Saltar para o conteúdo
Cibersegurança

Gestão de Incidentes e RGPD

A formação Gestão de Incidentes e RGPD – Segurança da Informação e Proteção de Dados capacita os formandos para prevenir, identificar, analisar, responder e recuperar de incidentes de segurança, com especial atenção à proteção de dados pessoais.

Formação presencial / online / híbrido 40 horas Segunda a Domingo Certificado Digital com QR Code de validação 120.000 Kz

Esta formação combina gestão de incidentes de cibersegurança com proteção de dados pessoais, permitindo compreender como uma organização deve atuar antes, durante e depois de um incidente.

Os formandos aprenderão a estruturar processos de resposta a incidentes, avaliar o impacto de uma violação de dados, documentar ocorrências, aplicar medidas de contenção e recuperação e compreender as principais obrigações relacionadas com o RGPD.

O que vai aprender

  • Compreender os princípios fundamentais do RGPD;
  • Identificar dados pessoais e dados sensíveis;
  • Compreender os direitos dos titulares dos dados;
  • Identificar as principais bases legais para tratamento;
  • Compreender as responsabilidades do responsável pelo tratamento e do subcontratante;
  • Identificar riscos relacionados com dados pessoais;
  • Implementar medidas básicas de proteção de dados;
  • Identificar e classificar incidentes de segurança;
  • Criar procedimentos de resposta a incidentes;
  • Realizar triagem e análise inicial de incidentes;
  • Aplicar técnicas de contenção, erradicação e recuperação;
  • Analisar logs e evidências;
  • Gerir incidentes relacionados com fuga de dados;
  • Avaliar uma violação de dados pessoais;
  • Compreender os procedimentos de notificação previstos pelo RGPD;
  • Documentar incidentes e violações de dados;
  • Desenvolver políticas e procedimentos de segurança;
  • Aplicar medidas de continuidade e recuperação;
  • Elaborar um plano de resposta a incidentes;
  • Participar numa simulação de incidente de segurança.

Programa do curso

10 módulos
1 Fundamentos de Segurança da Informação e Proteção de Dados 10 temas · 4horas
  1. Conceitos de segurança da informação
  2. Confidencialidade, Integridade e Disponibilidade
  3. Dados pessoais e dados sensíveis
  4. Segurança da informação e proteção de dados
  5. Ameaças, vulnerabilidades e riscos
  6. Princípios de proteção de dados
  7. Responsabilidade das organizações
  8. Segurança por design
  9. Privacy by Design e Privacy by Default
  10. Cultura de segurança e proteção de dados

Formador: Formador principal do curso

2 RGPD: Princípios, Direitos e Obrigações 17 temas · 5 horas
  1. Introdução ao RGPD
  2. Âmbito de aplicação
  3. Princípios fundamentais do RGPD
  4. Licitude, lealdade e transparência
  5. Limitação das finalidades
  6. Minimização dos dados
  7. Exatidão dos dados
  8. Limitação da conservação
  9. Integridade e confidencialidade
  10. Responsabilização
  11. Direitos dos titulares dos dados
  12. Direito de acesso
  13. Direito de retificação
  14. Direito ao apagamento
  15. Direito à limitação do tratamento
  16. Direito à portabilidade
  17. Direito de oposição

Formador: Formador principal do curso

3 Bases Legais, Tratamento e Gestão de Dados 13 temas · 4 horas
  1. Conceito de tratamento de dados
  2. Responsável pelo tratamento
  3. Subcontratante
  4. Titular dos dados
  5. Bases legais para tratamento
  6. Consentimento
  7. Execução de contrato
  8. Obrigações legais
  9. Interesse legítimo
  10. Dados de categorias especiais
  11. Conservação e eliminação de dados
  12. Registos de tratamento
  13. Gestão do ciclo de vida dos dados

Formador: Formador principal do curso

4 Gestão de Riscos e Segurança dos Dados 13 temas · 4 horas
  1. Identificação de ativos
  2. Classificação de dados
  3. Avaliação de riscos
  4. Ameaças e vulnerabilidades
  5. Impacto e probabilidade
  6. Medidas de segurança
  7. Controlo de acesso
  8. Gestão de privilégios
  9. Criptografia
  10. Backup e recuperação
  11. Segurança física e lógica
  12. Gestão de fornecedores
  13. Avaliação de riscos de terceiros

Formador: Formador principal do curso

5 Gestão de Incidentes de Segurança 15 temas · 5 horas
  1. Conceito de incidente de segurança
  2. Tipos de incidentes
  3. Incidentes relacionados com dados pessoais
  4. Malware e ransomware
  5. Phishing
  6. Comprometimento de contas
  7. Fuga de informação
  8. Perda ou roubo de dispositivos
  9. Acesso não autorizado
  10. Ataques de rede
  11. Classificação de incidentes
  12. Priorização de incidentes
  13. Equipa de resposta a incidentes
  14. Papéis e responsabilidades
  15. Plano de resposta a incidentes

Formador: Formador principal do curso

6 Deteção, Análise e Resposta a Incidentes 15 temas · 5 horas
  1. Identificação de incidentes
  2. Monitorização e alertas
  3. Logs e eventos
  4. Indicadores de comprometimento
  5. Análise inicial
  6. Triagem de incidentes
  7. Contenção
  8. Erradicação
  9. Recuperação
  10. Comunicação do incidente
  11. Recolha e preservação de evidências
  12. Cadeia de custódia
  13. Documentação
  14. Lessons Learned
  15. Melhoria contínua

Formador: Formador principal do curso

7 Violação de Dados Pessoais e Comunicação 12 temas · 4 horas
  1. Conceito de data breach
  2. Identificação de uma violação de dados
  3. Avaliação do risco para os titulares
  4. Classificação da gravidade
  5. Procedimentos internos
  6. Registo de violações
  7. Notificação à autoridade de controlo
  8. Comunicação aos titulares dos dados
  9. Prazos e procedimentos previstos no RGPD
  10. Conteúdo de uma notificação
  11. Gestão da comunicação durante um incidente
  12. Simulação de violação de dados

Formador: Formador principal do curso

8 Privacidade, Conformidade e Governança 12 temas · 3 horas
  1. Políticas de proteção de dados
  2. Políticas de segurança
  3. Procedimentos internos
  4. Gestão de consentimentos
  5. Retenção e eliminação de dados
  6. Auditorias
  7. Registos e documentação
  8. Formação e sensibilização dos colaboradores
  9. Responsabilidade e accountability
  10. Encarregado de Proteção de Dados (DPO)
  11. Gestão de terceiros
  12. Conformidade e melhoria contínua

Formador: Formador principal do curso

9 Continuidade, Recuperação e Melhoria Pós-Incidente 13 temas · 3 horas
  1. Business Continuity
  2. Disaster Recovery
  3. Backup
  4. Recuperação de sistemas
  5. Redundância
  6. Gestão de crise
  7. Comunicação de crise
  8. Análise pós-incidente
  9. Identificação das causas
  10. Medidas corretivas
  11. Medidas preventivas
  12. Atualização de políticas e procedimentos
  13. Testes e exercícios de continuidade

Formador: Formador principal do curso

10 Projeto Prático Integrado 11 temas · 3 horas
  1. Análise de um cenário de incidente
  2. Identificação dos dados envolvidos
  3. Avaliação de riscos
  4. Classificação do incidente
  5. Plano de resposta
  6. Contenção e recuperação
  7. Avaliação de uma possível violação de dados pessoais
  8. Preparação da documentação
  9. Simulação de comunicação
  10. Relatório final
  11. Apresentação e avaliação do projeto

Formador: Formador principal do curso

Auxiliares didácticos

  • Computadores ou portáteis
  • Projetor multimédia
  • Quadro branco
  • Máquinas virtuais
  • Windows e Linux
  • Ferramentas de monitorização
  • Ferramentas de análise de logs
  • Wireshark
  • Sistemas de gestão de incidentes
  • Modelos de planos de resposta
  • Modelos de registo de incidentes
  • Modelos de avaliação de riscos
  • Modelos de comunicação de incidentes
  • Casos práticos
  • Cenários simulados
  • Guias e manuais de RGPD
  • Políticas e procedimentos de segurança
  • Fichas de exercícios
  • Documentação técnica e jurídica

Empregabilidade

Faixa salarial

180.000 - 650.000 Kz

Empresas que contratam

Chevron, Total Energie, Unitel, TIS Angola.