|
Veja a agenda de dias e horários de cada curso abaixo.
Nos outros horários os participantes dos cursos podem participar das palestras no auditório Maracanã, caso tenham adquirido o passaporte do congresso, ou visitar a exposição.
| Curso |
Descrição |
Instrutor |
| Curso 1 |
Como viabilizar um Levantamento
de Riscos em 5 Dias
Uma visão americana
Veja mais detalhes>>>
02, 03 e 04/04
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 9 horas de curso
|
Tom Peltier
Peltier Associados
Principal Instrutor do CSI - Computer Security Institute |
| Curso 2 |
Disaster Recovery Plan e Business Impact Analysis
Veja mais detalhes>>>
02 e 03 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 7 horas de curso
|
Roberto Zegarra,
CBCP
Único instrutor credenciado
na América Latina pelo DRII - Disaster Recovery Institute International
|
| Curso 3 |
Resolução 3380 do Banco Central:
Como ficar aderente à resolução 3380 do Banco Central que estabelece que os bancos devem criar um área de risco operacional até dezembro de 2007.
Veja mais detalhes>>>
02 e 03 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 7 horas de curso
|
Jeferson D´Addario,
Instrutor ISO 27001
Lead Auditor, Cobit Foundation
|
| Curso 4 |
Cobit 4.0 - Os novos conceitos do COBIT 4.0 com a introdução dos capítulos referentes as novas legislações
Veja mais detalhes>>>
02 e 03 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 7 horas de curso
|
Antonio de Souza
Presidente da Big Five Consulting e Certificado pela Cobit Foundation |
| Curso 5 |
Resolva o Caso – Análise Forense e Resposta a Incidentes
Uma Visão Americana
Veja mais detalhes>>>
02, 03 e 04 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 9 horas de curso
|
Justin Peltier
Peltier Associados
Principal Instrutor Hands On
do CSI - Computer Security
Institute
|
| Curso 6 |
Curso preparatório para a prova CISSP – Certified Information System Security Professional e Exame de Certificação
Curso preparatório - ISC2 CISSP
Review Course
01 de Abril
Dia inteiro (09:00 às 18:00)
02 e 03 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 16 horas de preparatório
P.S.: O CBK review course será em inglês com tradução simultânea
Exame de certificação
04 de Abril
Das 09h00m às 15h30m
Total de 6,5 horas de exame de certificação
Para realizar o exame de certificação é necessário fazer a inscrição e pagamento diretamente no site www.ISC2.org.
Mais informações ligue para 21-2266-3130 ou envie um email para info@viaforum.com.br
|
Dennis Griffin, instrutor credenciado pelo ISC2 – International Information System Security Certification Council, e um dos principais instrutores americanos do CISSP CBK Review Course.
CISSP, SSCP, CIA (Certified Internal Auditor), CBA (Chartered Bank Auditor), CISA (Certified Information Systems Auditor), CCSI, CCNA, CCDA, CCNP, CCDP, and CSE
|
| Curso 7 |
Gerenciando Serviços de TI utilizando os processos do ITIL
Veja mais detalhes>>>
02, 03 e 04 de Abril
Manhã (08h00m às 10h00m)
02 e 03 de Abril
Tarde (17h30m às 19h00m)
Total de 9 horas de curso
|
Wagner Elias
Consultor especializado em Business Continuity
Management e Segurança
da Informação
|
Estas informações são atualizadas periodicamente. Continue visitando o site para acompanhar estas atualizações.
A programação de workshops será atualizada a partir do dia 12/03.
Clique aqui e faça já a sua inscrição
Clique aqui e faça o download da programação de palestras, cursos e mapa da exposição
| Cursos |
DESCRIÇÃO DETALHADA DOS CURSOS |
| Curso 1 |
Como viabilizar um Levantamento de Riscos em 5 Dias
Uma visão americana
1º Dia
Princípios de Riscos Administrativos – São quatro únicos elementos: análise de risco, levantamento de risco, mitigação de risco e vulnerabilidade do levantamento. Esses processos permitem um balanço operacional da organização administrativa e dos custos econômicos de medidas de proteção e obtêm lucros na capacidade de missão protegendo os processos de negócios que apóiam seus objetivos ou a missão da organização. A fim de obter o melhor resultado orçamentário e para a resistência de segurança, a administração necessita de um processo que determine os gastos.
Identificando ameaças e controles - A chave é a identificação minuciosa de ameaças e a seleção da mitigação de controles apropriada. Examinaremos os exemplos que estão sendo usados atualmente a fim de identificar as ameaças e de como esses processos podem ser mesclados a fim de atender às necessidades específicas dos participantes.
2º e 3o Dia
Levantamento de Risco Usando o Processo Qualitativo - FRAAP – Abordagem qualitativa de levantamento de risco, os participantes irão examinar o método mais popular usado hoje. A Análise Facilitada de Risco e o Processo de Levantamento (FRAAP – Facilitated Risk Assessment and Analysis Process) serão revistos e os participantes conduzirão o estudo FRAAP de cada um. Cada participante irá examinar e criticar o processo e o instrutor dará assistência aos participantes para individualizá-lo para sua própria organização.
Aplicação Prática – Estudo de Caso – Sob a liderança do instrutor, cada grupo irá preparar a fim de conduzir um FRAAP baseado em estudos de casos reais no setor financeiro, na indústria e no comércio eletrônico. Durante esse processo, os outros grupos terão a oportunidade de criticar os resultados do trabalho de cada equipe.
Você aprenderá:
E você levará:
-
Um conjunto completo de objetivos de levantamento de risco;
-
Uma amostra de plano de ação;
-
Uma compreensão detalhada do processo FRAAP;
-
Todas as ferramentas necessárias para executar um levantamento de risco;
-
Certificado de Conclusão.
|
| Curso 2 |
Como aplicar uma BIA - Business Impact Analysis e um DRP - Disaster Recovery Plan
1º Dia
Introdução a Continuidade dos Negócios e as 10 Práticas Profissionais – Na ciência de continuidade existem 10 práticas profissionais necessárias. Estas práticas foram elaboradas pelo Disaster Recovery Institute International - “DRII”, e são reconhecidas mundialmente como componentes indispensáveis na indústria. Faremos uma análise, assim como da metodologia do DRII e cobriremos os pontos básicos de cada uma delas.
Análises de Impacto nos Negócios - O componente fundamental de qualquer plano de continuidade dos negócios são as Análises de Impacto nos Negócios ou Business Impact Analysis - BIA. Neste curso fazemos uma avaliação dos componentes básicos do BIA. Um dos pontos mais importantes do BIA é que, quando bem feita, traz benefícios enormes em forma de retorno sobre o investimento, melhoria dos processos, otimização e “right sourcing”.
2º Dia
Estratégias de Recuperação e Planos de Continuidade – Usando uma abordagem quantitativa e qualitativa, avaliaremos prós e contras de diferentes estratégias de recuperação, qual a maneira mais eficaz de selecionar quais são as melhores estratégias. Daremos exemplos específicos de recuperação, avaliação de custos, riscos que podem trazer para a organização.
Planos de Continuidade e Recuperação de Desastres – Discutiremos os componentes de um plano de Continuidade e de Recuperação de Negócios. Fatores importantes a serem considerados durante a montagem dos planos, responsabilidades, fatores que trarão sucesso e veremos exemplos de componentes importantes de um plano. Faremos um exemplo prático de um plano de continuidade executivo e discutiremos quais são os passos seguintes após sua montagem: manutenção, conscientização, exercícios e ativação.
Você aprenderá:
-
As 10 Práticas Profissionais do DRII;
-
As Vantagens que um plano trará para a organização;
-
Como desenvolver um BIA;
-
Como escolher as melhores estratégias de recuperação de desastre;
-
E as fases da montagem de um Plano.
E você levará:
-
As 10 Práticas Profissionais do DRII;
-
Exemplos de um Questionário para fazer um BIA;
-
Exemplo de um Plano executivo de continuidade de negócios;
-
Certificado de Conclusão.
|
| Curso 3 |
Resolução 3.380 BACEN - Como ficar aderente à resolução 3380 do Banco Central que estabelece que os bancos devem criar um área de risco operacional até dezembro de 2007.
1o Dia
A Resolução 3380 BACEN. O conteúdo e os prazos para implementação da área de risco operacional;
Estabelecendo as necessidades de acordo com a instituição;
Definindo a estrutura de Risco Operacional;
Mapeamento de ameaças (tecnológicas, humanas, naturais);
A importância da contingência e continuidade de negócios para o risco;
Definição Estratégica, Tática e Operacional .
2o Dia
Alinhamentos com políticas e regulamentos internos e externos existentes;
Formando e capacitando equipes envolvidas;
Criando a cultura na organização;
Estabelecimento de um processo (PDCA);
Apresentação de ferramenta de apoio e suporte na implementação.
|
| Curso 4 |
COBIT 4.0. Uma evolução da governança de TI - Os novos conceitos do COBIT 4.0 com a intridução dos capitulos referentes as novas legislações
O COBIT é um guia de melhores práticas para auditoria e governança de TI, criado pela ISACA - Information Systems Audit and Control Association e mantido pelo ITGI - Instituto de Governança de TI. É adotado como marco referencial para atender as exigências de vários Bancos Centrais no mundo além da Lei Sarbanes-Oxley (SOX), que deve ser seguida por todas empresas e suas subsidiárias, que operam na Bolsa de Valores de Nova York. Vinte e sete de seus trinta e quatro processos estão aderentes à SOX. É utilizado indistintamente por empresas.
1o Dia
Como implementar um projeto de Governança de TI na sua empresa;
Como implementar métricas factíveis para controlar o ambiente de TI;
Como alinhar o planos estratégicos de TI e de negócios da sua organização;
Como se diferenciar no mercado de trabalho como um conhecedor das melhores práticas de Governança;
Como obter dicas sobre a Certificação COB IT Foundation;
Como tornar a sua área de TI mais produtiva;
Como aumentar a satisfação de seus usuários;
2o Dia
Como entender a relação do COBIT com outras práticas como: ITIL - Gestão e Entrega de Serviços, BS7799 - Gestão de Segurança da Informação, entre outras;
Como conhecer cases de sucesso e como projetos de Governança estão dendo implementados em grandes empresas brasileiras, tanto do setor público como privado;
Você levará:
-
Conhecimento amplo técnico e de planejamento;
-
Troca de conhecimento e experiências com profissionais que atuam em grandes empresas;
-
Informações novas e recentes do mercado atual de segurança, projeção e principalmente tendências;
-
Certificado de Conclusão.
|
| Curso 5 |
Resolva o Caso – Análise Forense e Resposta a Incidentes
Uma Visão Americana
1o Dia
Compreensão das regras básicas do processamento forense;
As ferramentas necessárias para realizar uma análise forense;
Um nível apropriado de dificuldade no caso para torná-lo desafiador, mas não impossível de ser solucionado;
Acesso a um instrutor altamente capacitado para solucionar dúvidas.
2o e 3o Dia
Um ambiente de processamento forense que poderão levar consigo no final do curso;
Metodologia para criar backups forenses de fluxo de bits;
Metodologia de como processar imagens forenses em e-mails, gráficos e sistemas de arquivos;
Metodologia de como elaborar um relatório forense;
Certificado de conclusão.
|
| Curso 6 |
Curso preparatório para a prova CISSP – Certified Information System Security Professional, durante 16 horas nos dias 01, 02 e 03 de Abril e Exame de certificação durante 6,5 horas do dia 04 de abril
Para realizar a prova de certificação é necessário fazer a inscrição e pagamento diretamente no site www.ISC2.org. Mais informações 21-2266-3130 ou envie um email para info@viaforum.com.br
|
| Curso 7 |
Gerenciando Serviços de TI utilizando os processos do ITIL
Diante da necessidade de gerenciar os serviços de TI foi desenvolvida pelo Reino Unido uma biblioteca de boas práticas de gerenciamento de TI que hoje é mantida pela OGC (Office of Government Commerce) e conhecida como ITIL (Information Technology Infrastructure Library). A biblioteca do ITIL contém processos como gerenciamento de mudanças, gerenciamento de incidentes, gerenciamento de configuração e funções como o Service Desk. O treinamento irá apresentar detalhes da biblioteca do ITIL e sua aplicabilidade na gestão dos serviços de TI.
1º Dia
Principios de governança de TI;
Estrutura do ITIL.
2º Dia
Visão geral dos processos do ITIL;
Service Desk.
3º Dia
Gestão de Configuração;
Gestão de Incidentes;
Gestão de Mudanças.
Certificado de conclusão.
|
|