Como gerenciar uma Crise Cibernética?
Como gerenciar uma Crise Cibernética?
Uma compreensão abrangente das ações que as organizações podem adotar para se preparar e responder efetivamente a incidentes cibernéticos.
Uma compreensão abrangente das ações que as organizações podem adotar para se preparar e responder efetivamente a incidentes cibernéticos.
Data
27 e 28.01.2025
Horário
19h às 22h
100%
online e ao vivo
Aulas gravadas
por 30 dias
Data
27 e 28.01.2025
Horário
19h às 22h
100%
online e ao vivo com sessões interativas
Aulas gravadas
por 30 dias
OBJETIVO
DO CURSO
Capacitar profissionais de áreas de negócios, envolvidos na resposta a crises cibernéticas, para identificar, mitigar e gerenciar crises originadas por incidentes virtuais, garantindo a continuidade das operações, a proteção de ativos e a preservação da reputação organizacional.
Além disso, fornecer uma compreensão abrangente das ações que as organizações podem adotar para se preparar e responder efetivamente a incidentes cibernéticos, incluindo a comunicação aos públicos envolvidos, necessária durante estes eventos.
PARA QUEM
É O CURSO?
- Equipes de Gestão de Crises Corporativas
- Profissionais de Continuidade de Negócios
- Profissionais de Resposta a Incidentes
- Equipes de Comunicação Corporativa e Relações Públicas
- Gestores de TI e Segurança da Informação
- Especialistas em Governança, Risco e Compliance
- Consultores de Segurança Cibernética
- Executivos C-level e outros líderes organizacionais que precisam estar preparados para lidar com incidentes cibernéticos e suas implicações operacionais e reputacionais
OS
PROFESSORES
Ana Flavia Bello
CEO COSAFE América Latina
Consultora em Gestão de Crises
Fernando Dondeo
Especialista em Governança de IA e Crises de TI
CONTEÚDO PROGRAMÁTICO
■ Módulo 1 – Conceitos Fundamentais e Preparação para Crises Cibernéticas
■ Módulo 2 – Fundamentos do Gerenciamento de Incidentes Cibernéticos
■ Módulo 3 – Planejamento e Preparação
■ Módulo 4 – Identificação e Contenção de Crises
■ Módulo 5 – Resposta a Incidentes em Tempo Real
■ Módulo 6 – Gerenciamento da Comunicação
■ Módulo 7 – Recuperação e Lições Aprendidas
■ Módulo 8 – Exercícios Práticos
CONTEÚDO PROGRAMÁTICO
DIA 1 - Conceitos Fundamentais e Preparação para Crises Cibernéticas
Módulo 1: Abertura e Introdução ao Curso
- Apresentação dos objetivos e expectativas
- Breve introdução sobre o impacto e a importância da gestão de crises
cibernéticas - Definição de crise
- Diferenças conceituais entre incidente, emergência, desastre e crise
- Contexto de crises cibernéticas no mundo
- Impactos organizacionais causados por de crises cibernéticas
- Exemplos de incidentes reais e seus impactos
Módulo 2: Fundamentos do Gerenciamento de Incidentes Cibernéticos
- O que é uma crise cibernética?
- Principais tipos de incidentes cibernéticos (ransomware, phishing, DDoS,
violações de dados, etc.) - Ciclo de vida do gerenciamento de incidentes e como esses ataques
podem escalar para uma crise - Identificação dos ativos críticos de TI
- Papeis e responsabilidades no gerenciamento de crises cibernéticas
- Ferramentas e frameworks (NIST, ISO 27001, ISO 22301)
Módulo 3: Planejamento e Preparação
- Elaboração de um Plano de Resposta a Incidentes (IRP) e um Plano de
Gestão de Crises (CMP) - Criação de um Comitê de Crises
- Implementação de políticas e controles preventivos
- Comunicação durante a crise (interna e externa)
- Canais de comunicação
- Stakeholders e mensagens-chave
- Monitoramento de mídia
- Treinamentos e Simulações de crise (tabletop exercises)
Módulo 4: Identificação e Contenção de Crises
- Cenários de casos e interação dos alunos e discussão em grupo sobre
como a equipe reagiria em caoss reais - Métodos para identificar o início de uma crise
- Técnicas de contenção e isolamento de incidentes
- Avaliação do impacto inicial
- Coordenação com stakeholders internos e externos
DIA 2 - Resposta, Comunicação e Recuperação
Módulo 5: Resposta a Incidentes em Tempo Real
- Gestão da resposta inicial ao incidente (identificação e contenção)
- Ferramentas e processos de monitoramento e detecção
- Processo de escalonamento e notificação interna
Módulo 6: Gerenciamento da Comunicação
- Estratégias para lidar com a mídia e redes sociais
- Redação de comunicados públicos
- Preparação de porta-vozes
- Acionamentos
- Relatórios de status
- Relacionamento com autoridades reguladoras e governamentais
- Gerenciamento de stakeholders críticos durante a crise
- Monitoramento em tempo real
Módulo 7: Recuperação e Lições Aprendidas
- Estratégias de recuperação de sistemas e dados
- Gestão de continuidade dos negócios após crises
- Revisão pós-incidente (post-mortem)
- Atualização do plano de resposta com base nas lições aprendidas
- Recuperação de imagem e reputação
Módulo 8: Exercícios Práticos
- Estudos de caso de crises cibernéticas reais
- Roteiro para Protocolo de Resposta a crises cibernéticas
- Exercício prático de gerenciamento de uma crise cibernética
- Resolução de cenários simulados
- Avaliação e feedback do desempenho da equipe
CONVIDADAS ESPECIAIS
Kenia Carvalho
Especialista em Segurança da Informação
Paula Papis
Especialista em Segurança Digital
RESULTADOS
ESPERADOS
Ao final do curso, os participantes estarão aptos a:
• Compreender os diferentes tipos de ataques cibernéticos e o panorama atual de incidentes cibernéticos
• Implementar medidas preparatórias antes da ocorrência de um incidente cibernético, incluindo a criação de roteiros (playbooks) específicos para resposta a este tipo de incidente
• Reconhecer sinais de uma crise cibernética
• Atuar de forma eficiente em cenários de crise, mitigando impactos
• Estabelecer planos de resposta e comunicação eficazes
• Aprimorar processos organizacionais com base em lições aprendidas