GR24. CULTURA E PRÁTICAS DE CIBERSEGURANÇA E IDENTIFICAÇÃO DE RISCOS (32h)
€950.00 + IVA
Descrição
As tecnologias de informação contribuíram de forma indelével para a alteração do paradigma comercial, globalizando as oportunidades de negócio ao mesmo tempo que exponenciam os riscos. A susceptibilidade de incidentes, bem como o rigoroso cumprimento do quadro legal – nomeadamente impedindo o acesso ilegítimo a dados – exige dos diversos operadores uma atualização permanente das competências técnicas e comportamentais, assente numa formação sólida, desenhada em função das respetivas necessidades, dotando-os de apetências que permitam antecipar cenários de risco e encenando reações face à suscetibilidade de acessos ilegítimos, ou da destruição de informação interna, comprometendo a estratégia de negócio e/ou a confidencialidade da carteira de clientes.
A eficácia de uma empresa mede-se hoje também pela sua capacidade de deteção e reação a ataques. No hodierno quadro de ameaças, riscos e oportunidades, a dúvida que se coloca é quando uma entidade será atacada e não se será atacada, o que conduz à imperiosa necessidade de politicas de segurança empresarial adequadas, sustentadas na responsabilidade social e numa autêntica cultura de segurança no seio de cada empresa.
A definição de estratégias atinentes à contenção de danos e à continuidade do negócio é determinante para o sucesso de qualquer atividade comercial e constitui a base deste programa de formação. A presente proposta formativa tem como tema a Cibersegurança em ambiente empresarial. O seu design integrado potencia uma visão transversal e um conhecimento específico por graus de responsabilidade no domínio da cultura empresarial, permitindo que cada um dos elementos contribua para o incremento do conhecimento coletivo empresarial de seguridade e será desenvolvido em torno dos seguintes eixos:
• Quadro de Riscos e Ameaças
• Cultura de Segurança empresarial
• Prevenção e Reação em ambiente digital
Neste nível avançado (Experts) no final do curso, os formandos deverão ser capazes de:
• Identificar o atual quadro de riscos e ameaças;
• Desenvolver uma análise de vulnerabilidades;
• Implementar políticas de segurança empresarial;
• Desenhar planos de Contingência que permitam a contenção de danos e a continuidade do negócio.
• Identificar as tecnologias e implementar as politicas adequadas à proteção dos seus sistemas e comunicações.
• Fornece ainda pistas para uma excelência da gestão, introduzindo o conceito de competitive Intelligence.
Na presente ação de formação, os principais destinatários, serão responsáveis de segurança física, de sistemas e comunicações.
Introdução – O Atual Quadro de Riscos e Ameaças.
• Diagnóstico dos riscos e ameaças na atividade empresarial
• Factor humano: seleção, recrutamento e motivação
• Segurança das IT (primeira abordagem)
• Tratamento de dados pessoais face ao RGPD (breve nota)
Análise de Risco e Matriz de Vulnerabilidades
• Porquê uma análise de risco?
• Relevância do histórico
• A matriz de vulnerabilidades
Politicas de Segurança
• A equipa
• Envolvimento dos prestadores de serviços
• Segurança por camadas
Prevenção e Reação
• Procedimentos de segurança
• Controlo de acessos e como (não) ultrapassá-los
• O fator humano
• Tecnologias e politicas adequadas ao modelo de negócio e aos sistemas
Inteligência Competitiva
• O que é e como (não) usar
• Como se obtêm
• Zonas cinzentas e limitações
- Avaliação contínua
- Assiduidade
Informação adicional
| Data | 28, 29, 30, 31 MAI |
|---|








