Capacite-se para liderar equipes de segurança com foco em governança e estratégia cibernética no setor público.
Certificado De conclusão
Novo Curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Presencial
Informações gerais
Carga horária:40horas
Nível:Intermediário
R$4.000,00
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
O curso tem como objetivo capacitar gestores para liderar equipes de resposta a incidentes de segurança da informação, com foco em Governança e Estratégia de Segurança Cibernética no Setor Público.
MÓDULO 1: Governança e Estratégia de Segurança Cibernética no Setor Público
Implementar a governança em segurança cibernética, garantindo conformidade com normativas vigentes.
Gerenciar riscos estratégicos no setor público e avaliar desafios à segurança cibernética na Administração Pública Federal.
MÓDULO 2: Estruturação de uma ETIR e Modelos de Resposta a Incidentes
Estruturar e documentar a criação de uma Equipe de Tratamento e Resposta a Incidentes (ETIR).
Implementar processos de resposta a incidentes, incluindo detecção, análise, contenção e recuperação.
MÓDULO 3: Gestão de pessoas para ETIR
Estruturar e documentar a criação de uma Equipe de Tratamento e Resposta a Incidentes (ETIR).
Definir papéis e responsabilidades dentro de uma ETIR.
MÓDULO 4: Gestão de Incidentes de Segurança da Informação Envolvendo Dados Pessoais
Interpretar os requisitos legais da LGPD e seu impacto na gestão de incidentes.
Avaliar riscos e impactos relacionados a vazamentos e acessos indevidos a dados pessoais.
Planejar a resposta a incidentes envolvendo dados pessoais, garantindo conformidade regulatória.
MÓDULO 5:Gestão de Crises e Comunicação em Incidentes Cibernéticos
Planejar a estrutura e funcionamento de uma War Room (Sala de Guerra) para resposta a incidentes.
Gerenciar a comunicação durante crises, garantindo transparência e controle de narrativa pública.
Desenvolver planos estratégicos de resposta a incidentes com base em frameworks internacionais.
Não há.
MÓDULO 1: Governança e Estratégia de Segurança Cibernética no Setor Público
Introdução à ETIR e diretrizes do governo federal.
Marcos regulatórios da Administração Pública Federal: Decreto nº 10.222/2020, E-Ciber, LGPD, Normas do GSI/PR.
Papéis e Responsabilidades na Segurança Cibernética da APF: GSI/PR, ANPD, MGI, PF, CISC e CTIR.GOV.
Riscos estratégicos e desafios na implementação de segurança da informação.
MÓDULO 2: Estruturação de uma ETIR e Modelos de Resposta a Incidentes
Procedimentos a serem realizados antes da institucionalização da ETIR Comitê de segurança, gestor de ti, gestor de segurança da informação e DPO.)
Publicação da ETIR: Modelos de implementação e Modelo de documentação.
Papéis e responsabilidades dentro de uma ETIR.
Processos de resposta a incidentes: Detecção, análise, contenção, erradicação, recuperação (Baseado no Guia de resposta em incidentes do GOV.BR)
Cadeia de comando e tomada de decisão durante um incidente (Matriz Raci)
Serviços prestados pela ETIR
MÓDULO 3: Gestão de pessoas para ETIR
1- Critérios para Seleção de Profissionais:
Perfis adequados para ETIR.
Diferenças entre funções operacionais, táticas e estratégicas.
Soft skills e hard skills.
2- Competências Essenciais para ETIR
Framework SFIA e as competências exigidas para resposta a incidentes.
Habilidades técnicas: análise forense, contenção de ameaças, resposta rápida.
Habilidades comportamentais: tomada de decisão sob pressão, comunicação eficaz, liderança em crise.
3- Plano de Desenvolvimento e Capacitação
Estruturação de um plano contínuo de treinamento e simulações.
Certificações e formações recomendadas para ETIR (SANS, GIAC, ISO 27035).
Cultura organizacional e engajamento da equipe em resposta a incidentes.
MÓDULO 4: Gestão de Incidentes de Segurança da Informação Envolvendo Dados Pessoais
1 – Fundamentos e Regulamentação
Conceitos de dados pessoais e dados sensíveis (LGPD).
Principais requisitos legais para tratamento e proteção de dados.
Papel da ANPD na fiscalização de incidentes.
2- Gestão de Incidentes e Resposta Rápida
Tipos de incidentes que afetam dados pessoais (vazamentos, acessos indevidos, sequestro de dados).
3- Ciclo de resposta a incidentes envolvendo dados pessoais
Detecção e avaliação do impacto.
Contenção, erradicação e recuperação.
Comunicação com titulares e órgãos reguladores.
Exemplos de incidentes reais e impactos para organizações.
4- Plano de Ação e Melhoria Contínua
Construção de um Plano de Resposta a Inc. Dados Pessoais.
Estratégias para mitigação de riscos e prevenção.
Relatórios pós-incidente e auditoria para conformidade contínua.
MÓDULO 5:Gestão de Crises e Comunicação em Incidentes Cibernéticos
Gestão de crises: Modelos e frameworks internacionais.
War Room (Sala de Guerra):
Tipos de sala de guerra (virtual ou física)
Fases de tratamento abordadas em sala de guerra: Contenção, erradicação e recuperação.
Comunicação durante incidentes: Transparência, relação com mídia e órgãos reguladores.
Gestão da informação e controle de narrativas públicas.
Lições aprendidas e melhoria contínua pós-incidente.
PRÉ-MATRÍCULA
Código
Termos de adesão
Dados pessoais
Cursos relacionados
Presencial
Segurança, Risco e Compliance
Gestão de Riscos de Segurança da Informação e Privacidade
Garanta a segurança da informação em sua organização, mitigando riscos e ameaças, através da NBR 27005.
Nível:Avançado
R$1.550,00
40horas
Presencial
Parceria:
Segurança, Risco e Compliance
Privacy and Data Protection Practitioner (parceria oficial EXIN)
Compreenda a legislação de privacidade e proteção de dados europeia e sua relevância internacional e torne-se um DPO.
Nível:Avançado
Sob consulta
24horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Segurança, Modelos e Orientações
LGPD na prática: implemente segurança e privacidade com base nos instrumentos oficiais!
Nível:Intermediário
R$3.000,00
40horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Fundamentos, Bases Legais, Governança e Implementação
Aprenda como aplicar a LGPD no dia a dia do setor público e privado com base na Lei, nas resoluções da ANPD e nas orientações oficiais. Capacitação prática e atualizada para quem lida com dados pessoais.
Nível:Intermediário
R$3.000,00
40horas
Presencial
Parceria:
Segurança, Risco e Compliance
Information Security Foundation ISO/IEC 27001 EAD (parceria oficial EXIN)
Curso preparatório para certificação Information Security Foundation. Primeiro degrau em certificação de segurança da informação.
Nível:Básico
R$2.750,00
16horas
Presencial
Segurança, Risco e Compliance
Gestão da Segurança da Informação e Privacidade
Saiba como elaborar um plano diretor para gestão da segurança da informação e privacidade através das normas: NBR 27001, NBR 27002 e NBR 27701.
Escolher uma formação em TI sempre foi uma decisão sensível, mas o cenário atual ampliou significativamente o peso dessa resolução. A tecnologia – que antes era um campo essencialmente delimitado por funções estanques – passou a operar como um ecossistema interdependente, no qual infraestrutura, redes, dados, segurança, desenvolvimento, computação em nuvem e inteligência artificial evoluem […]
Materiais de TI gratuitos precisam fazer parte da rotina profissional de qualquer pessoa que atua trabalha ou deseja atuar trabalhar em tecnologia da informação e, também, da de líderes que desejam implementar uma estratégia de gestão de conhecimento nos times corporativos. Em um setor marcado por ciclos tecnológicos cada vez mais curtos, alta interdependência entre […]
Para assimilar este Guia de inteligência artificial para TI, você vai percorrer o seguinte trajeto: Cada um desses tópicos se desdobrará em discussões relevantes e atualizadas sobre o tema para criar uma estrutura que apresente como a IA funciona, por que ela se tornou indispensável para os profissionais de tecnologia e como utilizá-la de forma […]
A discussão sobre cloud híbrida vs. multicloud ganha nova relevância em 2026, especialmente diante de um cenário marcado pela revisão de contratos de nuvem, pela sistematização do uso da inteligência artificial nas empresas e pela crescente pressão por eficiência financeira. Após um ciclo intenso de adoção, muitas organizações passaram a reavaliar suas estratégias de nuvem […]
O treinamento em TI no setor público, sobretudo em projetos governamentais estratégicos, consolidou-se como um pilar para a eficiência da prestação de serviços. Afinal, a eficiência é um princípio constitucional da administração pública e deve também orientar a maturidade digital dos órgãos. Dessa forma, não se trata de implantar sistemas isolados, mas, sim, de capacitar […]
Já sabe quais cursos de governança de TI podem gerar resultados reais na sua carreira? Este guia vai ajudar você a estruturar um plano de estudos estratégico e adequado para o cenário digital moderno. Em meio à transformação digital acelerada, ao uso intensivo de dados, à inteligência artificial e à pressão regulatória crescente, a tecnologia […]