Cursos - Arena de Cursos e Workshops
Veja o mapa da exposição para mais detalhes do local onde acontecerá estas atividades

Veja a agenda de dias e horários de cada curso abaixo.

Nos outros horários os participantes dos cursos podem participar das palestras no auditório Maracanã, caso tenham adquirido o passaporte do congresso, ou visitar a exposição.

    Curso                               Descrição                                    Instrutor      
Curso 1

Como viabilizar um Levantamento
de Riscos em
5 Dias
Uma visão americana                   
Veja mais detalhes>>>

02, 03 e 04/04
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 9 horas de curso

Tom Peltier
Peltier Associados
Principal Instrutor do CSI - Computer Security Institute   
Curso 2

Disaster Recovery Plan e Business Impact Analysis
Veja mais detalhes>>>

02 e 03 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 7 horas de curso

Roberto Zegarra,
CBCP
Único instrutor credenciado
na América Latina pelo DRII - Disaster Recovery Institute International

Curso 3

Resolução 3380 do Banco Central:
Como ficar aderente à resolução 3380 do Banco Central que estabelece que os bancos devem criar um área de risco operacional até dezembro de 2007.
Veja mais detalhes>>>

02 e 03 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 7 horas de curso

Jeferson D´Addario, 
Instrutor ISO 27001
Lead Auditor, Cobit Foundation

Curso 4

Cobit 4.0 - Os novos conceitos do COBIT 4.0 com a introdução dos capítulos referentes as novas legislações
Veja mais detalhes>>>

02 e 03 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 7 horas de curso

Antonio de Souza
Presidente da Big Five Consulting e Certificado pela Cobit Foundation
Curso 5

Resolva o Caso – Análise Forense e Resposta a Incidentes
Uma Visão Americana
Veja mais detalhes>>>

02, 03 e 04 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 9 horas de curso

Justin Peltier
Peltier Associados
Principal Instrutor Hands On
do CSI - Computer Security
Institute

Curso 6

Curso preparatório para a prova CISSP – Certified Information System Security Professional e Exame de Certificação

Curso preparatório - ISC2 CISSP
Review Course
01 de Abril
Dia inteiro (09:00 às 18:00)

02 e 03 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 16 horas de preparatório

P.S.: O CBK review course será em inglês com tradução simultânea

Exame de certificação

04 de Abril 
Das 09h00m às 15h30m

Total de 6,5 horas de exame de certificação

Para realizar o exame de certificação é necessário fazer a inscrição e pagamento diretamente no site www.ISC2.org.
Mais informações ligue para 21-2266-3130 ou envie um email para info@viaforum.com.br

Dennis Griffin, instrutor credenciado pelo ISC2 – International Information System Security Certification Council, e um dos principais instrutores americanos do CISSP CBK Review Course.
CISSP, SSCP, CIA (Certified Internal Auditor), CBA (Chartered Bank Auditor), CISA (Certified Information Systems Auditor), CCSI, CCNA, CCDA, CCNP, CCDP, and CSE

Curso 7

Gerenciando Serviços de TI utilizando os processos do ITIL
Veja mais detalhes>>>

02, 03 e 04 de Abril
Manhã (08h00m às 10h00m)

02 e 03 de Abril
Tarde (17h30m às 19h00m)

Total de 9 horas de curso

Wagner Elias
Consultor especializado em Business Continuity
Management e Segurança
da Informação

Estas informações são atualizadas periodicamente. Continue visitando o site para acompanhar estas atualizações.

A programação de workshops será atualizada a partir do dia 12/03.

Clique aqui e faça já a sua inscrição
Clique aqui e faça o download da programação de palestras, cursos e mapa da exposição

      Cursos                                   DESCRIÇÃO DETALHADA DOS CURSOS                 
Curso 1

Como viabilizar um Levantamento de Riscos em 5 Dias
Uma visão americana
                                                                
 

1º Dia

Princípios de Riscos Administrativos – São quatro únicos elementos:
análise de risco, levantamento de risco, mitigação de risco e vulnerabilidade do levantamento. Esses processos permitem um balanço operacional da organização administrativa e dos custos econômicos de medidas de proteção e obtêm lucros na capacidade de missão protegendo os processos de negócios que apóiam seus objetivos ou a missão da organização. A fim de obter o melhor resultado orçamentário e para a resistência de segurança, a administração necessita de um processo que determine os gastos.
Identificando ameaças e controles - A chave é a identificação minuciosa de ameaças e a seleção da mitigação de controles apropriada. Examinaremos os exemplos que estão sendo usados atualmente a fim de identificar as ameaças e de como esses processos podem ser mesclados a fim de atender às necessidades específicas dos participantes.

2º e 3o Dia
Levantamento de Risco Usando o Processo Qualitativo - FRAAP – Abordagem qualitativa de levantamento de risco, os participantes irão examinar o método mais popular usado hoje. A Análise Facilitada de Risco e o Processo de Levantamento (FRAAP – Facilitated Risk Assessment and Analysis Process) serão revistos e os participantes conduzirão o estudo FRAAP de cada um. Cada participante irá examinar e criticar o processo e o instrutor dará assistência aos participantes para individualizá-lo para sua própria organização.
Aplicação Prática – Estudo de Caso – Sob a liderança do instrutor, cada grupo irá preparar a fim de conduzir um FRAAP baseado em estudos de casos reais no setor financeiro, na indústria e no comércio eletrônico. Durante esse processo, os outros grupos terão a oportunidade de criticar os resultados do trabalho de cada equipe.
 
Você aprenderá:
  • Alinhar objetivos de negócios com os controles de segurança;
  • Conduzir um FRAAP;
  • Desenvolver um plano de ação FRAAP compreensiva;
 E você levará:
  • Um conjunto completo de objetivos de levantamento de risco;
  • Uma amostra de plano de ação;
  • Uma compreensão detalhada do processo FRAAP;
  • Todas as ferramentas necessárias para executar um levantamento de risco;
  • Certificado de Conclusão.
Curso 2

Como aplicar uma BIA - Business Impact Analysis e um DRP - Disaster Recovery Plan


1º Dia
Introdução a Continuidade dos Negócios e as 10 Práticas Profissionais – Na ciência de continuidade existem 10 práticas profissionais necessárias. Estas práticas foram elaboradas pelo Disaster Recovery Institute International - “DRII”, e são reconhecidas mundialmente como componentes indispensáveis na indústria. Faremos uma análise, assim como da metodologia do DRII e cobriremos os pontos básicos de cada uma delas.
Análises de Impacto nos Negócios - O componente fundamental de qualquer plano de continuidade dos negócios são as Análises de Impacto nos Negócios ou Business Impact Analysis - BIA. Neste curso fazemos uma avaliação dos componentes básicos do BIA. Um dos pontos mais importantes do BIA é que, quando bem feita, traz benefícios enormes em forma de retorno sobre o investimento, melhoria dos processos, otimização e “right sourcing”.
 

 

2º Dia
Estratégias de Recuperação e Planos de Continuidade – Usando uma abordagem quantitativa e qualitativa, avaliaremos prós e contras de diferentes estratégias de recuperação, qual a maneira mais eficaz de selecionar quais são as melhores estratégias. Daremos exemplos específicos de recuperação, avaliação de custos, riscos que podem trazer para a organização.
Planos de Continuidade e Recuperação de Desastres – Discutiremos os componentes de um plano de Continuidade e de Recuperação de Negócios. Fatores importantes a serem considerados durante a montagem dos planos, responsabilidades, fatores que trarão sucesso e veremos exemplos de componentes importantes de um plano. Faremos um exemplo prático de um plano de continuidade executivo e discutiremos quais são os passos seguintes após sua montagem: manutenção, conscientização, exercícios e ativação.

 

Você aprenderá:

  • As 10 Práticas Profissionais do DRII;
  • As Vantagens que um plano trará para a organização;
  • Como desenvolver um BIA;
  • Como escolher as melhores estratégias de recuperação de desastre;
  • E as fases da montagem de um Plano.

E você levará:

  • As 10 Práticas Profissionais do DRII;
  • Exemplos de um Questionário para fazer um BIA;
  • Exemplo de um Plano executivo de continuidade de negócios;
  • Certificado de Conclusão.
Curso 3

Resolução 3.380 BACEN - Como ficar aderente à resolução 3380 do Banco Central que estabelece que os bancos devem criar um área de risco operacional até dezembro de 2007.

1o Dia
A Resolução 3380 BACEN.
O conteúdo e os prazos para implementação da área de risco operacional;
Estabelecendo as necessidades de acordo com a instituição;
Definindo a estrutura de Risco Operacional;
Mapeamento de ameaças (tecnológicas, humanas, naturais);
A importância da contingência e continuidade de negócios para o risco;
Definição Estratégica, Tática e Operacional
 .

2o Dia
Alinhamentos com políticas e regulamentos internos e externos existentes;
Formando e capacitando equipes envolvidas;
Criando a cultura na organização;
Estabelecimento de um processo (PDCA);
Apresentação de ferramenta de apoio e suporte na implementação.

Curso 4

COBIT 4.0. Uma evolução da governança de TI - Os novos conceitos do COBIT 4.0 com a intridução dos capitulos referentes as novas legislações

O COBIT é um guia de melhores práticas para auditoria e governança de TI, criado pela ISACA - Information Systems Audit and Control Association e mantido pelo ITGI - Instituto de Governança de TI. É adotado como marco referencial para atender as exigências de vários Bancos Centrais no mundo além da Lei Sarbanes-Oxley (SOX), que deve ser seguida por todas empresas e suas subsidiárias, que operam na Bolsa de Valores de Nova York. Vinte e sete de seus trinta e quatro processos estão aderentes à SOX. É utilizado indistintamente por empresas.
 

1o Dia

Como implementar um projeto de Governança de TI na sua empresa;
Como implementar métricas factíveis para controlar o ambiente de TI;
Como alinhar o planos estratégicos de TI e de negócios da sua organização;
Como se diferenciar no mercado de trabalho como um conhecedor das melhores práticas de Governança;
Como obter dicas sobre a Certificação COB IT Foundation;
Como tornar a sua área de TI mais produtiva;
Como aumentar a satisfação de seus usuários;


2o Dia

Como entender a relação do COBIT com outras práticas como: ITIL - Gestão e Entrega de Serviços, BS7799 - Gestão de Segurança da Informação, entre outras;
Como conhecer cases de sucesso e como projetos de Governança estão dendo implementados em grandes empresas brasileiras, tanto do setor público como privado;


Você levará:

  • Conhecimento amplo técnico e de planejamento;

  • Troca de conhecimento e experiências com profissionais que atuam em grandes empresas;

  • Informações novas e recentes do mercado atual de segurança, projeção e principalmente tendências;

  • Certificado de Conclusão.

Curso 5 Resolva o Caso – Análise Forense e Resposta a Incidentes
Uma Visão Americana

  

1o Dia

Compreensão das regras básicas do processamento forense;

As ferramentas necessárias para realizar uma análise forense;

Um nível apropriado de dificuldade no caso para torná-lo desafiador, mas não impossível de ser solucionado;

Acesso a um instrutor altamente capacitado para solucionar dúvidas.

 

2o e 3o Dia

Um ambiente de processamento forense que poderão levar consigo no final do curso;

Metodologia para criar backups forenses de fluxo de bits;

Metodologia de como processar imagens forenses em e-mails, gráficos e sistemas de arquivos;

Metodologia de como elaborar um relatório forense;

Certificado de conclusão.

Curso 6

Curso preparatório para a prova CISSP – Certified Information System Security Professional, durante 16 horas nos dias 01, 02 e 03 de Abril e Exame de certificação durante 6,5 horas do dia 04 de abril

Para realizar a prova de certificação é necessário fazer a inscrição e pagamento diretamente no site www.ISC2.org. Mais informações 21-2266-3130 ou envie um email para info@viaforum.com.br 

Curso 7

Gerenciando Serviços de TI utilizando os processos do ITIL

Diante da necessidade de gerenciar os serviços de TI foi desenvolvida pelo Reino Unido uma biblioteca de boas práticas de gerenciamento de TI que hoje é mantida pela OGC (Office of Government Commerce) e conhecida como ITIL (Information Technology Infrastructure Library). A biblioteca do ITIL contém processos como gerenciamento de mudanças, gerenciamento de incidentes, gerenciamento de configuração e funções como o Service Desk. O treinamento irá apresentar detalhes da biblioteca do ITIL e sua aplicabilidade na gestão dos serviços de TI.

1º Dia
Principios de governança de TI;
Estrutura do ITIL.

 

2º Dia
Visão geral dos processos do ITIL;
Service Desk.

3º Dia
Gestão de Configuração;
Gestão de Incidentes;
Gestão de Mudanças.

Certificado de conclusão.