Capacite-se para liderar equipes de segurança com foco em governança e estratégia cibernética no setor público.
Certificado De conclusão
Novo Curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Online
Informações gerais
Carga horária:40horas
Nível:Intermediário
R$3.200,00
Turmas abertas
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
Lidere equipes de resposta a incidentes e fortaleça a segurança cibernética no setor público.
Este curso prepara gestores para atuar estrategicamente na coordenação de Equipes de Tratamento e Resposta a Incidentes (ETIR), integrando governança, requisitos legais, gestão de crises, comunicação e práticas reconhecidas nacional e internacionalmente. Com abordagem teórico-prática, o aluno aprende a estruturar equipes, definir processos, avaliar riscos, agir diante de incidentes reais e conduzir decisões críticas em ambientes de alta pressão.
Modalidade do curso: Online ao vivo
Carga horária das aulas ao vivo: 40 horas = 20 horas ao vivo (dez encontros) + 20 horas de autoestudo
Estrutura técnica – máquina virtual: Não há utilização de máquina virtual.
Formas de avaliação e critérios de aprovação:
Os critérios avaliativos deverão ser consultados no Ambiente Virtual de Aprendizagem (AVA) e podem contemplar presença nas aulas, realização de atividades práticas, questões objetivas, análises de estudos de caso e construção de projetos, sendo definidos conforme os objetivos, a metodologia e as necessidades do curso.
Perfil profissional
Indicado para gestores e líderes que atuam ou desejam atuar em segurança cibernética no setor público, incluindo:
• Gestores de TI e segurança da informação no setor público.
• Líderes e membros de equipes Computer Security Incident Response Team (CSIRT).
• Equipes de resposta a incidentes de segurança.
• Analistas e consultores de segurança da informação.
• Implementar governança e estratégias de segurança cibernética.
• Gerenciar riscos e interpretar normativas do setor público.
• Estruturar, documentar e liderar ETIR.
• Conduzir processos de resposta a incidentes (detecção, análise, contenção, erradicação e recuperação).
• Planejar e gerir crises cibernéticas com base em frameworks internacionais.
• Atuar em incidentes envolvendo dados pessoais, conforme a LGPD.
• Desenvolver estratégias de comunicação e controle de narrativa durante incidentes.
Não há requisitos técnicos formais, mas é recomendado que o participante tenha experiência em gestão, TI ou segurança da informação.
Módulo 1 – Governança e Estratégia de Segurança Cibernética no Setor Público
Aprenda a implementar governança em segurança cibernética conforme a base normativa, regulatória e estratégica que sustenta a Administração Pública Federal.
O que você vai aprender:
• ETIR e diretrizes do Governo Federal
• Marcos regulatórios da Administração Pública Federal: Decreto nº 10.222/2020, E-Ciber, LGPD, normas GSI/PR
• Papéis e responsabilidades: GSI/PR, ANPD, MGI, PF, CISC, CTIR.GOV
• Riscos estratégicos e desafios na APF
Módulo 2 – Estruturação de uma ETIR e Modelos de Resposta a Incidentes
Aprenda a estruturar, documentar e operacionalizar uma Equipe de Tratamento e Resposta a Incidentes (ETIR).
O que você vai aprender:
• Procedimentos para a criação e institucionalização da ETIR
• Modelos de documentação e publicação da ETIR
• Papéis e responsabilidades internos
• Processos de resposta: detecção, análise, contenção, erradicação e recuperação
• Cadeia de comando e matriz RACI
Módulo 3 – Gestão de Pessoas para ETIR
Domine os critérios de seleção, as competências essenciais e os planos de capacitação para as equipes de resposta a incidentes.
O que você vai aprender:
• Critérios de seleção e perfis para ETIR
• Funções operacionais, táticas e estratégicas
• Soft skills e hard skills essenciais
• Competências do framework SFIA
• Habilidades técnicas e comportamentais
• Plano de capacitação contínua: estruturação de um plano contínuo, certificações, formações recomendadas, cultura organizacional e engajamento da equipe
• Certificações relevantes (SANS, GIAC, ISO 27035)
Módulo 4 – Gestão de Incidentes Envolvendo Dados Pessoais (LGPD)
Avalie os riscos e impactos relacionados com vazamentos e interprete a LGPD para as respostas a incidentes com dados pessoais, garantindo conformidade.
O que você vai aprender:
• Conceitos de dados pessoais e sensíveis
• Os requisitos legais e o papel da ANPD
• Tipos de incidentes que afetam os dados pessoais
• Ciclo de resposta a incidentes: detecção do pós-incidente
• Comunicação com titulares e órgãos reguladores
• Estratégias de mitigação e melhoria contínua
Módulo 5 – Gestão de Crises e Comunicação em Incidentes Cibernéticos
Aprenda a organizar uma War Room, conduzir crises cibernéticas e executar planos de comunicação estratégica com base em frameworks internacionais.
O que você vai aprender:
• Frameworks internacionais de gestão de crises
• Estrutura e operação de uma War Room (física ou virtual)
• Fases de tratamento: contenção, erradicação e recuperação
• Comunicação com a mídia e os órgãos reguladores
• Controle de narrativa pública e lições aprendidas
TURMA
08/06/2026
à
19/07/2026
Carga horária:40horas
Local:ESR EaD
Encontros:Este curso possui 10 encontros às Quartas e Sextas de 10h às 12h, nos dias: 10, 12, 17, 19, 24, 26/06, 01, 03, 08 e 10/07 de 2026. Encontros sujeitos à atualizações.
* É necessário estar logado(a) para realizar a Pré-Matrícula.
PRÉ-MATRÍCULA
Código
Termos de adesão
Dados pessoais
Cursos relacionados
Presencial
Segurança, Risco e Compliance
Gestão de Riscos de Segurança da Informação e Privacidade
Garanta a segurança da informação em sua organização, mitigando riscos e ameaças, através da NBR 27005.
Nível:Avançado
R$1.550,00
40horas
Presencial
Segurança, Risco e Compliance
Gestão de Equipes de Tratamentos e Resposta a Incidentes
Capacite-se para liderar equipes de segurança com foco em governança e estratégia cibernética no setor público.
Nível:Intermediário
R$4.000,00
40horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Segurança, Modelos e Orientações
LGPD na prática: implemente segurança e privacidade com base nos instrumentos oficiais!
Nível:Intermediário
R$3.000,00
40horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Fundamentos, Bases Legais, Governança e Implementação
Aprenda como aplicar a LGPD no dia a dia do setor público e privado com base na Lei, nas resoluções da ANPD e nas orientações oficiais. Capacitação prática e atualizada para quem lida com dados pessoais.
Nível:Intermediário
R$3.000,00
40horas
Presencial
Parceria:
Segurança, Risco e Compliance
Information Security Foundation ISO/IEC 27001 EAD (parceria oficial EXIN)
Curso preparatório para certificação Information Security Foundation. Primeiro degrau em certificação de segurança da informação.
Nível:Básico
R$2.750,00
16horas
Presencial
Segurança, Risco e Compliance
Gestão da Segurança da Informação e Privacidade
Saiba como elaborar um plano diretor para gestão da segurança da informação e privacidade através das normas: NBR 27001, NBR 27002 e NBR 27701.
O treinamento em TI no setor público, sobretudo em projetos governamentais estratégicos, consolidou-se como um pilar para a eficiência da prestação de serviços. Afinal, a eficiência é um princípio constitucional da administração pública e deve também orientar a maturidade digital dos órgãos. Dessa forma, não se trata de implantar sistemas isolados, mas, sim, de capacitar […]
Já sabe quais cursos de governança de TI podem gerar resultados reais na sua carreira? Este guia vai ajudar você a estruturar um plano de estudos estratégico e adequado para o cenário digital moderno. Em meio à transformação digital acelerada, ao uso intensivo de dados, à inteligência artificial e à pressão regulatória crescente, a tecnologia […]
Por que falar de cultura ágil no setor público é cada vez mais relevante? A pressão por serviços públicos mais eficientes, transparentes e acessíveis não surge apenas por causa do movimento de transformação digital. Ela decorre de um cenário mais amplo, marcado por restrições orçamentárias, aumento da complexidade regulatória e maior exigência por resultados mensuráveis […]
As Redes Definidas por Software (SDN) não são mais analisadas sob uma perspectiva de alternativa experimental. Trata-se de um conceito já consolidado, bem como um pilar estratégico das organizações que precisam de agilidade, automação e governança em ambientes híbridos e distribuídos. Isso porque a pressão sobre a infraestrutura aumentou de forma exponencial. Conforme dados do Cisco […]
A prevenção de ransomware e phishing em empresas tornou-se eixo central das estratégias de continuidade, especialmente porque as ciberameaças modernas não operam de forma isolada, mas como um ecossistema interdependente e oportunista. Com a digitalização acelerada dos negócios, que redefine diariamente como empresas funcionam, se conectam e são atacadas, cresce também o entrelaçamento entre vulnerabilidades […]
Os mercados de armazenamento em nuvem e de soluções voltadas para diferentes tipos de backup estão entre os mais estratégicos para equipes modernas de TI. O aumento explosivo da geração de dados, a migração para ambientes híbridos e a sofisticação dos ataques cibernéticos transformaram essa prática em um pilar crítico de segurança da informação e […]