EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS)
Visão Global
A segurança da informação é a proteção das informações de uma grande variedade de ameaças com o objetivo de assegurar a continuidade do negócio, minimizar o risco do negócio e maximizar o retorno sobre os investimentos e as oportunidades de negócios.
A segurança das informações vem ganhando importância no mundo da Tecnologia da Informação (TI). A globalização da economia está gerando uma troca cada vez maior de informações entre as organizações (seus funcionários, clientes e fornecedores) bem como uma explosão no uso de computadores em rede e dispositivos de informática.
A norma internacional para Gerenciamento de Segurança da Informação ISO/IEC 27001, é uma norma amplamente respeitada e consultada e fornece uma estrutura para a organização e o gerenciamento de um programa de segurança das informações. A implementação de um programa com base nesta norma será muito útil para o objetivo de uma organização de atender a muitas das necessidades apresentadas no complexo ambiente operacional da atualidade. Uma compreensão categórica desta norma é importante para o desenvolvimento pessoal de todos os profissionais de segurança das informações.
Nos módulos de Segurança da Informação do EXIN, utiliza-se a seguinte definição: A Segurança da Informação lida com a definição, a implementação, a manutenção, a conformidade e a avaliação de um conjunto coerente de controles (medidas) que garantam a disponibilidade, a integridade e a confidencialidade da fonte de informações (manual e automática).
No EXIN Information Security Foundation baseado na ISO/IEC 27001 são testados os conceitos básicos de segurança da informação e suas relações. Um dos objetivos desse módulo é aumentar a conscientização de que as informações são valiosas e vulneráveis e aprender quais medidas são necessárias para protegê-las.
Público Alvo
Qualquer pessoa na organização que manuseia informações. É também aplicável a proprietários de pequenas empresas a quem alguns conceitos básicos de Segurança da Informação são necessários. Este módulo pode ser um excelente ponto de partida para novos profissionais de segurança da informação.
Carga:
16h
Conteúdo
1. Informação e segurança
1.1 O conceito de informação
1.2 Valor da informação
1.3 Aspectos de confiabilidade
2. Ameaças e riscos
2.1 Ameaças e riscos
2.2 Relacionamento entre ameaças, riscos e confiabilidade da informação
3. Abordagem e organização
3.1 Política de segurança e organização de segurança
3.2 Componentes da organização da segurança
3.3 Gerenciamento de incidentes
4. Medidas
4.1 Importância de medidas de segurança
4.2 Medidas físicas
4.3 Medidas técnicas
4.4 Medidas organizacionais
5. Legislação e regulamentação
5.1 Legislação e regulamentação