Sistemas de Gestão da Segurança da Informação - ISO 27001

Administração Pública

360€(isento de IVA)
Online | Sessões Síncronas

Enquadramento

A digitalização dos serviços públicos, a utilização intensiva de plataformas, a interdependência entre sistemas e o aumento das ameaças cibernéticas exigem uma gestão estruturada da segurança da informação. A proteção da confidencialidade, integridade e disponibilidade da informação é hoje uma responsabilidade transversal, que envolve tecnologia, processos, pessoas, fornecedores e governação institucional.

A norma ISO/IEC 27001:2022 constitui uma referência internacional para a criação, implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação. A sua aplicação permite organizar responsabilidades, avaliar riscos, definir controlos, documentar evidências, preparar auditorias e reforçar a confiança na gestão dos ativos de informação.

Este curso apresenta os fundamentos da ISO 27001 aplicados à realidade dos organismos públicos, articulando a norma com boas práticas de governação, gestão de risco, cibersegurança, continuidade, proteção de dados e exigências crescentes de resiliência digital.

Objetivos

No final do curso, o participante deverá ser capaz de:

  • Compreender a estrutura, finalidade e principais requisitos da ISO/IEC 27001:2022.

  • Identificar os elementos essenciais de um Sistema de Gestão da Segurança da Informação.

  • Relacionar contexto, liderança, planeamento, suporte, operação, avaliação de desempenho e melhoria contínua.

  • Aplicar conceitos de gestão de risco à segurança da informação em serviços públicos.

  • Reconhecer o papel dos controlos do Anexo A na proteção dos ativos de informação.

  • Preparar um roteiro inicial de implementação, acompanhamento e evidência documental.

Destinatários

Este curso destina-se a:

  • Dirigentes, técnicos superiores, responsáveis TIC, encarregados de proteção de dados, auditores e outros profissionais da Administração Pública.

Estrutura Curricular

  • Fundamentos da segurança da informação e da ISO 27001

    • Confidencialidade, integridade, disponibilidade e resiliência organizacional.

    • Objetivos, âmbito e estrutura da ISO/IEC 27001:2022.

    • Diferença entre norma, sistema de gestão, controlos e certificação.

  • Sistema de Gestão da Segurança da Informação

    • Contexto da organização, partes interessadas e definição do âmbito.

    • Liderança, responsabilidades, política de segurança e objetivos.

    • Planeamento, recursos, competências, comunicação e informação documentada.

  • Gestão de risco e seleção de controlos

    • Identificação, análise, avaliação e tratamento de riscos.

    • Declaração de aplicabilidade e ligação ao Anexo A.

    • Controlos organizacionais, humanos, físicos e tecnológicos.

  • Operação, monitorização e melhoria contínua

    • Processos operacionais e evidências de conformidade.

    • Indicadores, auditorias internas, revisão pela gestão e tratamento de não conformidades.

    • Melhoria contínua e integração com outros referenciais de governação.

  • Aplicação prática em organismos públicos

    • Roteiro inicial de implementação de um SGSI.

    • Mapeamento de ativos, riscos, responsabilidades e documentação mínima.

    • Preparação para auditorias, contratação de serviços e gestão de fornecedores.


Certificação

A conclusão com aproveitamento deste curso, permite ao participante o acesso ao Certificado de Formação Profissional registado na plataforma oficial criada pelo Estado Português para o efeito (SIGO - Sistema de Informação e Gestão da Oferta Educativa e Formativa).

Requisitos

Para frequentar este curso é essencial dispor um Equipamento Tecnológico com ligação à internet, detentor de ecrã de trabalho (computador, tablet ...), sistema de vídeo e áudio.

Todas as sessões do cursos decorrerão em formato síncrono, sendo o acesso às mesmas realizado através da plataforma de e-learning do ITI, na qual serão disponibilizados todos os recursos respeitantes a cada uma das sessões do curso.

Outros cursos em Administração Pública

Subscreva a nossa newsletter.

Seja o primeiro a receber diretamente no seu e-mail, as mais recentes novidades em matéria de investigação e cursos certificados.