Visão Geral
Este Curso Log Analysis para Auditoria e Compliance, capacita profissionais a utilizar análise de logs como ferramenta estratégica para auditoria, conformidade regulatória e governança de TI. A formação aborda como coletar, correlacionar e analisar logs de diferentes fontes (sistemas, aplicações, redes e segurança), garantindo rastreabilidade, integridade das informações e aderência a normas e regulamentos.
Sob a perspectiva técnica e de mercado, o curso é orientado à prática (hands-on), com cenários reais de auditoria, detecção de não conformidades e geração de evidências. Os participantes aprenderão a estruturar trilhas de auditoria (audit trails), identificar violações de políticas e atender requisitos de frameworks e normas como ISO/IEC 27001, LGPD e PCI DSS.
Objetivo
Após realizar este curso Log Analysis para Auditoria e Compliance, você será capaz de:
- Coletar e centralizar logs de múltiplas fontes
- Criar trilhas de auditoria confiáveis
- Identificar eventos relevantes para compliance
- Correlacionar eventos e detectar não conformidades
- Atender requisitos de normas e regulamentos
- Gerar relatórios de auditoria baseados em evidências
- Implementar controles de monitoramento contínuo
- Utilizar ferramentas SIEM para auditoria
- Garantir integridade e retenção de logs
- Apoiar processos de auditoria interna e externa
Publico Alvo
- Auditores de TI
- Analistas de compliance e governança
- Profissionais de segurança da informação
- Administradores de sistemas e redes
- Analistas de riscos e controles internos
- Consultores de auditoria e conformidade
Pre-Requisitos
- Conhecimentos básicos de redes e sistemas
- Noções de segurança da informação
- Conhecimento básico de logs (desejável)
- Familiaridade com conceitos de auditoria (diferencial)
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Log Analysis for Audit and Compliance
- Importance of logs in auditing
- Types of logs (system, application, security)
- Audit trails and traceability
Module 2: Regulatory Frameworks and Compliance Requirements
- ISO 27001 controls related to logging
- LGPD requirements for data monitoring
- PCI DSS logging and monitoring requirements
- Other standards (SOX, HIPAA overview)
Module 3: Log Collection and Centralization
- Log sources and data ingestion
- Syslog and log forwarding
- Normalization and parsing
Module 4: SIEM for Audit and Compliance
- SIEM architecture
- Data correlation and enrichment
- Building compliance dashboards
Module 5: Use Cases for Audit and Compliance
- User access monitoring
- Privileged account tracking
- Change management auditing
- Data access monitoring
Module 6: Detection of Non-Compliance and Anomalies
- Identifying policy violations
- Behavioral anomalies
- Alerting strategies
Module 7: Log Integrity and Retention
- Log storage and retention policies
- Integrity validation (hashing)
- Legal and regulatory requirements
Module 8: Reporting and Evidence Generation
- Audit reports and documentation
- Evidence collection and presentation
- Dashboards for auditors
Module 9: Continuous Monitoring and Governance
- Continuous compliance monitoring
- KPIs and metrics
- Integration with governance processes
Module 10: Hands-on Lab (Audit Simulation)
- Simulated audit scenario
- Log analysis and investigation
- Report generation and presentation
TENHO INTERESSE