Enquadramento
A digitalização dos serviços públicos, a utilização intensiva de plataformas, a interdependência entre sistemas e o aumento das ameaças cibernéticas exigem uma gestão estruturada da segurança da informação. A proteção da confidencialidade, integridade e disponibilidade da informação é hoje uma responsabilidade transversal, que envolve tecnologia, processos, pessoas, fornecedores e governação institucional.
A norma ISO/IEC 27001:2022 constitui uma referência internacional para a criação, implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação. A sua aplicação permite organizar responsabilidades, avaliar riscos, definir controlos, documentar evidências, preparar auditorias e reforçar a confiança na gestão dos ativos de informação.
Este curso apresenta os fundamentos da ISO 27001 aplicados à realidade dos organismos públicos, articulando a norma com boas práticas de governação, gestão de risco, cibersegurança, continuidade, proteção de dados e exigências crescentes de resiliência digital.
Objetivos
No final do curso, o participante deverá ser capaz de:
Compreender a estrutura, finalidade e principais requisitos da ISO/IEC 27001:2022.
Identificar os elementos essenciais de um Sistema de Gestão da Segurança da Informação.
Relacionar contexto, liderança, planeamento, suporte, operação, avaliação de desempenho e melhoria contínua.
Aplicar conceitos de gestão de risco à segurança da informação em serviços públicos.
Reconhecer o papel dos controlos do Anexo A na proteção dos ativos de informação.
Preparar um roteiro inicial de implementação, acompanhamento e evidência documental.
Destinatários
Este curso destina-se a:
Dirigentes, técnicos superiores, responsáveis TIC, encarregados de proteção de dados, auditores e outros profissionais da Administração Pública.
Estrutura Curricular
Fundamentos da segurança da informação e da ISO 27001
Confidencialidade, integridade, disponibilidade e resiliência organizacional.
Objetivos, âmbito e estrutura da ISO/IEC 27001:2022.
Diferença entre norma, sistema de gestão, controlos e certificação.
Sistema de Gestão da Segurança da Informação
Contexto da organização, partes interessadas e definição do âmbito.
Liderança, responsabilidades, política de segurança e objetivos.
Planeamento, recursos, competências, comunicação e informação documentada.
Gestão de risco e seleção de controlos
Identificação, análise, avaliação e tratamento de riscos.
Declaração de aplicabilidade e ligação ao Anexo A.
Controlos organizacionais, humanos, físicos e tecnológicos.
Operação, monitorização e melhoria contínua
Processos operacionais e evidências de conformidade.
Indicadores, auditorias internas, revisão pela gestão e tratamento de não conformidades.
Melhoria contínua e integração com outros referenciais de governação.
Aplicação prática em organismos públicos
Roteiro inicial de implementação de um SGSI.
Mapeamento de ativos, riscos, responsabilidades e documentação mínima.
Preparação para auditorias, contratação de serviços e gestão de fornecedores.
Certificação
A conclusão com aproveitamento deste curso, permite ao participante o acesso ao Certificado de Formação Profissional registado na plataforma oficial criada pelo Estado Português para o efeito (SIGO - Sistema de Informação e Gestão da Oferta Educativa e Formativa).
Requisitos
Para frequentar este curso é essencial dispor um Equipamento Tecnológico com ligação à internet, detentor de ecrã de trabalho (computador, tablet ...), sistema de vídeo e áudio.
Todas as sessões do cursos decorrerão em formato síncrono, sendo o acesso às mesmas realizado através da plataforma de e-learning do ITI, na qual serão disponibilizados todos os recursos respeitantes a cada uma das sessões do curso.

























































