PECB Cert.
ISO/IEC 27002
A ISO/IEC 27002 é o guia para escolher, implementar e gerenciar controles de segurança da informação de forma ajustada ao contexto da organização.
Por que essa trilha importa?
Ela é útil quando a empresa já sabe que precisa de controles, mas quer fugir da lista sem dono. A norma organiza recomendações em controles organizacionais, de pessoas, físicos e tecnológicos.
Na prática, a trilha fortalece quem participa de SGSI, gestão de controles, hardening, políticas, auditoria interna, governança e operação de segurança.
O que você trabalha
- Seleção de controles com base em risco e contexto
- Políticas e diretrizes de segurança aplicáveis
- Controles organizacionais, pessoas, físicos e tecnológicos
- Acompanhamento da implementação e melhoria
- Integração com SGSI e requisitos da ISO/IEC 27001
Resultado esperado
- Traduzir controle em ação executável
- Priorizar controles que reduzem risco de verdade
- Apoiar times de GRC, blue team e infraestrutura
- Melhorar a consistência da governança de segurança