Formação Executiva em Cibersegurança

Compartilhar
MUDAR DE LOCALIDADE
São Paulo, SP
Modalidade: Presencial
Escolha uma unidade da FGV
Dias e horários
Selecione
To prevent automated spam submissions leave this field empty.
Dias e horários
Selecione
  • Frequência: Semanal
    4ª e 5ª das 19h às 22h30
    Início:04/09/2024
    Data limite de inscrição: 03/09/2024
    Duração: 2 meses
    Carga Horária: 96 horas/aula
To prevent automated spam submissions leave this field empty.
  • Presencial

    Cursos presenciais e semipresenciais.

    Saiba mais sobre a modalidade ➔
    A sofisticação do cibercrime demanda um olhar diferenciado para as estratégias de proteção, merecendo a atenção de todos nas organizações, exigindo um novo tipo de competência para a administração de TI como um recurso corporativo de responsabilidade de todos. O curso Formação Executiva em Cibersegurança apresenta uma formação completa, dividida em seis módulos, visando ampliar a capacidade de interpretar as ameaças e as formas de resposta a ataques cibernéticos. Com o curso, o executivo será capacitado para coordenar os aspectos de governança de segurança da informação e escolher as melhores metodologias para gestão de riscos cibernéticos, para, assim, planejar um plano estratégico de segurança da informação e de continuidade de negócios.

    Competências a serem desenvolvidas ao longo do curso:
    • avaliar as principais ameaças cibernéticas, identificando formas de se proteger e reagir a elas;
    • selecionar as competências para a administração de Tecnologia da Informação (TI) como um recurso corporativo de responsabilidade de todas as pessoas envolvidas;
    • avaliar as vulnerabilidades mais encontradas nas empresas, reduzindo a superfície de exposição delas aos riscos;
    • criar estratégias de prevenção e defesa contra ameaças do ciberespaço.
    Coordenador Acadêmico: Álvaro Luiz Massad Martins
    Programa

    Formação Executiva em Cibersegurança

    Ameaças Cibernéticas: Identificação e Prevenção

    Módulo 1 – Inteligência sobre cibersegurança
    • Valor da inteligência sobre ameaças cibernéticas
    • Como identificar uma ameaça
    • Anatomia de um ataque
    • Proteções reativas e proativas contra ameaças cibernéticas
    Módulo 2 – Ameaças por meio do fator cibernético
    • Vetores comuns de ataques e exploração de vulnerabilidades
    • Ciberameaças ao fator tecnológico
    • Ciberameaças ao fator físico
    • Ciberameaças ao fator humano
    • Ataques conhecidos e estudo de casos
    Módulo 3 – Ferramentas contra a ciberameaça
    • NOC, SOC e outros serviços
    • Blue team, red team e as suas funções na inteligência de cibersegurança
    • Formas de monitoramento de ameaças
    • Soluções e maneiras de proteção contra as ciberameaças
    Módulo 4 – Cibersegurança como facilitadora da organização
    • Governança, exigências e recomendações de mercado
    • Cibersegurança na retaguarda operacional
    • Integração da cibersegurança com outros times

    Gestão de Riscos Cibernéticos

    Módulo 1 – Fundamentos da gestão de riscos
    • Introdução à gestão de riscos
    • Identificação de requisitos legais, regulatórios e de negócio
    • Frameworks de gestão de riscos
    • Riscos: perspectiva de ameaças versus perspectiva do compliance
    Módulo 2 – Inicialização do ciclo de gestão de riscos
    • Estabelecimento do escopo do risco
    • Processo de classificação de ativos alinhados com os seus valores
    • Garantia da periodicidade de análise e avaliação de riscos e o seu alinhamento com o negócio
    Módulo 3 – Avaliação e tratamento de riscos
    • Formas de tratamento de riscos mais ajustadas ao escopo e objetivo esperado
    • Avaliação dos controles de segurança e a sua aplicabilidade
    • Identificação da disparidade entre o risco atual e o esperado – gap
    Módulo 4 – Inter-relação do risco com a organização
    • Integração do tratamento de riscos com o negócio e a TI
    • Monitoramento dos riscos atuais controlando as mudanças e gerindo os resultados
    • Reporte às não conformidades e riscos à gestão para a tomada de decisão

    Governança de Segurança da Informação

    Módulo 1 – TI nas organizações
    • Importância da TI para as várias indústrias e atividades
    • Evolução histórica da TI nas organizações
    • Importância da TI para a competição empresarial
    • Maturidade e papel de TI
    Módulo 2 – Inovação tecnológica, estratégia e competitividade
    • Nível de liderança tecnológica: líder, seguidor rápido, seguidor lento e não seguidor
    • Riscos associados a cada postura
    • Impacto da TI nos modelos de competitividade
    Módulo 3 – Governança de TI e planejamento estratégico
    • Papel e efeito da TI nos negócios
    • Estratégias de negócio e estratégia de TI
    • Estratégia de TI e outsourcing
    • Cloud computing
    Módulo 4 – Governança de TI: decisões críticas
    • Temas principais da administração de TI
    • Decisões críticas de TI Estilos de governança de TI
    • Frameworks de governança de TI

    Plano de Continuidade de Negócios

    Módulo 1 – Princípios da continuidade de negócios
    • Estabelecimento de critérios e objetivos da organização para a continuidade de negócios
    • Avaliação de riscos sob a perspectiva da continuidade de negócios
    • Análise de impacto nos negócios
    Módulo 2 – Continuidade em operação
    • Estratégias de continuidade de negócio
    • Respostas a incidentes durante o PCN
    • Desenvolvimento e implementação de um PCN
    • Acionamento do PCN
    Módulo 3 – Fatores de sucesso de um PCN
    • Conscientização, treinamentos e divulgação a partes envolvidas
    • Exercícios, avaliação de resultados e manutenção do PCN
    • Alguns indicadores úteis para a gestão do PCN
    Módulo 4 – Importância da comunicação para a continuidade
    • Comunicação em crise
    • Coordenação com intervenientes externos: agências, forças de segurança, clientes, parceiros e fornecedores

    Plano Estratégico de Segurança da Informação

    Módulo 1 – Governança na segurança da informação
    • Garantia do alinhamento das estratégias de SI com a organização
    • Alinhamento interdepartamental
    • Identificação, aquisição, gerenciamento e manutenção de recursos internos e externos
    Módulo 2 – Recursos e formalização
    • Garantia da arquitetura necessária
    • Definição e publicação de normas e padrões alinhados ao negócio – compliance
    Módulo 3 – Estabelecimento de apoio colateral
    • Definição e manutenção de um programa de conscientização e cultura
    • Integração dos requisitos de SI nos demais processos da organização
    Módulo 4 – Maturidade do PDIS
    • Integração de SI na gestão de contratos, SLAs e demais interações externas
    • Estabelecimento e manutenção de controles de eficácia e eficiência do programa

    Resposta a Ataques Cibernéticos

    Módulo 1 – Fundamentos da resposta a incidentes
    • Estabelecimento e manutenção de critérios de classificação de incidentes
    • Estabelecimento e manutenção de um plano de resposta assertivo e tempestivo
    • Desenvolvimento de processos de identificação tempestiva de incidentes
    • Definição de processo de escalação e notificação a pessoas interessadas
    Módulo 2 – Identificação das possíveis causas
    • Estabelecimento e manutenção de processos investigativos para identificar causas
    • Condução de revisões after the fact para identificar causas e melhorias
    Módulo 3 – Recursos humanos no processo de resposta a incidentes
    • Organização e manutenção de equipes treinadas e capazes
    • Teste e revisão do plano de tratamento de incidentes
    Módulo 4 – Possíveis consequências de um incidente
    • Estabelecimento e manutenção de processos de comunicação com internos e externos
    • Estabelecimento e manutenção de integração entre resposta a incidentes, recuperação de desastres e continuidade de negócios
    Investimento

    Até 04/08/2024

    • R$ 8.470,00 à vista ou até 10x de R$ 885,43

    Até 04/09/2024

    • R$ 9.412,00 à vista ou até 10x de R$ 983,90
    Público-alvo
    O curso Formação Executiva em Cibersegurança é recomendado para:
    • profissionais que tenham experiências em funções de nível estratégico ou tático relacionadas à tecnologia – chief information officer (CIO); direção de operações – chief operating officer (COO); conformidade e governança – compliance & governance, internal controls, internal audit; segurança das informações e privacidade dos dados – chief information security officer (Ciso), chief security officer (CSO), data protection officer (DPO), chief revenue officer (CRO);
    • profissionais em cargo de direção transversal integrada.
    Certificado
    Badge FGV
    Seu certificado deixa a gaveta para ganhar o mundo

    Ao ser aprovado no curso Curta e Média Presencial você receberá seu certificado em formato digital, que permite comprovar a conclusão do curso. Além disso, você receberá um Badge Digital (medalha) possibilitando o compartilhamento da sua conquista nas redes sociais, de forma ágil e fácil. O Certificado Digital e o Badge FGV são disponibilizados por meio da tecnologia blockchain, o que assegura a sua autenticidade.

    O prazo para recebimento do Certificado e do Badge é de até 30 dias úteis após o encerramento do curso.

    Processo seletivo

    Para participar, é necessário preencher o formulário de inscrição e realizar o upload do currículo (link disponível no site "INSCREVA-SE"). A equipe do processo seletivo realizará a análise curricular e informará o resultado ao candidato via e-mail.

    Atenção!

    • É obrigatório o upload do currículo profissional e acadêmico além do preenchimento da ficha de inscrição;
    • As informações submetidas pelo candidato e o resultado do processo seletivo serão mantidas em caráter confidencial e divulgadas somente ao e-mail cadastrado;
    • A análise de perfil tem previsão de resposta de alguns dias e pode variar de acordo com a demanda e o curso escolhido.

    Importante: o prazo limite de inscrição é informado no site: candidatos que se inscrevem próximo a data limite devem ter ciência que o resultado do processo seletivo também será disponibilizado próximo ao início do curso, desta forma, é de extrema importância atentar-se aos comunicados enviados para que o ingresso aconteça até a data estipulada para a entrada.

    • CÉDULA DE IDENTIDADE
    • CURRÍCULO PROFISSIONAL