Capacite-se para liderar equipes de segurança com foco em governança e estratégia cibernética no setor público.
Certificado De conclusão
Novo Curso
TENHO INTERESSE
Preencha o formulário e receba novidades sobre o curso!
PROPOSTA PARA EMPRESAS
Se você precisa de uma proposta personalizada para capacitar sua equipe, preencha o formulário e fale com nossos consultores.
Presencial
Informações gerais
Carga horária:40horas
Nível:Intermediário
R$4.000,00
Caso sua empresa ou instituição possua reserva de vagas numa turma, sua matrícula poderá ser realizada mesmo com a turma esgotada.
O curso tem como objetivo capacitar gestores para liderar equipes de resposta a incidentes de segurança da informação, com foco em Governança e Estratégia de Segurança Cibernética no Setor Público.
MÓDULO 1: Governança e Estratégia de Segurança Cibernética no Setor Público
Implementar a governança em segurança cibernética, garantindo conformidade com normativas vigentes.
Gerenciar riscos estratégicos no setor público e avaliar desafios à segurança cibernética na Administração Pública Federal.
MÓDULO 2: Estruturação de uma ETIR e Modelos de Resposta a Incidentes
Estruturar e documentar a criação de uma Equipe de Tratamento e Resposta a Incidentes (ETIR).
Implementar processos de resposta a incidentes, incluindo detecção, análise, contenção e recuperação.
MÓDULO 3: Gestão de pessoas para ETIR
Estruturar e documentar a criação de uma Equipe de Tratamento e Resposta a Incidentes (ETIR).
Definir papéis e responsabilidades dentro de uma ETIR.
MÓDULO 4: Gestão de Incidentes de Segurança da Informação Envolvendo Dados Pessoais
Interpretar os requisitos legais da LGPD e seu impacto na gestão de incidentes.
Avaliar riscos e impactos relacionados a vazamentos e acessos indevidos a dados pessoais.
Planejar a resposta a incidentes envolvendo dados pessoais, garantindo conformidade regulatória.
MÓDULO 5:Gestão de Crises e Comunicação em Incidentes Cibernéticos
Planejar a estrutura e funcionamento de uma War Room (Sala de Guerra) para resposta a incidentes.
Gerenciar a comunicação durante crises, garantindo transparência e controle de narrativa pública.
Desenvolver planos estratégicos de resposta a incidentes com base em frameworks internacionais.
Não há.
MÓDULO 1: Governança e Estratégia de Segurança Cibernética no Setor Público
Introdução à ETIR e diretrizes do governo federal.
Marcos regulatórios da Administração Pública Federal: Decreto nº 10.222/2020, E-Ciber, LGPD, Normas do GSI/PR.
Papéis e Responsabilidades na Segurança Cibernética da APF: GSI/PR, ANPD, MGI, PF, CISC e CTIR.GOV.
Riscos estratégicos e desafios na implementação de segurança da informação.
MÓDULO 2: Estruturação de uma ETIR e Modelos de Resposta a Incidentes
Procedimentos a serem realizados antes da institucionalização da ETIR Comitê de segurança, gestor de ti, gestor de segurança da informação e DPO.)
Publicação da ETIR: Modelos de implementação e Modelo de documentação.
Papéis e responsabilidades dentro de uma ETIR.
Processos de resposta a incidentes: Detecção, análise, contenção, erradicação, recuperação (Baseado no Guia de resposta em incidentes do GOV.BR)
Cadeia de comando e tomada de decisão durante um incidente (Matriz Raci)
Serviços prestados pela ETIR
MÓDULO 3: Gestão de pessoas para ETIR
1- Critérios para Seleção de Profissionais:
Perfis adequados para ETIR.
Diferenças entre funções operacionais, táticas e estratégicas.
Soft skills e hard skills.
2- Competências Essenciais para ETIR
Framework SFIA e as competências exigidas para resposta a incidentes.
Habilidades técnicas: análise forense, contenção de ameaças, resposta rápida.
Habilidades comportamentais: tomada de decisão sob pressão, comunicação eficaz, liderança em crise.
3- Plano de Desenvolvimento e Capacitação
Estruturação de um plano contínuo de treinamento e simulações.
Certificações e formações recomendadas para ETIR (SANS, GIAC, ISO 27035).
Cultura organizacional e engajamento da equipe em resposta a incidentes.
MÓDULO 4: Gestão de Incidentes de Segurança da Informação Envolvendo Dados Pessoais
1 – Fundamentos e Regulamentação
Conceitos de dados pessoais e dados sensíveis (LGPD).
Principais requisitos legais para tratamento e proteção de dados.
Papel da ANPD na fiscalização de incidentes.
2- Gestão de Incidentes e Resposta Rápida
Tipos de incidentes que afetam dados pessoais (vazamentos, acessos indevidos, sequestro de dados).
3- Ciclo de resposta a incidentes envolvendo dados pessoais
Detecção e avaliação do impacto.
Contenção, erradicação e recuperação.
Comunicação com titulares e órgãos reguladores.
Exemplos de incidentes reais e impactos para organizações.
4- Plano de Ação e Melhoria Contínua
Construção de um Plano de Resposta a Inc. Dados Pessoais.
Estratégias para mitigação de riscos e prevenção.
Relatórios pós-incidente e auditoria para conformidade contínua.
MÓDULO 5:Gestão de Crises e Comunicação em Incidentes Cibernéticos
Gestão de crises: Modelos e frameworks internacionais.
War Room (Sala de Guerra):
Tipos de sala de guerra (virtual ou física)
Fases de tratamento abordadas em sala de guerra: Contenção, erradicação e recuperação.
Comunicação durante incidentes: Transparência, relação com mídia e órgãos reguladores.
Gestão da informação e controle de narrativas públicas.
Lições aprendidas e melhoria contínua pós-incidente.
PRÉ-MATRÍCULA
Código
Termos de adesão
Dados pessoais
Cursos relacionados
Presencial
Segurança, Risco e Compliance
Gestão de Riscos de Segurança da Informação e Privacidade
Garanta a segurança da informação em sua organização, mitigando riscos e ameaças, através da NBR 27005.
Nível:Avançado
R$1.550,00
40horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Segurança, Modelos e Orientações
LGPD na prática: implemente segurança e privacidade com base nos instrumentos oficiais!
Nível:Intermediário
R$3.000,00
40horas
Presencial
Segurança, Risco e Compliance
LGPD na Prática: Fundamentos, Bases Legais, Governança e Implementação
Aprenda como aplicar a LGPD no dia a dia do setor público e privado com base na Lei, nas resoluções da ANPD e nas orientações oficiais. Capacitação prática e atualizada para quem lida com dados pessoais.
Nível:Intermediário
R$3.000,00
40horas
Presencial
Parceria:
Segurança, Risco e Compliance
Information Security Foundation ISO/IEC 27001 EAD (parceria oficial EXIN)
Curso preparatório para certificação Information Security Foundation. Primeiro degrau em certificação de segurança da informação.
Nível:Básico
R$2.750,00
16horas
Presencial
Segurança, Risco e Compliance
Gestão da Segurança da Informação e Privacidade
Saiba como elaborar um plano diretor para gestão da segurança da informação e privacidade através das normas: NBR 27001, NBR 27002 e NBR 27701.
Nível:Avançado
R$1.920,00
40horas
Presencial
Segurança, Risco e Compliance
Gestão do PPSI/SGD na Prática
Aprenda a implementar na prática o Programa de Privacidade e Segurança da Informação no contexto do governo federal, com foco em riscos, controles e auditoria.
O treinamento em TI no setor público, sobretudo em projetos governamentais estratégicos, consolidou-se como um pilar para a eficiência da prestação de serviços. Afinal, a eficiência é um princípio constitucional da administração pública e deve também orientar a maturidade digital dos órgãos. Dessa forma, não se trata de implantar sistemas isolados, mas, sim, de capacitar […]
Já sabe quais cursos de governança de TI podem gerar resultados reais na sua carreira? Este guia vai ajudar você a estruturar um plano de estudos estratégico e adequado para o cenário digital moderno. Em meio à transformação digital acelerada, ao uso intensivo de dados, à inteligência artificial e à pressão regulatória crescente, a tecnologia […]
Por que falar de cultura ágil no setor público é cada vez mais relevante? A pressão por serviços públicos mais eficientes, transparentes e acessíveis não surge apenas por causa do movimento de transformação digital. Ela decorre de um cenário mais amplo, marcado por restrições orçamentárias, aumento da complexidade regulatória e maior exigência por resultados mensuráveis […]
As Redes Definidas por Software (SDN) não são mais analisadas sob uma perspectiva de alternativa experimental. Trata-se de um conceito já consolidado, bem como um pilar estratégico das organizações que precisam de agilidade, automação e governança em ambientes híbridos e distribuídos. Isso porque a pressão sobre a infraestrutura aumentou de forma exponencial. Conforme dados do Cisco […]
A prevenção de ransomware e phishing em empresas tornou-se eixo central das estratégias de continuidade, especialmente porque as ciberameaças modernas não operam de forma isolada, mas como um ecossistema interdependente e oportunista. Com a digitalização acelerada dos negócios, que redefine diariamente como empresas funcionam, se conectam e são atacadas, cresce também o entrelaçamento entre vulnerabilidades […]
Os mercados de armazenamento em nuvem e de soluções voltadas para diferentes tipos de backup estão entre os mais estratégicos para equipes modernas de TI. O aumento explosivo da geração de dados, a migração para ambientes híbridos e a sofisticação dos ataques cibernéticos transformaram essa prática em um pilar crítico de segurança da informação e […]