Plano de Aula Semestre: 2011-2 Disciplina: Gestão de Segurança da Informação (EX057) Unidade: Metrô Carioca Professor: Frederico Sauer Bibliografia utilizada: Turma: SEMOLA, Marcos. Gestão da Segurança da Informação: Uma visão executiva 1. ed. Editora Érica, 2002. HUBBARD, Douglas W,.Como Mensurar Qualquer Coisa Encontrando o valor do que é intangível nos negócios. Rio de Janeiro: Editora Qualitymark, 2008. ABNT NBR ISO/IEC 17799 Tecnologia da Informação. Código de Prática para Gestão da Segurança da Informação. Associação Brasileira de Normas Técnicas. Rio de Janeiro, 2003. ABNT NBR ISO/IEC 27001 Tecnologia da informação Técnicas de segurança Sistemas de gestão de segurança da informação Requisitos. Associação Brasileira de Normas Técnicas. Rio de Janeiro, 2006. Data: Aula 1 Estabelecer objetivos a alcançar durante o período letivo Apresentação da ementa do curso, procedimentos de avaliação e laboratórios a serem realizados; Motivação do aluno para o ENADE e para o investimento em sua capacitação; e Motivação do aluno para a importância da cadeira no contexto de sua formação. Apresentação do plano de aula da disciplina. Apresentação de como serão realizadas as aulas e avaliações: - critérios para aprovação na disciplina; - datas das avaliações; - apresentação dos livros-texto do curso - apresentação do material de aula (slides) e disponibilização para os alunos pela rede da unidade. Documentação do ENADE 2011 Livros-texto do curso Não aplicável
Aula 2 Compreensão da necessidade dos conhecimentos da cadeira na sociedade atual Conceitos de Gestão do Risco em Segurança da Informação; Componentes do Risco; e e disponíveis para os alunos; segurança
Aula 3 Compreensão dos requisitos para um SGSI (Sistema de Gestão de Segurança da Informação) Construção de um SGSI de acordo com a norma ISO 27001; Proposta de Implementação; e e disponíveis para os alunos; segurança
Aula 4 Compreensão da técnica de Mapeamento de Processos de Negócio Mapeamento de Processos de Negócio;
Aula 5 Compreensão da técnica de Mapeamento de Ativos e Avaliação da Sensibilidade dos Processos de Negócio Mapeamento de Ativos da Informação; Avaliação da Sensibilidade CIDAL dos Processos de Negócio
Aula 6 Compreensão da técnica de Análise de Riscos Análise de Riscos aos Processos de Negócio de uma Instituição;
Aula 7 Compreensão da técnica de Inserção de Sensibilidade Temporal nas Análises já realizadas Inserção de Sensibilidade Temporal nas Análises já realizadas;
Aula 8 Revisar Conceitos já aprendidos Revisão, no formato de estudo dirigido, os conceitos já apresentados nas aulas anteriores. Aplicação de um simulado com resolução em sala Não vale nota Tem objetivo apenas de revisar e fortalecer o conteúdo do curso Após a aplicação do simulado, estimular a participação dos alunos na resolução das questões;
Aula 9 Compreensão da técnica de elaboração de um Plano de Continuidade dos Negócios Elaboração de um Plano de Continuidade dos Negócios; Planos de Administração de Crise, Continuidade Operacional e Recuperação de Desastres;
Aula 10 Compreensão da técnica de elaboração de um Plano de Contingências Elaboração de um Plano de Contingências;
Aula 11 Compreensão da técnica de Gestão de Risco em Segurança da Informação Gestão de Risco em Segurança da Informação;
Aula 12 Discussão sobre uma abordagem de Investimentos em Segurança da Informação Investimentos em Segurança da Informação;
Aula 13 Discussão sobre uma abordagem de Investimentos em Segurança da Informação (cont) Investimentos em Segurança da Informação (continuação);
Aula 14 Revisar Conceitos já aprendidos Revisão, no formato de estudo dirigido, os conceitos já apresentados nas aulas anteriores. Aplicação de um simulado com resolução em sala Não vale nota Tem objetivo apenas de revisar e fortalecer o conteúdo do curso Após a aplicação do simulado, estimular a participação dos alunos na resolução das questões;