Formação Avançada em Cibersegurança e Segurança da Informação
Competências avançadas para proteger sistemas, redes, dados e infra-estruturas críticas segundo as melhores práticas internacionais.
1Justificação
A frequência e a sofisticação dos ataques — ransomware, fraude digital, comprometimento de contas e exfiltração de dados — crescem mais depressa do que a capacidade das organizações para formar e reter especialistas.
Em Angola, a aprovação da Estratégia Nacional de Cibersegurança (2025) e as exigências do regulador financeiro tornam a segurança da informação uma obrigação de gestão, e não apenas uma função técnica.
2Enquadramento
Programa técnico-estratégico estruturado em torno de um Sistema de Gestão de Segurança da Informação (SGSI), cobrindo o ciclo completo: governação, risco, protecção, detecção, resposta e auditoria.
Referenciais normativos e de boas práticas
- ISO/IEC 27001:2022 e ISO/IEC 27002:2022
- ISO/IEC 27005 (gestão do risco)
- NIST Cybersecurity Framework 2.0
- CIS Critical Security Controls v8
- Decreto Presidencial n.º 256/25 (Estratégia Nacional de Cibersegurança)
- Lei n.º 7/17 · Lei n.º 22/11 · BNA Aviso n.º 08/2020
3Objectivos
No final da formação, os participantes serão capazes de:
- Compreender o panorama actual das ciberameaças
- Implementar e manter um SGSI
- Gerir riscos de cibersegurança
- Aplicar normas e frameworks internacionais
- Realizar avaliações de vulnerabilidades
- Gerir incidentes de segurança
- Desenvolver políticas e controlos de segurança
- Apoiar processos de conformidade e auditoria
4Público-alvo
5Oferta formativa
Fundamentos de Cibersegurança
Tríade CIA · Activos de informação · Vectores de ataque · Panorama global das ciberameaças · Tendências tecnológicas
Gestão de Segurança da Informação
SGSI — ISO/IEC 27001 e 27002 · Estrutura de políticas · Gestão documental · Cultura de segurança
Gestão de Riscos em Cibersegurança
ISO/IEC 27005 · Metodologias de avaliação · Ameaças e vulnerabilidades · Avaliação de impacto · Tratamento do risco
Segurança de Redes e Infra-estruturas
Arquitecturas seguras · Firewalls e IDS/IPS · VPN e segmentação · Ambientes híbridos
Gestão de Identidades e Acessos (IAM)
Controlo de acessos · Autenticação multifactor (MFA) · Gestão de acessos privilegiados (PAM) · Single Sign-On (SSO) · Zero Trust
Segurança em Cloud Computing
Modelos SaaS, PaaS e IaaS · Responsabilidade partilhada · Segurança em Azure, AWS e Google Cloud · Protecção de dados em cloud
Ethical Hacking e Gestão de Vulnerabilidades
Ciclo do ethical hacking · Reconhecimento e scanning · Exploração controlada · Gestão de vulnerabilidades · Hardening de sistemas
Resposta a Incidentes e Forense Digital
Ciclo de gestão de incidentes · Detecção e análise · Contenção, erradicação e recuperação · Preservação de evidências digitais
Segurança de Dados e Privacidade
Classificação de dados · Protecção de dados pessoais · Criptografia e gestão de chaves · Data Loss Prevention (DLP)
Compliance e Auditoria de Segurança
Auditoria de segurança da informação · Avaliação de conformidade · NIST CSF 2.0 e COBIT 2019 · Gestão de evidências · Indicadores de conformidade
Projecto Final Integrador
- Identificar os activos críticos de uma organização
- Realizar a avaliação de riscos
- Definir e implementar controlos de segurança
- Elaborar políticas de segurança
- Desenvolver um plano de resposta a incidentes
- Produzir um relatório executivo com recomendações
Competências desenvolvidas
- Gestão e governação da segurança da informação
- Análise e tratamento de riscos
- Protecção de infra-estruturas tecnológicas
- Implementação de controlos de segurança
- Gestão de incidentes cibernéticos
- Auditoria de sistemas de informação
- Conformidade com normas internacionais
- Protecção de dados e privacidade
Duração recomendada
| Nível | Carga horária |
|---|---|
| Profissional | 60 h |
| Avançado | 80 h |
Metodologia
| Componente | Peso | |
|---|---|---|
| Teoria | 35% | |
| Laboratórios práticos | 45% | |
| Projecto integrador | 20% |
Certificações complementares recomendadas
As certificações são emitidas por entidades independentes. O programa prepara para os respectivos domínios de conhecimento; taxas de exame não incluídas, salvo acordo específico.
Resultado esperado
Especialistas de nível intermédio e avançado para bancos, seguradoras, operadores de telecomunicações, organismos públicos, academias e centros de formação.
Interessado nesta formação?
Consulte-nos sobre as próximas edições ou uma turma exclusiva para a sua organização.