Objetivo
Capacitar os colaboradores com conhecimentos e habilidades essenciais em Segurança da Informação e Cibernética, abordando conceitos fundamentais, técnicas de proteção de dados, e estratégias de defesa contra ameaças.
O curso visa preparar os alunos para identificar, avaliar e mitigar riscos de segurança.
Conteúdo Programático
MÓDULO 1: O PORQUÊ DO TREINAMENTO
- O propósito do treinamento
- Dois exemplos: incidente com compartilhamento de senha e uso incorreto de e-mail
- Números de Pesquisa Global de 2022 abordando a Negligência de usuários e Furto de Credenciais
MÓDULO 2: INTRODUÇÃO CONCEITUAL
- Conceito de Dados, Informação e Conhecimento
- O Valor, o Ciclo de Vida e a Classificação da Informação
- A Informação pessoal e a Informação da empresa
- Dois exercícios para fixar conceito de valor e classificação da informação
- Do que trata a Segurança da Informação (SI)
- Pessoas, Processos, TI e Infraestrutura a base da SI
- A importância do pilar CID na SI.
MÓDULO 3: AMEAÇAS, IMPACTOS E RISCOS
- Os agentes de ameaça na SI e Como agem
- Entendendo os Riscos na Segurança da Informação
- Detalhando: Backup; Boatos (Hoaxes); Códigos Maliciosos; Phishing e semelhantes; Engenharia Social; Trabalho Remoto; Redes Sociais; Celular.
- Entendendo os motivos para alguém invadir seu computador
- Técnicas utilizadas no ataque de Phishing
- A Engenharia Social (interna e externa)
MÓDULO 4: CASOS RAEIS DE SEGURANÇA DA INFORMAÇÃO
- Caso 1: Valor e Classificação da Informação
- Caso 2: Engenharia Social Tecnológica (phishing)
- Caso 3: Engenharia Social Não Tecnológica
MÓDULO 5: BOAS PRÁTICAS EM SEGURANÇA DA INFORMAÇÃO
- Em casa
- Em local público
- Classificação da Informação
- Senha
- Internet
- Armazenagem na rede
- Engenharia Social
- Lembrete Final!
- Perdas com a SIC
- Senhas Fortes
- Ameaças e cuidados nas Redes Sociais
- Dicas de uso do pool de impressão
Metodologia
- Aula gravada em vídeo.
- 30 dias de acesso a plataforma ABBC.
Instrutores
Mário Sérgio Ribeiro: Mestre em Segurança da Informação pela USP;
Auditor Líder na ISO 27.001 certificado pelo IRCA;
Especialista em Privacidade de Dados, Gestão e Governança de TI, Gestão da Continuidade de Negócios e Combate à Fraude Corporativa;
Professor titular da FIA-USP desde 2007;
Instrutor da ABBC;
Ex-CSO do grupo Pão de Açúcar. Outras empresas: Banco Itaú e Alpargatas;
Membro de alguns Comitês da ABNT/ISO no Brasil;
Mais de 1.500 colaboradores de empresas conscientizados, somente em SIC;
Mais de 3.000 pessoas treinadas em seus cursos (exceto os de conscientização);
Mais de 250 projetos desenvolvidos na carreira.
Público Alvo
Colaboradores de todas as áreas e níveis hierárquicos dentro da organização, que necessitam compreender os fundamentos da segurança cibernética, identificar potenciais ameaças e adotar práticas seguras no uso de tecnologia, visando proteger os ativos digitais da empresa.