Loading...

Visão Geral do Curso

A crescente sofisticação das ameaças cibernéticas e o reforço das exigências regulamentares no setor financeiro tornam essencial a adoção de processos eficazes de gestão e resposta a incidentes de segurança da informação.


Esta formação foi desenvolvida para dotar os participantes dos conhecimentos e competências necessárias para identificar, analisar, responder e recuperar de incidentes de segurança da informação, com base nas boas práticas internacionais estabelecidas pela ISO/IEC 27035 – Information Security Incident Management, complementadas pelas orientações do NIST SP 800-61 (Computer Security Incident Handling Guide) e pelo enquadramento regulamentar aplicável às instituições financeiras em Angola, com especial enfoque nos normativos emitidos pelo Banco Nacional de Angola (BNA).


A formação combina uma abordagem conceptual e prática, abordando todo o ciclo de vida da gestão de incidentes, desde a preparação até à melhoria contínua, incluindo estudos de caso, cenários reais e simulações de tomada de decisão.

Objectivos do Curso


No final da formação, os participantes deverão ser capazes de:



  • Compreender os princípios fundamentais da gestão de incidentes de segurança da informação;

  • Distinguir eventos, incidentes e crises de segurança;

  • Identificar indicadores de compromisso (IOC) e indicadores de ataque (IOA);

  • Classificar incidentes de acordo com critérios de severidade e impacto;

  • Aplicar as diferentes fases do processo de resposta a incidentes;

  • Compreender o papel do SOC e das principais tecnologias de apoio à deteção e resposta;

  • Conhecer os requisitos regulamentares aplicáveis às instituições financeiras emitidos pelo Banco Nacional de Angola;

  • Aplicar os procedimentos de escalonamento e comunicação durante a gestão de incidentes;

  • Participar na análise e tomada de decisão em cenários práticos de incidentes de segurança.


Público Alvo


Esta formação destina-se a:



  • Responsáveis de Segurança da Informação;

  • Equipas de Cibersegurança;

  • Analistas SOC;

  • Administradores de Sistemas;

  • Administradores de Redes;

  • Equipas de Infraestruturas Tecnológicas;

  • Gestores de TIC;

  • Equipas de Gestão de Risco;

  • Equipas de Compliance;

  • Auditoria Interna;

  • Responsáveis pela Continuidade de Negócio;

  • Colaboradores envolvidos na gestão e resposta a incidentes de segurança da informação.


Pré-requisitos


Os participantes deverão possuir conhecimentos básicos sobre:



  • Sistemas de Informação;

  • Redes Informáticas;

  • Segurança da Informação;

  • Conceitos fundamentais de Tecnologias de Informação.


Embora recomendável, não é obrigatória experiência prévia em gestão de incidentes.


Conteúdo Programático

Módulo 1 – Fundamentos da Gestão de Incidentes de Segurança da Informação


  • Introdução à Gestão de Incidentes de Segurança da Informação

  • Princípios da ISO/IEC 27035

  • Evento vs. Incidente vs. Crise

  • IOC vs. IOA

  • Táticas, Técnicas e Procedimentos (TTP)

  • Root Cause Analysis (RCA)

  • Cadeia de Custódia

  • Papéis e responsabilidades na gestão de incidentes


Módulo 2 – Classificação e Severidade de Incidentes


  • Critérios de classificação

  • Níveis de severidade (P1–P4)

  • Avaliação de impacto

  • Falso positivo vs. falso negativo

  • Identificação de ativos críticos

  • Matriz de severidade

  • Priorização de incidentes


Módulo 3 – Processo de Resposta a Incidentes


  • Preparação

  • Identificação

  • Triagem

  • Análise

  • Contenção

  • Erradicação

  • Recuperação

  • Lessons Learned

  • Melhoria contínua


Módulo 4 – Regulamentação Aplicável ao Setor Financeiro


  • Enquadramento regulamentar do Banco Nacional de Angola

  • Aviso n.º 08/2020

  • Instrutivo n.º 10/2020

  • PIF vs. SUPTECH

  • Directiva n.º 05/DSB/DRO/2022

  • Classificação da informação

  • Gestão de incidentes e problemas

  • Comunicação e reporte ao BNA

  • Comunicação com entidades externas


Módulo 5 – SOC e Tecnologias de Apoio


  • Papel do Security Operations Center (SOC)

  • Processo de monitorização e resposta

  • SIEM

  • DLP

  • CVE e CVSS

  • NAC

  • PAM

  • Ferramentas de apoio à deteção e resposta a incidentes


Módulo 6 – Circuito de Escalonamento e Comunicação


  • Linhas de escalonamento

  • Responsabilidades dos intervenientes

  • Comunicação interna

  • Comunicação externa

  • Gestão da comunicação durante incidentes


Módulo 7 – Caso Prático


  • Apresentação de um cenário de incidente de segurança

  • Identificação e classificação do incidente

  • Avaliação do impacto

  • Processo de tomada de decisão

  • Definição das medidas de resposta

  • Discussão das decisões adotadas

  • Lições aprendidas


METODOLOGIA DE FORMAÇÃO




  • A formação será ministrada através de uma metodologia dinâmica e orientada para resultados, combinando componentes teóricas e práticas, de forma a garantir uma aprendizagem eficaz e a aplicação imediata dos conhecimentos adquiridos.

  • As sessões incluirão apresentações conduzidas pelo instrutor, análise de casos práticos, partilha de experiências, exercícios orientados e laboratórios técnicos, promovendo uma participação ativa dos formandos e o desenvolvimento de competências alinhadas com os desafios reais das infraestruturas de rede empresariais.

  • A abordagem pedagógica adotada visa assegurar a compreensão dos conceitos fundamentais, a consolidação dos conhecimentos e a sua aplicação em contextos profissionais, de acordo com as melhores práticas recomendadas pelo fabricante.



MODELO DE AVALIAÇÃO



A avaliação será efetuada de forma contínua ao longo da formação, tendo por base o acompanhamento do desempenho dos participantes nas diferentes atividades desenvolvidas durante o curso. Serão considerados os seguintes critérios:



  • Assiduidade e pontualidade;

  • Participação e envolvimento nas sessões de formação;

  • Realização dos exercícios e atividades práticas propostas;

  • Compreensão e aplicação dos conceitos abordados;

  • Desempenho nos laboratórios e avaliações realizadas durante a formação, quando aplicável;

  • Avaliação final dos conhecimentos adquiridos. 


Os participantes que cumprirem os requisitos mínimos de assiduidade e aproveitamento definidos para a formação receberão o respetivo certificado de participação ou conclusão.


PERFIL DO FORMADOR


A formação será ministrada por um consultor sénior com experiência comprovada em Cibersegurança, Gestão de Incidentes de Segurança da Informação e Governança de TIC, detentor de certificações internacionais relevantes e experiência em implementação de boas práticas de segurança da informação em organizações de média e grande dimensão.


CERTIFICAÇÃO


No final da formação, será emitido um Certificado de Participação TREINP aos participantes que cumprirem os critérios mínimos de assiduidade definidos para a ação de formação.


BENEFÍCIOS PARA À INSTITUIÇÃO CLIENTE


A implementação desta ação de formação proporcionará benefícios diretos à Instituição, contribuindo para o reforço das competências dos seus colaboradores e para o fortalecimento da capacidade organizacional na gestão de incidentes de segurança da informação. Entre os principais benefícios destacam-se:



  • Reforço da capacidade interna para identificar, analisar, classificar e responder a incidentes de segurança da informação de forma estruturada;

  • Alinhamento dos processos internos com as boas práticas internacionais da ISO/IEC 27035 e outras referências relevantes em gestão de incidentes;

  • Melhoria da capacidade de resposta e redução do impacto operacional, financeiro e reputacional decorrente de incidentes de cibersegurança;

  • Reforço do conhecimento sobre os requisitos regulamentares do Banco Nacional de Angola (BNA) aplicáveis à gestão e comunicação de incidentes;

  • Melhoria dos processos de escalonamento, coordenação e comunicação entre as equipas técnicas, de gestão e entidades reguladoras;

  • Desenvolvimento de competências para a utilização de metodologias e ferramentas de apoio à deteção, análise e resposta a incidentes;

  • Fortalecimento da resiliência operacional e da capacidade de continuidade dos serviços críticos da Instituição;

  • Promoção de uma cultura de segurança da informação e de melhoria contínua, alinhada com as exigências regulatórias e as melhores práticas internacionais.




Precisa de Ajuda para Encontrar a Solução de Formação certa?

Os nossos conselheiros de formação estão aqui para si.

Tem perguntas adicionais? Por favor, contacte-nos abaixo