Visão Geral do Curso
A crescente sofisticação das ameaças cibernéticas e o reforço das exigências regulamentares no setor financeiro tornam essencial a adoção de processos eficazes de gestão e resposta a incidentes de segurança da informação.
Esta formação foi desenvolvida para dotar os participantes dos conhecimentos e competências necessárias para identificar, analisar, responder e recuperar de incidentes de segurança da informação, com base nas boas práticas internacionais estabelecidas pela ISO/IEC 27035 – Information Security Incident Management, complementadas pelas orientações do NIST SP 800-61 (Computer Security Incident Handling Guide) e pelo enquadramento regulamentar aplicável às instituições financeiras em Angola, com especial enfoque nos normativos emitidos pelo Banco Nacional de Angola (BNA).
Objectivos do Curso
No final da formação, os participantes deverão ser capazes de:
- Compreender os princípios fundamentais da gestão de incidentes de segurança da informação;
- Distinguir eventos, incidentes e crises de segurança;
- Identificar indicadores de compromisso (IOC) e indicadores de ataque (IOA);
- Classificar incidentes de acordo com critérios de severidade e impacto;
- Aplicar as diferentes fases do processo de resposta a incidentes;
- Compreender o papel do SOC e das principais tecnologias de apoio à deteção e resposta;
- Conhecer os requisitos regulamentares aplicáveis às instituições financeiras emitidos pelo Banco Nacional de Angola;
- Aplicar os procedimentos de escalonamento e comunicação durante a gestão de incidentes;
- Participar na análise e tomada de decisão em cenários práticos de incidentes de segurança.
Público Alvo
Esta formação destina-se a:
- Responsáveis de Segurança da Informação;
- Equipas de Cibersegurança;
- Analistas SOC;
- Administradores de Sistemas;
- Administradores de Redes;
- Equipas de Infraestruturas Tecnológicas;
- Gestores de TIC;
- Equipas de Gestão de Risco;
- Equipas de Compliance;
- Auditoria Interna;
- Responsáveis pela Continuidade de Negócio;
- Colaboradores envolvidos na gestão e resposta a incidentes de segurança da informação.
Pré-requisitos
Os participantes deverão possuir conhecimentos básicos sobre:
- Sistemas de Informação;
- Redes Informáticas;
- Segurança da Informação;
- Conceitos fundamentais de Tecnologias de Informação.
Embora recomendável, não é obrigatória experiência prévia em gestão de incidentes.
Conteúdo Programático
- Introdução à Gestão de Incidentes de Segurança da Informação
- Princípios da ISO/IEC 27035
- Evento vs. Incidente vs. Crise
- IOC vs. IOA
- Táticas, Técnicas e Procedimentos (TTP)
- Root Cause Analysis (RCA)
- Cadeia de Custódia
- Papéis e responsabilidades na gestão de incidentes
- Critérios de classificação
- Níveis de severidade (P1–P4)
- Avaliação de impacto
- Falso positivo vs. falso negativo
- Identificação de ativos críticos
- Matriz de severidade
- Priorização de incidentes
- Preparação
- Identificação
- Triagem
- Análise
- Contenção
- Erradicação
- Recuperação
- Lessons Learned
- Melhoria contínua
- Enquadramento regulamentar do Banco Nacional de Angola
- Aviso n.º 08/2020
- Instrutivo n.º 10/2020
- PIF vs. SUPTECH
- Directiva n.º 05/DSB/DRO/2022
- Classificação da informação
- Gestão de incidentes e problemas
- Comunicação e reporte ao BNA
- Comunicação com entidades externas
- Papel do Security Operations Center (SOC)
- Processo de monitorização e resposta
- SIEM
- DLP
- CVE e CVSS
- NAC
- PAM
- Ferramentas de apoio à deteção e resposta a incidentes
- Linhas de escalonamento
- Responsabilidades dos intervenientes
- Comunicação interna
- Comunicação externa
- Gestão da comunicação durante incidentes
- Apresentação de um cenário de incidente de segurança
- Identificação e classificação do incidente
- Avaliação do impacto
- Processo de tomada de decisão
- Definição das medidas de resposta
- Discussão das decisões adotadas
- Lições aprendidas
METODOLOGIA DE FORMAÇÃO
- A formação será ministrada através de uma metodologia dinâmica e orientada para resultados, combinando componentes teóricas e práticas, de forma a garantir uma aprendizagem eficaz e a aplicação imediata dos conhecimentos adquiridos.
- As sessões incluirão apresentações conduzidas pelo instrutor, análise de casos práticos, partilha de experiências, exercícios orientados e laboratórios técnicos, promovendo uma participação ativa dos formandos e o desenvolvimento de competências alinhadas com os desafios reais das infraestruturas de rede empresariais.
- A abordagem pedagógica adotada visa assegurar a compreensão dos conceitos fundamentais, a consolidação dos conhecimentos e a sua aplicação em contextos profissionais, de acordo com as melhores práticas recomendadas pelo fabricante.
MODELO DE AVALIAÇÃO
A avaliação será efetuada de forma contínua ao longo da formação, tendo por base o acompanhamento do desempenho dos participantes nas diferentes atividades desenvolvidas durante o curso. Serão considerados os seguintes critérios:
- Assiduidade e pontualidade;
- Participação e envolvimento nas sessões de formação;
- Realização dos exercícios e atividades práticas propostas;
- Compreensão e aplicação dos conceitos abordados;
- Desempenho nos laboratórios e avaliações realizadas durante a formação, quando aplicável;
- Avaliação final dos conhecimentos adquiridos.
Os participantes que cumprirem os requisitos mínimos de assiduidade e aproveitamento definidos para a formação receberão o respetivo certificado de participação ou conclusão.
PERFIL DO FORMADOR
A formação será ministrada por um consultor sénior com experiência comprovada em Cibersegurança, Gestão de Incidentes de Segurança da Informação e Governança de TIC, detentor de certificações internacionais relevantes e experiência em implementação de boas práticas de segurança da informação em organizações de média e grande dimensão.
CERTIFICAÇÃO
No final da formação, será emitido um Certificado de Participação TREINP aos participantes que cumprirem os critérios mínimos de assiduidade definidos para a ação de formação.
BENEFÍCIOS PARA À INSTITUIÇÃO CLIENTE
A implementação desta ação de formação proporcionará benefícios diretos à Instituição, contribuindo para o reforço das competências dos seus colaboradores e para o fortalecimento da capacidade organizacional na gestão de incidentes de segurança da informação. Entre os principais benefícios destacam-se:
- Reforço da capacidade interna para identificar, analisar, classificar e responder a incidentes de segurança da informação de forma estruturada;
- Alinhamento dos processos internos com as boas práticas internacionais da ISO/IEC 27035 e outras referências relevantes em gestão de incidentes;
- Melhoria da capacidade de resposta e redução do impacto operacional, financeiro e reputacional decorrente de incidentes de cibersegurança;
- Reforço do conhecimento sobre os requisitos regulamentares do Banco Nacional de Angola (BNA) aplicáveis à gestão e comunicação de incidentes;
- Melhoria dos processos de escalonamento, coordenação e comunicação entre as equipas técnicas, de gestão e entidades reguladoras;
- Desenvolvimento de competências para a utilização de metodologias e ferramentas de apoio à deteção, análise e resposta a incidentes;
- Fortalecimento da resiliência operacional e da capacidade de continuidade dos serviços críticos da Instituição;
- Promoção de uma cultura de segurança da informação e de melhoria contínua, alinhada com as exigências regulatórias e as melhores práticas internacionais.
Precisa de Ajuda para Encontrar a Solução de Formação certa?
Os nossos conselheiros de formação estão aqui para si.