Esta formação combina gestão de incidentes de cibersegurança com proteção de dados pessoais, permitindo compreender como uma organização deve atuar antes, durante e depois de um incidente.
Os formandos aprenderão a estruturar processos de resposta a incidentes, avaliar o impacto de uma violação de dados, documentar ocorrências, aplicar medidas de contenção e recuperação e compreender as principais obrigações relacionadas com o RGPD.
O que vai aprender
- Compreender os princípios fundamentais do RGPD;
- Identificar dados pessoais e dados sensíveis;
- Compreender os direitos dos titulares dos dados;
- Identificar as principais bases legais para tratamento;
- Compreender as responsabilidades do responsável pelo tratamento e do subcontratante;
- Identificar riscos relacionados com dados pessoais;
- Implementar medidas básicas de proteção de dados;
- Identificar e classificar incidentes de segurança;
- Criar procedimentos de resposta a incidentes;
- Realizar triagem e análise inicial de incidentes;
- Aplicar técnicas de contenção, erradicação e recuperação;
- Analisar logs e evidências;
- Gerir incidentes relacionados com fuga de dados;
- Avaliar uma violação de dados pessoais;
- Compreender os procedimentos de notificação previstos pelo RGPD;
- Documentar incidentes e violações de dados;
- Desenvolver políticas e procedimentos de segurança;
- Aplicar medidas de continuidade e recuperação;
- Elaborar um plano de resposta a incidentes;
- Participar numa simulação de incidente de segurança.
Programa do curso
10 módulos1 Fundamentos de Segurança da Informação e Proteção de Dados 10 temas · 4horas
- Conceitos de segurança da informação
- Confidencialidade, Integridade e Disponibilidade
- Dados pessoais e dados sensíveis
- Segurança da informação e proteção de dados
- Ameaças, vulnerabilidades e riscos
- Princípios de proteção de dados
- Responsabilidade das organizações
- Segurança por design
- Privacy by Design e Privacy by Default
- Cultura de segurança e proteção de dados
Formador: Formador principal do curso
2 RGPD: Princípios, Direitos e Obrigações 17 temas · 5 horas
- Introdução ao RGPD
- Âmbito de aplicação
- Princípios fundamentais do RGPD
- Licitude, lealdade e transparência
- Limitação das finalidades
- Minimização dos dados
- Exatidão dos dados
- Limitação da conservação
- Integridade e confidencialidade
- Responsabilização
- Direitos dos titulares dos dados
- Direito de acesso
- Direito de retificação
- Direito ao apagamento
- Direito à limitação do tratamento
- Direito à portabilidade
- Direito de oposição
Formador: Formador principal do curso
3 Bases Legais, Tratamento e Gestão de Dados 13 temas · 4 horas
- Conceito de tratamento de dados
- Responsável pelo tratamento
- Subcontratante
- Titular dos dados
- Bases legais para tratamento
- Consentimento
- Execução de contrato
- Obrigações legais
- Interesse legítimo
- Dados de categorias especiais
- Conservação e eliminação de dados
- Registos de tratamento
- Gestão do ciclo de vida dos dados
Formador: Formador principal do curso
4 Gestão de Riscos e Segurança dos Dados 13 temas · 4 horas
- Identificação de ativos
- Classificação de dados
- Avaliação de riscos
- Ameaças e vulnerabilidades
- Impacto e probabilidade
- Medidas de segurança
- Controlo de acesso
- Gestão de privilégios
- Criptografia
- Backup e recuperação
- Segurança física e lógica
- Gestão de fornecedores
- Avaliação de riscos de terceiros
Formador: Formador principal do curso
5 Gestão de Incidentes de Segurança 15 temas · 5 horas
- Conceito de incidente de segurança
- Tipos de incidentes
- Incidentes relacionados com dados pessoais
- Malware e ransomware
- Phishing
- Comprometimento de contas
- Fuga de informação
- Perda ou roubo de dispositivos
- Acesso não autorizado
- Ataques de rede
- Classificação de incidentes
- Priorização de incidentes
- Equipa de resposta a incidentes
- Papéis e responsabilidades
- Plano de resposta a incidentes
Formador: Formador principal do curso
6 Deteção, Análise e Resposta a Incidentes 15 temas · 5 horas
- Identificação de incidentes
- Monitorização e alertas
- Logs e eventos
- Indicadores de comprometimento
- Análise inicial
- Triagem de incidentes
- Contenção
- Erradicação
- Recuperação
- Comunicação do incidente
- Recolha e preservação de evidências
- Cadeia de custódia
- Documentação
- Lessons Learned
- Melhoria contínua
Formador: Formador principal do curso
7 Violação de Dados Pessoais e Comunicação 12 temas · 4 horas
- Conceito de data breach
- Identificação de uma violação de dados
- Avaliação do risco para os titulares
- Classificação da gravidade
- Procedimentos internos
- Registo de violações
- Notificação à autoridade de controlo
- Comunicação aos titulares dos dados
- Prazos e procedimentos previstos no RGPD
- Conteúdo de uma notificação
- Gestão da comunicação durante um incidente
- Simulação de violação de dados
Formador: Formador principal do curso
8 Privacidade, Conformidade e Governança 12 temas · 3 horas
- Políticas de proteção de dados
- Políticas de segurança
- Procedimentos internos
- Gestão de consentimentos
- Retenção e eliminação de dados
- Auditorias
- Registos e documentação
- Formação e sensibilização dos colaboradores
- Responsabilidade e accountability
- Encarregado de Proteção de Dados (DPO)
- Gestão de terceiros
- Conformidade e melhoria contínua
Formador: Formador principal do curso
9 Continuidade, Recuperação e Melhoria Pós-Incidente 13 temas · 3 horas
- Business Continuity
- Disaster Recovery
- Backup
- Recuperação de sistemas
- Redundância
- Gestão de crise
- Comunicação de crise
- Análise pós-incidente
- Identificação das causas
- Medidas corretivas
- Medidas preventivas
- Atualização de políticas e procedimentos
- Testes e exercícios de continuidade
Formador: Formador principal do curso
10 Projeto Prático Integrado 11 temas · 3 horas
- Análise de um cenário de incidente
- Identificação dos dados envolvidos
- Avaliação de riscos
- Classificação do incidente
- Plano de resposta
- Contenção e recuperação
- Avaliação de uma possível violação de dados pessoais
- Preparação da documentação
- Simulação de comunicação
- Relatório final
- Apresentação e avaliação do projeto
Formador: Formador principal do curso
Auxiliares didácticos
- Computadores ou portáteis
- Projetor multimédia
- Quadro branco
- Máquinas virtuais
- Windows e Linux
- Ferramentas de monitorização
- Ferramentas de análise de logs
- Wireshark
- Sistemas de gestão de incidentes
- Modelos de planos de resposta
- Modelos de registo de incidentes
- Modelos de avaliação de riscos
- Modelos de comunicação de incidentes
- Casos práticos
- Cenários simulados
- Guias e manuais de RGPD
- Políticas e procedimentos de segurança
- Fichas de exercícios
- Documentação técnica e jurídica
Empregabilidade
Faixa salarial
180.000 - 650.000 Kz
Empresas que contratam
Chevron, Total Energie, Unitel, TIS Angola.
Outros cursos nesta área
Fundamentos de Cibersegurança
A formação Fundamentos de Cibersegurança apresenta os principais conceitos, técnicas e boas práticas necessários para compreender e aplicar medidas básicas de segurança no ambiente digital...
Certified Ethical Hacker (CEH)
A formação Certified Ethical Hacker (CEH) – Hacking Ético e Testes de Segurança prepara os formandos para compreender e aplicar metodologias de Ethical Hacking, permitindo identificar vulnerabilidades e avaliar a segurança de redes, sistemas, aplicações..