Formação Avançada · FA-05

Formação Avançada em Cibersegurança Aplicada à Segurança Pública

Proteger instituições, infra-estruturas críticas e cidadãos num espaço de segurança cada vez mais digital.

12 módulos40 h · 60 h · 80 h · 120 hPresencial · online · híbrido

1Justificação

As forças de segurança, a protecção civil e os serviços de emergência dependem de sistemas de comunicação, bases de dados e centros de comando cuja indisponibilidade afecta directamente a ordem pública e a vida dos cidadãos.

O cibercrime, as campanhas de desinformação e os ataques a operadores de serviços essenciais exigem capacidades próprias de prevenção, investigação e resposta nas instituições do Estado, em articulação com o novo modelo nacional de governação da cibersegurança.

2Enquadramento

Programa orientado para o contexto institucional público e policial, que integra protecção de infra-estruturas críticas, operação de SOC, investigação digital e gestão de crises com coordenação interinstitucional.

Referenciais normativos e de boas práticas

  • Decreto Presidencial n.º 256/25 — Estratégia Nacional de Cibersegurança
  • Decreto Presidencial n.º 258/25 — Conselho Nacional de Cibersegurança
  • Lei n.º 7/17 · Lei n.º 22/11 · Código Penal (Lei n.º 38/20)
  • Convenção da União Africana (Malabo) sobre Cibersegurança
  • NIST CSF 2.0 · ISO/IEC 27001 · ISO 22301
  • NIST SP 800-61 Rev. 3 · ISO/IEC 27035

3Objectivos

Capacitar profissionais do sector público e das forças de segurança para prevenir, detectar, responder e investigar incidentes cibernéticos com impacto na segurança pública e nas infra-estruturas críticas nacionais.

No final da formação, os participantes serão capazes de:

  • Compreender as ameaças que afectam organismos públicos e forças de segurança
  • Proteger infra-estruturas críticas e serviços essenciais
  • Implementar estratégias de cibersegurança institucional
  • Responder a incidentes com impacto na segurança nacional
  • Realizar investigações digitais e análise forense
  • Combater o cibercrime e apoiar a investigação criminal
  • Desenvolver planos de continuidade operacional e de gestão de crises

4Público-alvo

Oficiais e quadros das forças de segurança e ordem públicaÓrgãos de polícia criminal e investigaçãoProtecção civil e serviços de emergênciaEntidades governamentais e reguladoresOperadores de infra-estruturas críticasResponsáveis de TI e segurança no sector público

5Oferta formativa

M1

Cibersegurança para a Segurança Pública

Panorama global das ciberameaças · Cibercrime e ciberterrorismo · Guerra cibernética · Segurança nacional e ciberespaço

Casos de estudo: Ataques a organismos governamentais e infra-estruturas críticas
M2

Protecção de Infra-estruturas Críticas

Energia, telecomunicações e transportes · Saúde, água e saneamento · Sistemas financeiros · NIST CSF 2.0 · ISO/IEC 27001 · ISO 22301

Exercício: Avaliação de riscos em infra-estruturas críticas
M3

Gestão de Riscos e Resiliência Cibernética

Ameaças e vulnerabilidades · Análise de impacto operacional · Estratégias de mitigação · Resiliência organizacional

Laboratório: Matriz de riscos para entidades públicas
M4

Segurança de Redes Governamentais

Arquitecturas seguras e segmentação · Firewalls, IDS/IPS e VPN · Monitorização contínua

Laboratório: Controlos de segurança de rede
M5

Centros de Operações de Segurança (SOC)

Estrutura e funcionamento do SOC · Detecção, correlação e gestão de alertas · Threat intelligence · Microsoft Sentinel, Splunk, Wazuh, Elastic

Laboratório: Análise de eventos em ambiente SOC
M6

Resposta a Incidentes de Segurança

Planeamento da resposta · Equipas CSIRT/CERT · Gestão de crises e comunicação institucional · Contenção e recuperação

Simulação: Ransomware numa entidade pública
M7

Investigação Digital e Análise Forense

Preservação e cadeia de custódia · Forense em computadores e dispositivos móveis · Forense de rede e cloud · Autopsy, FTK Imager, Volatility, Wireshark

Laboratório: Intrusão em sistema governamental
M8

Combate ao Cibercrime

Tipologias de cibercrime · Fraude electrónica e crimes financeiros digitais · Ransomware e phishing · Recolha de prova digital

Exercício: Cenários de investigação criminal digital
M9

Protecção de Dados e Privacidade

Dados pessoais sensíveis · Classificação da informação · Criptografia e gestão de acessos · Políticas de protecção de dados

Laboratório: Controlos de protecção da informação
M10

Vigilância e Tecnologias Emergentes

IA aplicada à segurança · Vigilância digital e redes sociais (OSINT) · IoT, drones e sistemas autónomos · Cidades inteligentes seguras · Direitos fundamentais e proporcionalidade

Caso prático: Riscos tecnológicos em cidades inteligentes
M11

Continuidade Operacional e Gestão de Crises

Business Continuity Management · Disaster recovery e contingência · Comunicação de crise · Coordenação interinstitucional

Exercício: Ciberataque a serviços públicos
M12

Estratégia Nacional de Cibersegurança

Governação da cibersegurança · Políticas públicas de segurança digital · Cooperação internacional e partilha de informação · Soberania digital

Debate: Desafios da cibersegurança no sector público africano

Simulações operacionais (Cyber Range)

Ataques a infra-estruturas críticasComprometimento de bases de dados governamentaisCampanhas de desinformação digitalCiberterrorismoRansomware em serviços públicosAtaques a sistemas de emergênciaComprometimento de centros de comando e controlo

Projecto Final Integrador

  1. Avaliar os riscos de uma entidade pública
  2. Desenvolver uma estratégia de protecção cibernética
  3. Criar planos de resposta a incidentes
  4. Realizar uma investigação digital simulada
  5. Elaborar um relatório executivo para a gestão de topo
  6. Recomendar medidas de reforço da resiliência

Competências desenvolvidas

  • Cibersegurança governamental
  • Protecção de infra-estruturas críticas
  • Gestão de riscos cibernéticos
  • Operação de SOC
  • Resposta a incidentes
  • Investigação digital e forense
  • Combate ao cibercrime
  • Gestão de crises cibernéticas
  • Segurança nacional e resiliência digital

Duração recomendada

NívelCarga horária
Intensivo40 h
Profissional60 h
Avançado80 h
Especialista120 h

Metodologia

ComponentePeso
Teoria
35%
Laboratórios práticos
45%
Simulações e projecto
20%

Certificações complementares recomendadas

CompTIA Security+ · CySA+CISSPCEH — Certified Ethical HackerGIAC GCIHGIAC GCFACertified Cyber Crime Investigator (CCCI)ISO/IEC 27001 Lead ImplementerISO/IEC 27001 Lead Auditor

As certificações são emitidas por entidades independentes. O programa prepara para os respectivos domínios de conhecimento; taxas de exame não incluídas, salvo acordo específico.

Resultado esperado

Especialistas capazes de proteger entidades públicas, apoiar operações policiais e de investigação e reforçar a resiliência digital e a segurança pública nacional.

← FA-04 · Gestão de Infra-estruturas de Data Center FA-06 · Inteligência Artificial e Engenharia de Prompts →

Interessado nesta formação?

Consulte-nos sobre as próximas edições ou uma turma exclusiva para a sua organização.