Formação Avançada · FA-02

Formação Avançada em Cibersegurança e Segurança da Informação

Competências avançadas para proteger sistemas, redes, dados e infra-estruturas críticas segundo as melhores práticas internacionais.

10 módulos60 h · 80 hPresencial · online · híbrido

1Justificação

A frequência e a sofisticação dos ataques — ransomware, fraude digital, comprometimento de contas e exfiltração de dados — crescem mais depressa do que a capacidade das organizações para formar e reter especialistas.

Em Angola, a aprovação da Estratégia Nacional de Cibersegurança (2025) e as exigências do regulador financeiro tornam a segurança da informação uma obrigação de gestão, e não apenas uma função técnica.

2Enquadramento

Programa técnico-estratégico estruturado em torno de um Sistema de Gestão de Segurança da Informação (SGSI), cobrindo o ciclo completo: governação, risco, protecção, detecção, resposta e auditoria.

Referenciais normativos e de boas práticas

  • ISO/IEC 27001:2022 e ISO/IEC 27002:2022
  • ISO/IEC 27005 (gestão do risco)
  • NIST Cybersecurity Framework 2.0
  • CIS Critical Security Controls v8
  • Decreto Presidencial n.º 256/25 (Estratégia Nacional de Cibersegurança)
  • Lei n.º 7/17 · Lei n.º 22/11 · BNA Aviso n.º 08/2020

3Objectivos

Formar especialistas capazes de conceber, implementar e gerir programas de segurança da informação alinhados com normas internacionais e com o contexto regulamentar angolano.

No final da formação, os participantes serão capazes de:

  • Compreender o panorama actual das ciberameaças
  • Implementar e manter um SGSI
  • Gerir riscos de cibersegurança
  • Aplicar normas e frameworks internacionais
  • Realizar avaliações de vulnerabilidades
  • Gerir incidentes de segurança
  • Desenvolver políticas e controlos de segurança
  • Apoiar processos de conformidade e auditoria

4Público-alvo

Responsáveis de Segurança da Informação (CISO/RSI)Administradores de sistemas e redesProfissionais de TIGestores de riscoAuditores de sistemas de informaçãoConsultores de segurançaTécnicos de infra-estruturas tecnológicas

5Oferta formativa

M1

Fundamentos de Cibersegurança

Tríade CIA · Activos de informação · Vectores de ataque · Panorama global das ciberameaças · Tendências tecnológicas

Exercícios: Identificação de activos críticos; Classificação da informação
M2

Gestão de Segurança da Informação

SGSI — ISO/IEC 27001 e 27002 · Estrutura de políticas · Gestão documental · Cultura de segurança

Laboratório: Política de Segurança da Informação
M3

Gestão de Riscos em Cibersegurança

ISO/IEC 27005 · Metodologias de avaliação · Ameaças e vulnerabilidades · Avaliação de impacto · Tratamento do risco

Laboratório: Matriz de riscos; Plano de tratamento de riscos
M4

Segurança de Redes e Infra-estruturas

Arquitecturas seguras · Firewalls e IDS/IPS · VPN e segmentação · Ambientes híbridos

Prática: Políticas de segurança de rede; Análise de tráfego suspeito
M5

Gestão de Identidades e Acessos (IAM)

Controlo de acessos · Autenticação multifactor (MFA) · Gestão de acessos privilegiados (PAM) · Single Sign-On (SSO) · Zero Trust

Laboratório: Implementação de MFA; Análise de privilégios críticos
M6

Segurança em Cloud Computing

Modelos SaaS, PaaS e IaaS · Responsabilidade partilhada · Segurança em Azure, AWS e Google Cloud · Protecção de dados em cloud

Laboratório: Configuração segura de serviços cloud
M7

Ethical Hacking e Gestão de Vulnerabilidades

Ciclo do ethical hacking · Reconhecimento e scanning · Exploração controlada · Gestão de vulnerabilidades · Hardening de sistemas

Laboratório: Análise de vulnerabilidades; Relatório técnico
M8

Resposta a Incidentes e Forense Digital

Ciclo de gestão de incidentes · Detecção e análise · Contenção, erradicação e recuperação · Preservação de evidências digitais

Laboratório: Simulação de ransomware; Plano de resposta a incidentes
M9

Segurança de Dados e Privacidade

Classificação de dados · Protecção de dados pessoais · Criptografia e gestão de chaves · Data Loss Prevention (DLP)

Exercícios: Mecanismos de protecção de dados
M10

Compliance e Auditoria de Segurança

Auditoria de segurança da informação · Avaliação de conformidade · NIST CSF 2.0 e COBIT 2019 · Gestão de evidências · Indicadores de conformidade

Laboratório: Planeamento e execução de auditoria

Projecto Final Integrador

  1. Identificar os activos críticos de uma organização
  2. Realizar a avaliação de riscos
  3. Definir e implementar controlos de segurança
  4. Elaborar políticas de segurança
  5. Desenvolver um plano de resposta a incidentes
  6. Produzir um relatório executivo com recomendações

Competências desenvolvidas

  • Gestão e governação da segurança da informação
  • Análise e tratamento de riscos
  • Protecção de infra-estruturas tecnológicas
  • Implementação de controlos de segurança
  • Gestão de incidentes cibernéticos
  • Auditoria de sistemas de informação
  • Conformidade com normas internacionais
  • Protecção de dados e privacidade

Duração recomendada

NívelCarga horária
Profissional60 h
Avançado80 h

Metodologia

ComponentePeso
Teoria
35%
Laboratórios práticos
45%
Projecto integrador
20%

Certificações complementares recomendadas

ISO/IEC 27001 Lead ImplementerISO/IEC 27001 Lead AuditorCompTIA Security+CompTIA CySA+CEH — Certified Ethical HackerCISSPCISMCRISCCISAMicrosoft Cybersecurity Architect Expert (SC-100)

As certificações são emitidas por entidades independentes. O programa prepara para os respectivos domínios de conhecimento; taxas de exame não incluídas, salvo acordo específico.

Resultado esperado

Especialistas de nível intermédio e avançado para bancos, seguradoras, operadores de telecomunicações, organismos públicos, academias e centros de formação.

← FA-01 · Auditoria, Risco e Cibersegurança FA-03 · Resposta e Análise Forense de Incidentes de Cibersegurança →

Interessado nesta formação?

Consulte-nos sobre as próximas edições ou uma turma exclusiva para a sua organização.