, porque a norma diz o que precisa ser alcançado, mas quase nunca mostra como isso fica na prática.

Este curso percorre os 93 controles, um por um. Para cada controle, você vai ver o seu propósito, as orientações de implementação e, quando ajuda, um exemplo concreto: um trecho de política, um procedimento ou um caso de uso que você pode adaptar à sua organização.

A edição 2022 reorganizou os 114 controles da edição 2013 em quatro categorias e introduziu 11 controles novos. O curso segue exatamente essa estrutura:

  • Controles organizacionais (37): políticas, papéis, ativos, classificação, controle de acesso, fornecedores, incidentes, continuidade e conformidade
  • Controles de pessoas (8): seleção, termos de contratação, conscientização, processo disciplinar, trabalho remoto e relato de eventos
  • Controles físicos (14): perímetros, entrada física, monitoramento, equipamentos, mídias de armazenamento, cabeamento e descarte seguro
  • Controles tecnológicos (34): dispositivos endpoint, acesso privilegiado, malware, vulnerabilidades, log e monitoramento, criptografia, redes, desenvolvimento seguro e gestão de mudanças

O que está incluído

  • 104 aulas em vídeo, com cerca de 6 horas de conteúdo
  • 9 questionários de seção para verificar o que você aprendeu
  • 6 tarefas práticas com respostas-modelo, baseadas no caso da empresa fictícia Vértice Logística
  • Um simulado final com 40 questões
  • 7 modelos para baixar: política de segurança da informação, papéis e responsabilidades, segregação de funções, provisionamento de acessos, acordo de confidencialidade, mesa limpa e tela limpa, e Declaração de Aplicabilidade

Para quem é este curso?

  • Quem implementa um SGSI e precisa colocar o Anexo A em prática
  • Auditores internos e consultores que avaliam controles
  • Profissionais de TI e de segurança que querem entender o porquê de cada medida

O que este curso não é: não é um percurso pelas cláusulas 4 a 10 da norma nem um curso de auditoria. É um complemento focado inteiramente no Anexo A, justamente a parte em que mais tempo se perde durante uma implementação.