Objetivo
Compreender sobre os processos relacionados a governança, risco e compliance, e desenvolver a habilidade de integrar atividades de governança, gestão de performance, gestão de risco, controles internos e compliance.
O curso será em parceria com a CECyber, academia especializada em Segurança Cibernética, líder na capacitação de equipes de TI e Cibersegurança do segmento corporativo brasileiro.
Conteúdo Programático
- Introdução à Cibersegurança e Ameaças
- Vulnerabilidades e Ciberataques
- Riscos de segurança cibernética e Gerenciamento de riscos
- Estrutura de Gerenciamento de Riscos
- Estratégia de GRC – Parte 1
- Estratégia de GRC – Parte 2
- Metodologias de Segurança – Parte 1
- Metodologias de Segurança – Parte 2
- SCM Supply Chain Management
- IAM Gestão de Identidades e Acessos
- Estratégia de Seleção de Fornecedores na Cadeia de Suprimentos
- Regulamentações e Cenário de Conformidade
- ISO 27001 e ISO 27002 e ISO 27701
- HIPAA e SOX
- Privacidade de Dados: LGPD, GDPR e CCPA
- PCI-DSS
- Políticas e Procedimentos em Cibersegurança
- DRP Disaster & Recovery Plan and BCP Business Continuity Plan
- Auditoria Interna COSO
- Auditoria Interna COBIT
- Auditoria Interna Aplicando o COSO e o COBIT para Compliance da Seção 404 da SOX
- Ferramentas GRC
- GRC Going Forward
- Projeto Final
Metodologia
- 30 horas de vídeo aulas gravadas (disponíveis pelo período de 180 dias)
- Sessão semanal de dúvidas ao vivo (online) com especialistas que serão agendadas após o início do treinamento.
Instrutores
Almir Alves: Atual diretor Acadêmico na CECyber. Mais de 30 anos de experiência em Engenharia de Telecom e de Computação, TI, Redes e Cibersegurança. Vasta experiência acadêmica, tendo atuado na FATEC SCS, FIAP, Braz Cubas e MBA Poli USP. Engenheiro Eletrônico com mestrado em Gestão de TI aplicada, MBA em Gestão Empresarial e Especialista em Criptografia e Redes.
Rodrigo Carvalho: Com mais de 14 anos de experiência em Segurança da Informação, lidera tecnicamente profissionais que acompanham, otimizam e documentam as operações de segurança. Possui sólida experiência em análise de negócios, arquitetura e consultoria. Já trabalhou em diferentes indústrias e setores, como educação, energia, saúde, seguros, manufatura, mineração e tecnologia. Já ministrou aulas de tecnologia e segurança da informação e obteve várias certificações.
Público Alvo
Executivos, Board members, diretores e gerentes, gestores que cuidam dos requisitos de governança, risco e compliance.
Pré-Requisitos
Não é necessário conhecimento técnico prévio, mas um entendimento básico de tecnologia, redes e segurança é bem-vindo.