Visão Geral
O curso Segurança da Informação em Dados Previdenciários capacita profissionais para proteger informações sensíveis em Entidades Fechadas de Previdência Complementar (EFPC), garantindo confidencialidade, integridade e disponibilidade dos dados de participantes, assistidos e patrocinadores.
O curso aborda fundamentos de cibersegurança, proteção de dados pessoais, controles de acesso, gestão de riscos de segurança da informação e conformidade com normas como LGPD, além de boas práticas para ambientes previdenciários altamente regulados e críticos.
Conteúdo Programatico
Módulo 1: Introdução à Segurança da Informação
- Conceitos fundamentais de segurança da informação
- Princípios: confidencialidade, integridade e disponibilidade
- Importância da segurança em dados previdenciários
- Tipos de ameaças digitais
- Visão geral do cenário de riscos
Módulo 2: Dados Previdenciários e Sensibilidade da Informação
- Tipos de dados em EFPC
- Dados pessoais e dados sensíveis
- Ciclo de vida da informação
- Classificação da informação
- Riscos associados a dados previdenciários
Módulo 3: LGPD aplicada à Previdência Complementar
- Fundamentos da Lei Geral de Proteção de Dados
- Tratamento de dados pessoais
- Bases legais para uso de dados
- Direitos dos titulares
- Responsabilidades das entidades previdenciárias
Módulo 4: Controle de Acesso e Identidade
- Gestão de identidades (IAM)
- Autenticação e autorização
- Privilégios de acesso
- Segregação de funções
- Monitoramento de acessos
Módulo 5: Segurança em Sistemas Previdenciários
- Segurança em sistemas de benefícios
- Proteção de bases de dados
- Segurança em integrações sistêmicas
- APIs e riscos de exposição
- Hardening de sistemas
Módulo 6: Criptografia e Proteção de Dados
- Conceito de criptografia
- Criptografia em trânsito e em repouso
- Hash e proteção de senhas
- Certificados digitais
- Boas práticas de proteção de dados
Módulo 7: Gestão de Riscos em Segurança da Informação
- Identificação de riscos cibernéticos
- Avaliação de impacto e probabilidade
- Controles preventivos e corretivos
- Planos de mitigação
- Monitoramento contínuo
Módulo 8: Segurança em Processos de Atendimento
- Proteção de dados no atendimento ao participante
- Verificação de identidade
- Prevenção de engenharia social
- Registro seguro de informações
- Boas práticas de comunicação
Módulo 9: Incidentes de Segurança
- Tipos de incidentes
- Detecção de falhas e invasões
- Resposta a incidentes
- Comunicação e escalonamento
- Recuperação e continuidade
Módulo 10: Segurança em Ambientes de Nuvem
- Conceitos de cloud computing
- Segurança em ambientes Azure/AWS/GCP
- Controle de acesso em nuvem
- Riscos de configuração incorreta
- Governança em cloud
Módulo 11: Auditoria e Compliance em Segurança
- Auditoria de segurança da informação
- Normas ISO 27001 e boas práticas
- Conformidade regulatória
- Evidências e rastreabilidade
- Relatórios de segurança
Módulo 12: Cultura de Segurança e Boas Práticas
- Conscientização de usuários
- Treinamento contínuo
- Cultura organizacional de segurança
- Prevenção de erros humanos
- Evolução da segurança em EFPC